
ZDNET核心要点CDW最新研究显示人工智能在网络攻击中的应用日益普遍。43%的受访机构遭遇过人工智能增强型网络钓鱼攻击41%的公司计划在网络防御中运用人工智能。一项新调查表明43%的机构遭遇过人工智能增强型或人工智能生成的网络钓鱼攻击37%的机构遇到过人工智能增强型恶意软件。CDW的《2026年安全研究报告》基于对951位不同行业IT决策者的调查。该研究于周一发布揭示了网络攻击者与防御者之间似乎正在进行一场人工智能军备竞赛。许多机构正考虑投资人工智能威胁检测、培训和控制措施以应对现代网络威胁的新形态人工智能技术、策略和手段。人工智能驱动的网络攻击数据报告中的一些数据值得我们特别关注。少数涉及复杂人工智能模型的针对知名机构的网络安全事件是一回事但悄然发展的恶意人工智能攻击暗流更有可能影响普通公司。根据报告43%的机构遭遇过人工智能增强型或人工智能生成的网络钓鱼攻击。37%的受访者表示遇到过人工智能驱动的恶意软件。此外当被问及哪些人工智能赋能的网络安全威胁对其机构构成最大风险时25%的受访者表示人工智能生成的网络钓鱼和社会工程攻击最令人担忧其次是人工智能驱动的恶意软件和自动化攻击工具21%。这些攻击途径似乎让人们对深度伪造的担忧相形见绌只有8%的受访者认为深度伪造冒充是其公司面临的最大风险。人工智能安全漏洞不是会不会而是何时会发生多年来安全专家一直提醒公司要有这样的心态在某个阶段遭遇安全漏洞是必然的只是时间问题。随着人工智能支持的完全自主、智能代理攻击迅速出现这一提醒比以往任何时候都更加切中要害。就在本月Hugging Face披露了一起智能代理人工智能入侵事件。尽管该机构自身的人工智能防御系统发现了这起攻击但这一案例凸显了公司在保护其系统、数据和客户记录安全方面面临的挑战。总体而言CDW调查中有41%的受访者表示他们计划在近期部署人工智能驱动的威胁检测系统其中49%专注于威胁和异常检测47%探索威胁情报分析42%选择网络钓鱼和欺诈检测。CDW全球安全战略办公室主任Buck Bell评论道“我们应该关注人工智能技术发现和利用漏洞能力的不断提升。现在安全从业者有责任利用类似工具在坏人发现漏洞之前找到它们。”将人工智能用于企业业务和提高生产力也存在风险。如果没有适当的培训和控制措施员工可能会不小心将敏感的公司数据输入大语言模型LLM从而泄露信息甚至可能将其用于人工智能训练。如果没有安全保障措施负责公司业务的人工智能可能会超越其指定角色扰乱运营。值得庆幸的是现在更多的机构意识到了这些风险。总体而言46%的受访者表示他们经常评估人工智能基础设施并密切监控45%打算对员工进行安全使用人工智能的培训。此外44%的机构正在努力为人工智能系统实施数据保护控制措施并将人工智能系统集成到现有的安全监控工作流程中。其他相关内容如何在2027年10月前免费获得Windows 10安全补丁避免支付30美元费用智能家居可能面临风险专家保护设备免受攻击的6种方法每年都应进行的10步手机安全优化及原因有人盗用Wi-Fi的3个明显迹象及阻止方法