人工智能

AI成为双刃剑!凯捷调查:97%组织遭遇过GenAI漏洞攻击

字号+作者:益华科技来源:系统运维2025-11-05 11:19:30我要评论(0)

调研机构凯捷研究院(Capgemini Research Institute)近期针对全球范围内13个国家的1000家组织开展了一项深入调查。结果表明,90%以上的组织在过去一年

调研机构凯捷研究院(Capgemini Research Institute)近期针对全球范围内13个国家的成为查组1000家组织开展了一项深入调查。结果表明,双刃90%以上的剑凯捷调击组织在过去一年中至少经历过一次网络安全漏洞事件,这一比例与2021年的织遭51%相比有了显著的增长。

调查还发现,遇过在过去一年中,洞攻97%的成为查组受访组织至少经历过一次与GenAI相关的安全漏洞攻击事件。这份名为《新防御、双刃新威胁:AI与GenAI对网络安全的剑凯捷调击影响》的研究报告揭示了AI和GenAI在网络安全中日益重要的作用,同时强调了在采用这些技术过程中存在的织遭重大漏洞。

GenAI应用风险凸显:网络安全漏洞与经济损失齐增

这项调查于2024年5月开展,遇过涵盖了亚太、洞攻欧洲和北美13个国家的成为查组1000家组织。受访者来自银行、双刃保险、剑凯捷调击能源、医疗保健和航空航天等多个关键行业领域,且这些组织的年收入均超过10亿美元。

凯捷网络安全、云基础设施服务全球主管Marco Pereira表示:“迄今为止,AI和GenAI的应用被证明是IT技术网一把双刃剑。虽然它们带来了前所未有的风险,但组织也越来越依赖AI来更快、更准确地检测网络安全事件。AI和GenAI为他们的安全团队提供了强大的新工具,以缓解这些事件并推动防御策略的革新与升级。”

超过90%的受访者表示,在过去一年中至少遭遇了一次网络安全漏洞事件,与2021年的51%相比,这一数字大幅上升。其中近一半的组织估计,在过去三年中由于漏洞事件导致的财务损失超过5000万美元。数据泄露事件的频发与GenAI的应用呈现出同步增长的态势,而这些先进技术正逐渐沦为恶意行为者的攻击工具。

该报告指出了采用GenAI所带来的多重风险,例如数据中毒、敏感信息泄露以及深度伪造技术的滥用。约67%的组织对这些问题表示担忧,b2b供应网而43%的组织报告因涉及深度伪造内容的安全事件而造成了直接的经济损失。

此外其他漏洞也不容忽视,例如AI系统可能产生错误或误导性的输出(这一现象被称为“幻觉”)、生成有偏见的内容,以及提示注入攻击等。员工对GenAI的不当使用加剧了这些挑战,不仅扩大了组织的攻击面,还增加了防御策略的复杂性。

利用AI与GenAI强化网络安全,检测与投资策略并行

尽管存在潜要风险,但组织仍在积极利用AI和GenAI来加强其网络安全框架。超过60%的受访者表示,AI使他们的威胁检测时间缩短5%以上,而40%的受访者表示响应时间也有类似的改善。

五分之三的组织认为AI对于有效检测威胁和做出响应至关重要。同样比例的组织预计,GenAI将通过实现更快识别和缓解复杂威胁,进一步增强其长期网络安全战略。

日益严峻的云服务器提供商威胁态势促使59%的组织考虑增加网络安全预算,他们重点投资于先进的数据管理系统、云计算资源和针对AI的风险缓解战略。

凯捷的报告强调了采用GenAI带来的三个主要风险领域:日益复杂的网络攻击、不断扩大的攻击面,以及自定义GenAI解决方案在整个生命周期中的漏洞。有效应对这些挑战对于保持强有力的安全态势至关重要。

管理GenAI风险的建议

该报告概述了组织可以采取的几种安全措施,以平衡GenAI带来的好处与相关风险。这些措施包括实施先进的数据管理系统以保护敏感信息、制定健全的治理政策以确保合乎道德地使用AI,以及为员工提供有关AI特定网络安全风险的培训。

此外,凯捷还强调了持续重新评估安全框架以适应不断变化的威胁的重要性。通过采用这些策略,组织可以在利用AI和生成式AI的变革潜力的同时,缓解新兴的安全漏洞。

谷歌云研究人员最近也警告称,随着威胁行为者越来越多地利用基于AI的工具来推进其恶意活动,2025年的网络攻击可能呈现更为严峻的态势。谷歌云在其《2025年网络安全预测》报告中预测,威胁行为者将使用AI和LLM来策划并实施更复杂的网络钓鱼攻击、短信诈骗以及其他社会工程学欺诈手段。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 三星C5玩游戏体验分析(探索三星C5的游戏性能及用户体验)

    三星C5玩游戏体验分析(探索三星C5的游戏性能及用户体验)

    2025-11-05 10:28

  • 华为5x手机的价格与性能对比(华为5x是一个性价比高的选择)

    华为5x手机的价格与性能对比(华为5x是一个性价比高的选择)

    2025-11-05 10:27

  • 汉字输入法简繁转换技术的发展与应用(探索智能输入法简体繁体转换的关键技术及应用前景)

    汉字输入法简繁转换技术的发展与应用(探索智能输入法简体繁体转换的关键技术及应用前景)

    2025-11-05 10:14

  • U盘数据恢复服务收费解析(详细了解U盘数据恢复服务的收费标准及计费方式)

    U盘数据恢复服务收费解析(详细了解U盘数据恢复服务的收费标准及计费方式)

    2025-11-05 09:02

网友点评
精彩导读
当你想重装Ubuntu或者仅仅是想安装它的一个新版本的时候,假如有个便捷的方法来重新安装之前的应用并且重置其设置会很方便的。此时 Aptik 粉墨登场,它可以帮助你轻松实现。Aptik(自动包备份和恢复)是一个可以用在Ubuntu,Linux Mint 和其他基于Debian以及Ubuntu的Linux发行版上的应用,它允许你将已经安装过的包括软件库、下载包、安装的应用和主题、用户设置在内的PPAs(个人软件包存档)备份到外部的U盘、网络存储或者类似于Dropbox的云服务上。注意:当我们在此文章中说到输入某些东西的时候,假如被输入的内容被引号包裹,请不要将引号一起输入进去,除非我们有特殊说明。想要安装Aptik,需要先添加其PPA。使用Ctrl + Alt + T快捷键打开一个新的终端窗口。输入以下文字,并按回车执行。复制代码代码如下:sudo apt-get update更新完毕后,你就完成了安装Aptik的准备工作。接下来输入以下命令并按回车:复制代码代码如下:sudo apt-get install aptik注意:你可能会看到一些有关于获取不到包更新的错误提示。不过别担心,假如这些提示看起来跟下边图片中类似的话,你的Aptik的安装就没有任何问题。安装过程会被显示出来。其中一个被显示出来的消息会提到此次安装会使用掉多少磁盘空间,然后提示你是否要继续,按下“y”再按回车,继续安装。当安装完成后,输入“Exit”并按回车或者按下左上角的“X”按钮,关闭终端窗口。在正式运行Aptik前,你需要设置好备份目录到一个U盘、网络驱动器或者类似于Dropbox和Google Drive的云帐号上。这儿的例子中,我们使用的是Dropbox。一旦设置好备份目录,点击启动栏上方的“Search”按钮。在搜索框中键入 “aptik”。结果会随着你的输入显示出来。当Aptik图标显示出来的时候,点击它打开应用。此时一个对话框会显示出来要求你输入密码。输入你的密码并按“OK”按钮。Aptik的主窗口显示出来了。从“Backup Directory”下拉列表中选择“Other…”。这个操作允许你选择你已经建立好的备份目录。注意:在下拉列表的右侧的 “Open” 按钮会在一个文件管理窗口中打开选择目录功能。在 “Backup Directory” 对话窗口中,定位到你的备份目录,然后按“Open”。注意:假如此时你尚未建立备份目录或者想在备份目录中新建个子目录,你可以点“Create Folder”来新建目录。点击“Software Sources (PPAs).”右侧的 “Backup”来备份已安装的PPAs。然后“Backup Software Sources”对话窗口显示出来。已安装的包和对应的源(PPA)同时也显示出来了。选择你需要备份的源(PPAs),或者点“Select All”按钮选择所有源。点击 “Backup” 开始备份。备份完成后,一个提示你备份完成的对话窗口会蹦出来。点击 “OK” 关掉。一个名为“ppa.list”的文件出现在了备份目录中。

当你想重装Ubuntu或者仅仅是想安装它的一个新版本的时候,假如有个便捷的方法来重新安装之前的应用并且重置其设置会很方便的。此时 Aptik 粉墨登场,它可以帮助你轻松实现。Aptik(自动包备份和恢复)是一个可以用在Ubuntu,Linux Mint 和其他基于Debian以及Ubuntu的Linux发行版上的应用,它允许你将已经安装过的包括软件库、下载包、安装的应用和主题、用户设置在内的PPAs(个人软件包存档)备份到外部的U盘、网络存储或者类似于Dropbox的云服务上。注意:当我们在此文章中说到输入某些东西的时候,假如被输入的内容被引号包裹,请不要将引号一起输入进去,除非我们有特殊说明。想要安装Aptik,需要先添加其PPA。使用Ctrl + Alt + T快捷键打开一个新的终端窗口。输入以下文字,并按回车执行。复制代码代码如下:sudo apt-get update更新完毕后,你就完成了安装Aptik的准备工作。接下来输入以下命令并按回车:复制代码代码如下:sudo apt-get install aptik注意:你可能会看到一些有关于获取不到包更新的错误提示。不过别担心,假如这些提示看起来跟下边图片中类似的话,你的Aptik的安装就没有任何问题。安装过程会被显示出来。其中一个被显示出来的消息会提到此次安装会使用掉多少磁盘空间,然后提示你是否要继续,按下“y”再按回车,继续安装。当安装完成后,输入“Exit”并按回车或者按下左上角的“X”按钮,关闭终端窗口。在正式运行Aptik前,你需要设置好备份目录到一个U盘、网络驱动器或者类似于Dropbox和Google Drive的云帐号上。这儿的例子中,我们使用的是Dropbox。一旦设置好备份目录,点击启动栏上方的“Search”按钮。在搜索框中键入 “aptik”。结果会随着你的输入显示出来。当Aptik图标显示出来的时候,点击它打开应用。此时一个对话框会显示出来要求你输入密码。输入你的密码并按“OK”按钮。Aptik的主窗口显示出来了。从“Backup Directory”下拉列表中选择“Other…”。这个操作允许你选择你已经建立好的备份目录。注意:在下拉列表的右侧的 “Open” 按钮会在一个文件管理窗口中打开选择目录功能。在 “Backup Directory” 对话窗口中,定位到你的备份目录,然后按“Open”。注意:假如此时你尚未建立备份目录或者想在备份目录中新建个子目录,你可以点“Create Folder”来新建目录。点击“Software Sources (PPAs).”右侧的 “Backup”来备份已安装的PPAs。然后“Backup Software Sources”对话窗口显示出来。已安装的包和对应的源(PPA)同时也显示出来了。选择你需要备份的源(PPAs),或者点“Select All”按钮选择所有源。点击 “Backup” 开始备份。备份完成后,一个提示你备份完成的对话窗口会蹦出来。点击 “OK” 关掉。一个名为“ppa.list”的文件出现在了备份目录中。