0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM发布2026年X-Force威胁情报指数报告

IBM中国 来源:IBM中国 2026-03-05 16:04 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,IBM(纽交所代码:IBM)发布了《2026年 X-Force 威胁情报指数报告》。报告揭示,网络犯罪分子正以惊人的速度利用基础安全漏洞,而人工智能工具的兴起则进一步加剧了这一趋势,它帮助攻击者以前所未有的速度发现系统弱点。IBM X-Force 观察到,利用面向公众的软件与系统应用程序发起的攻击激增了 44%,这主要归因于身份验证控制的缺失以及 AI 驱动的漏洞发现技术。

报告的主要亮点如下:

活跃的勒索软件和敲诈组织数量同比激增 49%,标志着攻击生态系统的碎片化。与此同时,公开披露的受害者数量也增加了约 12%。

针对大型供应链和第三方服务商的重大安全漏洞自 2020年以来增长了近四倍,攻击者正越来越多地将目标瞄准软件构建与部署环境,以及 SaaS 集成环境。

漏洞利用成为首要攻击媒介,占 X-Force 在 2025年响应事件总数的 40%。

IBM 网络安全服务全球管理合伙人马克·休斯表示:“攻击者并没有发明新的攻击手段,而是利用人工智能加速了攻击进程。”“核心问题依然存在:企业不堪重负,软件漏洞层出不穷。”现在的关键区别在于速度。由于许多漏洞无需凭证即可被利用,攻击者得以绕过人工干预的环节,直接从扫描阶段过渡到攻击执行。安全领导者必须转变思路,采取更主动的策略,利用智能驱动的威胁检测与响应技术,在威胁升级前识别并扼杀漏洞。

日益严峻的 AI 身份安全问题

2025年,信息窃取类恶意软件导致超过 30万个 ChatGPT 凭证泄露。这表明,AI 平台在企业内的凭证风险,已与其他核心 SaaS 解决方案不相上下。

聊天机器人凭证的泄露,带来的不仅仅是账户被盗的风险,更涉及到 AI 特有的安全问题。攻击者可以利用被盗凭证操纵 AI 输出结果、窃取对话中的敏感数据,或注入恶意提示。这凸显了企业全面评估内部 AI 应用情况,并强制执行强身份验证及条件访问控制的紧迫性。

AI 降低了勒索软件的攻击门槛

X-Force 发现,2025年活跃的勒索软件组织数量比上一年增加了 49%。这主要是因为规模更小、流动性更强的运营商大量涌现,它们发起的攻击活动数量不多,使得追踪和归因变得更加困难。攻击门槛的降低加速了这一趋势:威胁行为者不断重复使用泄露的工具,依赖既定的攻击手段,并越来越多地利用 AI 来自动化操作。随着多模态 AI 模型日趋成熟,X-Force 预计,攻击者将能够自动化执行侦察等复杂任务,甚至发动由 AI 驱动的勒索软件攻击,导致威胁的发展速度更快、适应性更强。

供应链攻击压力持续累积

X-Force 发现,自 2020年以来,针对大型供应链或第三方服务商的重大入侵事件增加了近四倍。这主要是由于攻击者利用了开发工作流和 SaaS 集成中的信任关系,以及 CI/CD 自动化中的漏洞。随着 AI 驱动的编码工具加速软件开发,同时也可能引入未经充分审查的代码,预计到 2026年,软件供应链和开源生态系统将面临更大的安全压力。

此类攻击的增长也归因于国家背景的攻击者与单纯受经济利益驱动的黑客团伙之间的界限日益模糊。随着攻击战术和技术在暗网论坛的传播,以及 AI 技术简化了侦察和漏洞利用过程,许多以往只有国家级行为体才能掌握的技术,如今也被追求经济利益的团体所采用。

2026年报告的其他重要发现:

AI 加速了攻击者的攻击生命周期。攻击者正利用 AI 加快研究速度,分析海量数据,并实时调整攻击路径。例如,某国的 IT 工作者计划正在利用 AI 扩大规模,包括使用 AI 驱动的图像处理技术创建合成身份,以及利用翻译工具在全球市场上更有效地进行沟通和渗透。

基础安全措施依然薄弱。X-Force Red 渗透测试团队发现,企业在凭证安全和软件配置方面长期存在弱点,其中访问控制配置错误是攻击中最常见的突破口。

制造业连续第五年成为最易受攻击的行业。该行业占 X-Force 响应事件的 27.7%,其中数据盗窃是最常见的攻击目的。

北美首次成为遭受攻击最多的地区。北美地区占 X-Force 响应事件总数的 29%,高于 2024年的 24%,六年来首次位居榜首。

关于 IBM

IBM 是全球领先的混合云、人工智能及企业服务提供商,帮助超过 175个国家和地区的客户,从其拥有的数据中获取商业洞察,简化业务流程,降低成本,并获得行业竞争优势。金融服务、电信和医疗健康等关键基础设施领域的超过 4000家政府和企业实体依靠 IBM 混合云平台和红帽 OpenShift 快速、高效、安全地实现数字化转型。IBM 在人工智能、量子计算、行业云解决方案和企业服务方面的突破性创新为我们的客户提供了开放和灵活的选择。对企业诚信、透明治理、社会责任、包容文化和服务精神的长期承诺是 IBM 业务发展的基石。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1888

    浏览量

    77190
  • AI
    AI
    +关注

    关注

    91

    文章

    41964

    浏览量

    303059
  • 人工智能
    +关注

    关注

    1821

    文章

    50511

    浏览量

    267727

原文标题:IBM 发布 《2026年 X-Force 威胁情报指数报告》:基础安全漏洞持续困扰企业,AI 驱动的攻击正在升级

文章出处:【微信号:IBMGCG,微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    京东方发布2026第一季度报告

    20264月29日,京东方科技集团股份有限公司(京东方A:000725;京东方B:200725)发布2026第一季度
    的头像 发表于 05-11 11:10 492次阅读

    广汽集团发布2026第一季度报告

    近日,广汽集团(601238.SH,02238.HK)发布2026第一季度报告。数据显示,广汽集团多项核心财务及经营指标显著改善,合并营业总收入达202.29亿元(人民币,下同),同
    的头像 发表于 05-09 14:25 279次阅读

    上汽集团发布2026第一季度报告

    上海汽车集团股份有限公司(以下简称:上汽集团,证券代码600104)发布2026第一季度报告。今年一季度,上汽集团积极应对车市调整、原材料涨价等不利影响,实现经营业绩首季“开门红”。
    的头像 发表于 05-09 14:11 321次阅读

    黑芝麻智能助力2026自动驾驶生态报告正式发布

    黑芝麻智能特别支持的《2026自动驾驶生态报告》正式发布报告以前瞻视角勾勒出中国自动驾驶领域“进击—进阶—进化”的全景图谱。
    的头像 发表于 04-30 10:25 624次阅读

    IBM发布2026第一季度业绩报告

    今天,IBM(NYSE: IBM发布2026第一季度业绩报告
    的头像 发表于 04-28 10:59 574次阅读

    SK海力士发布2026财年第一季度财务报告

    SK海力士(简称‘公司’)今日发布截至20263月31日的2026财年第一季度财务报告。公司2026
    的头像 发表于 04-27 11:42 507次阅读
    SK海力士<b class='flag-5'>发布</b><b class='flag-5'>2026</b>财年第一季度财务<b class='flag-5'>报告</b>

    华域汽车正式发布2025年度报告

    20263月31日,华域汽车系统股份有限公司发布2025年度报告
    的头像 发表于 03-31 15:34 819次阅读

    创维集团发布2025全年业绩报告

    20263月27日,创维集团有限公司(股票代码:00751.HK)正式发布截至202512月31日的全年业绩报告
    的头像 发表于 03-28 14:14 1827次阅读

    一文看懂 | 中国华北、华东地区SiC功率器件厂商2026最新动态【上】

    提供核心器件保障。 2026 1 月,发布 1200V/1700V SiC 功率模块,适配 800V 高压主驱平台与储能变流器场景。 2025 12 月,建成年产能 10 万片
    发表于 03-24 13:48

    大咖集结·即刻报名 | 2026 玄铁 RISC-V 生态大会主论坛议程正式发布

    2026 3 月 24 日,“开放·连接” 2026 玄铁 RISC-V 生态大会将在上海世博桐森酒店盛大启幕。主论坛议程现已正式发布,立即扫描下方海报二维码报名。期待与大家再聚申
    发表于 03-17 20:45

    IBM正式发布2025年度报告

    近日,IBM 正式发布 2025年度报告,以及董事长兼首席执行官 Arvind Krishna 致投资人的公开信。在他看来,如今的 IBM 已转型成一家以软件为主导,全面整合技术、咨询
    的头像 发表于 03-17 16:32 609次阅读

    IBM发布2026大中华区最新战略

    “百未有之变局”与技术变革狂飙突进的双重态势,IBM 在中国市场正进入“全面由守转攻”的战略新阶段,以“创业者”姿态开拓新的增长空间,将开放技术和行业专长带给更多本地企业。
    的头像 发表于 03-14 11:30 1322次阅读

    IBM Granite登顶斯坦福大学2025基础模型透明度指数报告

    IBM Granite 模型系列在斯坦福大学发布的 2025“基础模型透明度指数”(Stanford Foundation Model Transparency Index)名列第一
    的头像 发表于 12-24 11:20 930次阅读
    <b class='flag-5'>IBM</b> Granite登顶斯坦福大学2025<b class='flag-5'>年</b>基础模型透明度<b class='flag-5'>指数</b><b class='flag-5'>报告</b>

    芯盾时代IAM助力企业守好身份安全防线

    IBM最新发布的《2025X-Force威胁情报指数
    的头像 发表于 08-07 14:18 1377次阅读

    IBM发布2025第二季度业绩报告

    今天,IBM (NYSE: IBM) 发布了 2025第二季度业绩报告
    的头像 发表于 07-29 13:55 1228次阅读