AI在线 AI在线

AI 威胁使 SecOps 团队精疲力竭并面临风险

在当今网络安全的战场上,AI 的迅猛崛起正在给安全运营团队带来前所未有的压力。 根据一项针对500名美国大型企业高级网络安全专家的最新调查显示,86% 的受访者在过去一年里加大了 AI 技术的使用,以应对日益增多的 AI 驱动攻击。 然而,虽然 AI 工具在威胁检测和数据分析等方面帮助了安全团队,令人担忧的是,近70% 的专业人士认为 AI 及其他新兴技术反而加剧了他们的工作疲惫感。

在当今网络安全的战场上,AI 的迅猛崛起正在给安全运营团队带来前所未有的压力。根据一项针对500名美国大型企业高级网络安全专家的最新调查显示,86% 的受访者在过去一年里加大了 AI 技术的使用,以应对日益增多的 AI 驱动攻击。然而,虽然 AI 工具在威胁检测和数据分析等方面帮助了安全团队,令人担忧的是,近70% 的专业人士认为 AI 及其他新兴技术反而加剧了他们的工作疲惫感。

该调查结果来自2025年《SecOps 声音报告》,涵盖了金融、技术、制造、医疗、政府及关键基础设施等多个领域。虽然 AI 工具在一定程度上简化了安全运营流程,75% 的企业表示已在安全工作流中使用生成性 AI 工具,这些工具平均每周为企业节省了12小时的工作时间,但对于本就人手不足的安全团队来说,技术变化的速度让他们难以应对,造成了更大的压力。

人工智能 AI 数字人

图源备注:图片由AI生成,图片授权服务商Midjourney

与此同时,网络攻击者也在迅速适应并利用 AI 技术进行攻击。过去一年里,38% 的组织遭遇了 AI 驱动的网络攻击,这些攻击带来了数据被盗、财务损失和声誉损害等严重后果。尤其是在能源、公共事业和交通等关键基础设施领域,遭受 AI 攻击的组织比例更高,达到了50%。正如 Deep Instinct 的首席信息官 Carl Froggett 所言,目前网络安全的格局显然有利于攻击者,他们能够低风险地利用未经监管的 AI 技术进行攻击,而防御者则需在资源紧张的情况下苦苦追赶。

尽管公共部门和医疗组织报告的 AI 攻击事件较少,但报告指出,这种情况可能反映了对潜在风险的认知不足。此外,针对性钓鱼攻击和深度伪造(deepfake)欺诈的威胁也在上升。调查还发现,近83% 的受访者担忧恶意文件会被上传至云存储平台,尽管许多组织仍然低估了一些严重威胁,如零日攻击。

在应对 AI 驱动威胁的过程中,超过80% 的组织已经将重点转向预防,比2024年的73% 有所上升。这一转变部分是由于高层领导的推动,他们希望能够在威胁到达网络之前采取措施,而不是在事后进行修复。大多数组织正在投资新技术,扩展外部合作,或发展内部安全能力,只有2% 的人表示他们没有采取任何措施。

相关资讯

OpenAI修复ChatGPT安全漏洞,用户数据曾面临泄露风险

近日,网络安全公司Radware的研究人员揭露了OpenAI ChatGPT中的一个安全漏洞,该漏洞曾可能导致用户的 Gmail 邮件数据被黑客窃取。 这个问题存在于 ChatGPT 推出的 “深度研究” 代理工具中,旨在帮助用户更好地分析和处理大量信息。 据 Radware 的研究,利用这一漏洞,攻击者可以轻松获取与 ChatGPT 服务绑定的 Gmail 账户中的敏感数据。
9/19/2025 9:56:42 AM
AI在线

中国信通院建设的人工智能产品安全漏洞专业库(CAIVD)正式上线运行

中国信息通信研究院(简称 “中国信通院”)在工业和信息化部网络安全管理局的指导下,正式推出了人工智能产品安全漏洞专业库(简称 CAIVD)。 这一全新的专业库现已上线,网址为 ai.nvdb.org.cn,旨在加强人工智能产品的安全管理,提升网络产品的安全性。 CAIVD 的建立是为了贯彻《网络产品安全漏洞管理规定》的要求,并加强对网络产品安全漏洞的管理。
12/16/2025 3:16:33 PM
AI在线

360无偿为DeepSeek提供安全服务 纳米AI搜索开通“DeepSeek高速专线”

近日,国产大模型DeepSeek在全球AI领域崭露头角,其展现出的技术实力令人瞩目,但同时也遭遇了外部网络攻击的威胁。 在此背景下,360集团创始人周鸿祎宣布,360将无偿为DeepSeek提供全方位的网络安全防护,以实际行动支持国产AI技术的发展。 作为中国最大的网络安全企业,360集团率先发布倡议书,宣布为DeepSeek提供无偿的网络安全防护。
2/1/2025 3:50:00 PM
AI在线