IBM 最新发布的《2026 年数据泄露成本报告》显示,全球数据泄露的平均成本已经达到 525 万美元,同比增长 15%,创下历史新高。报告基于对全球 600 家遭受数据泄露企业的深度分析,揭示了 AI 时代企业网络安全的新风险和新挑战。AI 驱动的攻击手段正在成为数据泄露的主要原因。

报告显示,AI 驱动的攻击手段在数据泄露事件中的占比已经从 2024 年的 35% 上升到 2026 年的 62%。具体表现为:一是深度伪造攻击,攻击者使用 AI 生成的高质量伪造视频、音频、图像欺骗企业员工,获取敏感信息;二是自动化漏洞利用,AI 驱动的攻击工具能够自动发现和利用系统漏洞;三是供应链攻击,攻击者通过污染 AI 训练数据或模型权重实现大规模攻击。
AI 不仅带来新威胁,也是最佳防御武器。报告显示,全面部署 AI 安全防护的企业平均节省 280 万美元数据泄露成本,缩短 108 天识别和控制泄露时间。AI 安全工具能够实时分析网络流量、识别异常行为、自动化响应事件,大幅提升安全运营效率。

面对 AI 时代的安全挑战,企业需要从五个方面加强防护:一是建立 AI 安全治理框架,明确 AI 系统的安全责任和监管要求;二是加强员工安全培训,提高对深度伪造等 AI 攻击的识别能力;三是部署 AI 驱动的安全运营中心,实现自动化威胁检测和响应;四是建立供应链安全管理,严格审核第三方 AI 模型和数据;五是制定 AI 安全应急预案,确保泄露事件快速响应。
IBM 安全事业部总经理 Chris McCurdy 表示:AI 时代的安全形势发生了根本性变化,传统的安全防护手段已经无法应对新威胁。企业必须将 AI 安全作为战略级投入,既要应对 AI 驱动的攻击,也要利用 AI 构建新一代安全防护体系。
报告还分析了不同行业的数据泄露成本。医疗行业以 1020 万美元的平均成本位居榜首,金融行业 870 万美元,制药行业 730 万美元,能源行业 670 万美元,科技行业 580 万美元。这些高价值目标行业面临更高级别的攻击,需要更严格的安全防护。

展望未来,AI 安全将成为企业最重要的战略投入之一。Gartner 预测,到 2028 年全球 AI 安全市场规模将达到 1200 亿美元,年复合增长率超过 35%。企业需要从现在开始布局 AI 安全能力,既要应对短期威胁,也要建设长期防护体系。AI 既是新威胁的来源,也是新防御的核心,谁能更好地驾驭 AI,谁就能在 AI 时代赢得安全。
OpenClaw—AI研究