0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

IBM中国 来源:IBM中国 2025-08-04 19:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

尽管全球数据泄露的平均成本降至 444万美元,美国企业的相关损失却攀升至 1022万美元;

在遭遇数据泄露的企业中,仅有 49% 的企业计划加强安全投入。

IBM 近日发布的《2025年数据泄露成本报告》显示,当前 AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统的安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全漏洞的机构在调研样本中占比不高,一个既定事实是:AI 已成为高价值、低门槛的网络攻击目标

13% 的受访企业报告了 AI 模型或应用的安全漏洞,另有 8% 表示不确定是否遭遇过此类事件;

在遭遇 AI 安全漏洞的企业中,绝大部分(97%)尚未部署 AI 访问控制机制

由此导致60% 的 AI 安全事件造成数据泄露,31% 引发业务中断。

本年度的调研结果揭示,许多企业为了加速 AI 应用而绕过安全治理。缺乏监管的 AI 系统更易遭受攻击,且造成的损失更为惨重。

657744ec-711b-11f0-a18e-92fbcf53809c.jpg

658a04e2-711b-11f0-a18e-92fbcf53809c.jpg

IBM 安全和运行时产品副总裁 Suja Viswesan指出:“数据表明 AI 应用与监管之间已存在断层,网络攻击者正伺机而动。上述报告显示,企业的 AI 系统普遍缺乏基本的访问控制,导致敏感数据暴露、模型易被篡改。随着 AI 深度融入业务运营,其安全防护必须成为重中之重。不作为的代价不仅是经济损失,更将损害用户信任、透明度和控制力。”

报告同时揭示:在安全运营中广泛采用AI 与自动化技术的企业,其数据泄露损失平均减少 190万美元,且处理周期平均减少 80天。

该报告由 Ponemon Institute 执行、IBM 赞助分析,数据来源于 2024年 3月至 2025年 2月全球 600家机构遭遇的数据泄露事件。该报告中关于 AI 安全漏洞、经济损失及业务中断的关键发现如下:

AI 时代的安全漏洞

AI 治理政策:在遭遇数据泄露的机构中,63% 尚未建立 AI 治理政策或仍在制定中。在已制定 AI 治理政策的机构中,仅有 34% 会对非授权 AI 工具进行定期审计。

影子 AI 的代价:五分之一的企业报告称曾因影子 AI(非监管状态下的 AI 工具使用)导致数据泄露,仅 37% 的企业制定了管理或检测影子 AI 的政策。与较少使用影子 AI 的企业相比,使用率高的企业平均数据泄露成本多出 67 万美元。涉及影子 AI 的安全事件导致个人身份信息 (65%) 和知识产权 (40%) 泄露比例远超全球均值(分别为 53% 和 33%)。

AI 驱动的智能攻击:研究显示,16% 的数据泄露事件都涉及AI 工具的使用,主要用于网络钓鱼或借助深度伪造的网络攻击。

数据泄露的经济损失

数据泄露的成本:全球数据泄露平均成本降至 444万美元,为五年来首次下降,而美国企业的平均泄露成本却创下 1022万美元的新高。

全球泄露处理周期创新低:随着更多企业实现内部漏洞自检,全球平均泄露处理周期(含服务恢复的漏洞识别与控制时间)缩短至 241天,较上年减少 17天。相比被外部攻击揭露的漏洞,通过内部检测发现漏洞的机构平均减少 90万美元损失。

医疗行业泄露成本仍居首位。尽管医疗行业的数据泄露成本较 2024年下降 235万美元,其 742万美元的平均损失仍在调研的所有行业中居首。该行业的漏洞识别与控制周期长达 279天,比全球均值(241天)多出 5周以上。

勒索支付被更多企业抵制。去年企业拒绝支付赎金的比例上升,63% 的机构选择拒付(2024年为 59%)。尽管更多企业抵制勒索,敲诈及勒索软件事件的平均成本仍居高不下——尤其当漏洞由攻击者披露时,损失高达 508万美元。

AI 风险攀升下的安全投入增长乏力。2025年计划在数据泄露后增加安全投入的企业比例显著下降,从 2024年的 63% 降至 49%。而在计划追加投入的企业中,关注 AI 驱动的安全方案或服务的机构不足半数。

数据泄露的长尾效应:运营中断

根据 2025年《数据泄露成本报告》,几乎所有受访企业在数据泄露后都遭遇了运营中断。这种中断严重拖累了恢复进度,在报告恢复情况的企业中,大多数平均耗时超 100天。

然而,数据泄露的影响远不止于漏洞控制阶段:尽管比例同比有所下降,但近半数企业计划因泄露事件提高商品或服务价格,其中近三分之一的企业涨价幅度达 15% 及以上。

关于《数据泄露成本报告》

《数据泄露成本报告》在过去 20年里累计调研了近 6500 起数据泄露事件。自 2005年首次发布以来,数据泄露事件的本质已发生巨变:早期风险主要来自实体层面,如今,网络攻击已全面数字化且针对性更强,泄露事件的背后是一系列更复杂的恶意活动。

随着企业 AI 应用的加速,本年度《数据泄露成本报告》首次聚焦以下领域:AI 安全防护与治理机制现状、AI 安全事件中的目标数据类型、AI 驱动型攻击的关联损失、影子 AI 的泛滥程度及风险特征。结合往期报告中的研究发现:

2005年:近半数 (45%) 数据泄露由笔记本电脑或 U 盘等设备丢失引发,仅 10% 源于电子系统遭入侵。

2015年:云环境的配置错误尚未被列为独立威胁类别,如今已成主要攻击目标。

2020年:勒索软件攻击激增,2021年关联泄露平均成本达 462万美元,到 2025年该数字攀升至 508万美元(前提是事件由攻击者披露)。

2025年:本年度首次纳入研究的 AI 安全领域,正快速成为高价值攻击目标。

关于 IBM

IBM 是全球领先的混合云、人工智能及企业服务提供商,帮助超过 175个国家和地区的客户,从其拥有的数据中获取商业洞察,简化业务流程,降低成本,并获得行业竞争优势。金融服务、电信和医疗健康等关键基础设施领域的超过 4000 家政府和企业实体依靠 IBM 混合云平台和红帽 OpenShift 快速、高效、安全地实现数字化转型。IBM 在人工智能、量子计算、行业云解决方案和企业服务方面的突破性创新为我们的客户提供了开放和灵活的选择。对企业诚信、透明治理、社会责任、包容文化和服务精神的长期承诺是 IBM 业务发展的基石。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1879

    浏览量

    77129
  • AI大模型
    +关注

    关注

    0

    文章

    407

    浏览量

    1039

原文标题:IBM 调研报告:13% 的企业曾遭遇 AI 模型或 AI 应用的安全漏洞,绝大多数缺乏完善的访问控制管理

文章出处:【微信号:IBMGCG,微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AI模型企业级微调项目实战课

    企业AI转型未来路径:从微调实战到规模化应用 在2026年的商业版图中,企业AI转型已不再是一道选择题,而是一场关乎生存的必答题。然而,大多数
    的头像 发表于 04-24 16:42 156次阅读

    AI模型微调企业项目实战课

    的附加参数,就能达到甚至超越全量微调的效果,让单卡微调百亿参数大模型成为现实。 第三步:对齐与评估——确保输出安全可控 微调后的模型可能会产生价值观偏移越界回答。因此,实战的最后一步
    发表于 04-16 18:48

    Token烧了几十亿,代码还是一团乱!AI原生开发该怎么管理

    工程师,纯纯的“人治”时代。现在 AI 可以代劳大多数 Coding 工作,未来势必成为研发的“主力军”。工程师以后可能只参与 10% 的工作,甚至更少。 这种变化将彻底改变我们生产软件的方式,管理
    发表于 04-14 19:50

    嵌入式AI开发必看:杜绝幻觉,才是工业级IDE的核心底气

    企业陷入“效率与安全不可兼得”的两难。在电力电子、工业控制、汽车电子等对可靠性要求严苛的领域,如何让 AI 生成代码真正适配工业场景、杜绝安全
    发表于 03-18 13:49

    芯盾时代助力企业构筑AI时代的网络安全防线

    一直以来,“安全漏洞”都是企业与黑客攻防博弈的“主阵地”:黑客想方设法寻找漏洞,构建武器,缩短攻击时间;企业则千方百计扫描漏洞,力争在攻击到
    的头像 发表于 03-13 15:48 424次阅读
    芯盾时代助力<b class='flag-5'>企业</b>构筑<b class='flag-5'>AI</b>时代的网络<b class='flag-5'>安全</b>防线

    边缘AI算力临界点:深度解析176TOPS香橙派AI Station的产业价值

    逻辑控制器)内网,另一个网口连接上层管理系统云端,实现物理级别的网络冗余和安全隔离。 3、40Pin扩展接口 :这是开发板的灵魂。AI S
    发表于 03-10 14:19

    IBM发布2026年X-Force威胁情报指数报告

    近日,IBM(纽交所代码:IBM)发布了《2026年 X-Force 威胁情报指数报告》。报告揭示,网络犯罪分子正以惊人的速度利用基础安全漏洞
    的头像 发表于 03-05 16:04 859次阅读

    模型 ai coding 比较

    完善程度 来决定ai coding的能力 开发一个最高吞吐量的网关项目(任何语言都可以),开发完输出 吞吐量详细测试报告 第一优先级是吞吐量最高 ai coding 结论 kimi2
    发表于 02-19 13:43

    使用NORDIC AI的好处

    ,时延更低,系统在网络不稳定甚至离线时也能继续工作。[Edge AI 概述] 提升隐私与可靠性 原始传感器数据(如运动、生理信号等)可以留在本地,只上传推理结果,有利于隐私与数据安全。 本地决策
    发表于 01-31 23:16

    分析嵌入式软件代码的漏洞-代码注入

    进行编译 在大多数情况下,程序故意像执行代码一样执行数据是不寻常的,但将数据用于构造有意执行的对象却很常见。 1、格式化字符串漏洞 大多数C程序员熟悉printf函数。大体上,这些格式字符串
    发表于 12-22 12:53

    AI模型的配置AI模型该怎么做?

    STM32可以跑AI,这个AI模型怎么搞,知识盲区
    发表于 10-14 07:14

    OpenAI开源模型登陆IBM watsonx.ai开发平台

    OpenAI 已向公众发布了两款 AI 模型,允许开发者和企业可自由下载、运行并进行定制。其中一款模型现已部署在 IBM watsonx.
    的头像 发表于 08-26 15:36 1149次阅读

    IBM发布业界首个AI智能体治理与安全软件

    随着越来越多的企业开始推动 AI 智能体的规模应用,IBM 于近日推出业内首款整合了AI 安全AI
    的头像 发表于 06-28 10:39 1258次阅读

    万里红入选安全模型及Agentic AI赋能网络安全代表性厂商

    近日,专注于网络安全和数字风险管理的第三方研究机构安全牛,正式发布了《Agentic AI安全技术应用
    的头像 发表于 04-30 14:19 1118次阅读