美国身份盗窃资源中心(ITRC)最新报告显示,2026年上半年共记录1803起数据泄露事件,已超过2025年全年水平。值得注意的是,四分之一的数据泄露事件由AI驱动,同比增幅超过50%,AI网络攻击正在成为数据安全领域最大的威胁来源。

IBM研究显示,2026年由AI引发的数据泄露事件平均损失高达600万美元,高出全球数据泄露平均损失约100万美元。AI驱动的攻击手段包括深度伪造身份冒充和AI增强型恶意软件,攻击者利用AI工具大幅降低了网络攻击的门槛和成本。

单笔最大规模泄露来自教育平台Canvas,泄露约2.75亿条受害者通知,占上半年总量的58%。此外,供应链攻击在38起初始事件中累计影响了206家实体公司,累计受害者通知达2.806亿条。
ITRC总裁James Lee表示,数据泄露事件的数量似乎没有放缓的迹象。他指出,通知透明度持续下降是另一大问题:2026年上半年仅有24%的泄露通知向消费者描述了事件原因,这一比例在2021年时高达93%。

多位美国众议院民主党议员已呼吁AI公司CEO就AI技术现状与安全风险出席国会听证。安全专家建议个人用户开启信用冻结并采用无密码认证,企业则应采用零信任架构和最小权限访问控制策略。
OpenClaw—AI研究