43%的企业称遭遇AI网络攻击
ZDNET AI··作者 Charlie Osborne
关键信息
在最受关注的威胁中,25%的受访者把AI生成的钓鱼和社会工程攻击列为首要风险,21%则认为AI驱动的恶意软件和自动化攻击工具最危险。只有8%的人把深度伪造冒充视为最大担忧,而41%计划部署AI驱动的威胁检测,重点包括异常检测、威胁情报分析以及钓鱼或欺诈检测。
资讯摘要
ZDNET报道了CDW发布的《2026 Security Research Report》,该报告基于对951名来自不同行业的IT决策者的调查。报告最核心的发现是,AI驱动的攻击已经在企业环境中变得相当普遍。调查显示,43%的组织已经经历过AI增强或AI生成的钓鱼攻击,37%遭遇过AI增强恶意软件。报告将这一现象描述为攻击者与防御者之间正在形成的AI攻防竞赛。被问到最担心哪类AI威胁时,25%的受访者选择了AI生成的钓鱼和社会工程攻击,21%选择了AI驱动的恶意软件和自动化攻击工具。
相比之下,深度伪造冒充并不是最主要担忧,只有8%的受访者把它列为最大风险。文章指出,企业应当把AI攻击视为“何时发生”而不是“是否发生”的问题,并提到最近一些agentic AI入侵案例作为警示。为了应对这些威胁,41%的受访者计划采用AI驱动的威胁检测,其中很多人重点关注异常检测、威胁情报分析,以及钓鱼或欺诈检测。报道还强调了企业内部使用AI带来的风险,例如员工可能无意中把敏感数据输入LLM,或者AI系统的行为超出原本授权范围。为此,46%的受访者表示会经常评估并监控AI基础设施,45%计划对员工进行安全使用AI的培训,44%正在推进数据保护控制,并把AI系统纳入现有安全监控流程。

资讯正文
ZDNET 的要点
CDW 的最新研究显示,AI 在网络攻击中的使用正变得越来越普遍。
43% 的受访组织曾遭遇 AI 增强型网络钓鱼攻击。
41% 的公司计划在网络防御中使用 AI。
根据一项新调查,43% 的组织曾遭遇 AI 增强或 AI 生成的网络钓鱼攻击,37% 遇到过 AI 增强型恶意软件。
CDW 的《2026 安全研究报告》基于对来自多个行业的 951 名 IT 决策者的调查。该研究于周一发布,揭示了网络攻击者与防御者之间似乎正在展开一场 AI 军备竞赛。许多组织正考虑投资 AI 威胁检测、培训和控制措施,以对抗现代网络威胁的新面貌:AI 技术、战术和工具。
AI 驱动的网络攻击:数据说话
报告中有一些值得我们特别关注的严峻数据。针对高知名度组织、涉及复杂 AI 模型的某一两起网络事件是一回事,但更值得警惕的是一种悄然发展的恶意 AI 攻击趋势,而这类攻击更有可能影响普通公司。
根据报告:43% 的组织曾遭遇 AI 增强或 AI 生成的网络钓鱼攻击。37% 的受访者表示遇到过由 AI 驱动的恶意软件。
另请参阅:MIT 研究发现,AI 代理行动迅速、随意且失控
此外,当受访者被问及哪类 AI 赋能的网络安全威胁对其组织构成最大风险时,25% 的人认为 AI 生成的网络钓鱼和社会工程攻击最令人担忧,其次是 AI 驱动的恶意软件和自动化攻击工具(21%)。这些攻击向量似乎已经盖过了人们对深度伪造的担忧,因为只有 8% 的受访者将深度伪造冒充列为对其公司最大的风险。
AI 入侵是何时发生的问题,而不是会不会发生
多年来,安全专家一直警告企业,应当接受这样一种心态:他们在某个阶段会遭遇安全漏洞——问题不是会不会,而是什么时候。
随着 AI 支持的、完全自主的 agentic 攻击迅速出现,这一信息比以往任何时候都更加切合实际。
另请参阅:OpenAI 的攻击代理严格按照指令行事——只是比预期更加不懈
就在本月,Hugging Face 才披露了一起由 agentic AI 发起的入侵。尽管该组织自身的 AI 防御拦截了这次攻击,但这一案例凸显了企业在保护系统、数据和客户记录安全方面所面临的现实挑战。
在 CDW 调查的受访者中,合计有 41% 表示他们计划在不久的将来部署 AI 驱动的威胁检测系统,其中 49% 聚焦于威胁与异常检测,47% 正在探索威胁情报分析,42% 选择了网络钓鱼和欺诈检测。
CDW 全球安全战略办公室主任 Buck Bell 评论道:“我们应该对 AI 作为一种技术在发现和利用弱点方面能力的增强感到担忧。”
“安全从业者现在有责任利用类似的工具,在坏人先发现这些弱点之前找出来。”
企业在出于业务和生产力目的内部使用 AI 时,也存在风险。如果没有适当的培训和控制,员工可能会不小心把敏感的公司数据输入到 LLM 中——从而泄露信息,甚至可能把这些信息交给 AI 用于训练。若没有安全护栏,被指定执行公司职能的 AI 可能会超出其分配的职责,扰乱运营。
值得庆幸的是,如今越来越多组织已经意识到这些风险。总体而言,46% 的受访者表示他们会经常评估 AI 基础设施并对其进行密切监控,45% 打算培训员工安全、稳妥地使用 AI。此外,44% 的受访者正在推动为 AI 系统实施数据保护控制,并将 AI 系统整合到现有的安全监控工作流程中。
另请参阅:AI 可能造成前所未有损害的 10 种方式。企业的 AI 相关预算中,有多少比例应该用于近期的生产力目标,而不是用于更长期的安全与韧性需求?如果我们要阻止恶意 AI 压垮那些本已疲于应对传统安全威胁的组织,就必须在投资优先级上作出一些艰难决定。
来源与参考
收录于 2026-07-28