IBM:多数AI安全事件源于基础访问控制失效

作者:杖雍皓

IBM:多数AI安全事件源于基础访问控制失效 IBM 的《2026 数据泄露成本报告》基于 Ponemon Institute 对 602 家公司的研究,指出 AI 相关安全事件通常不是由 AI 模型本身引发,而是由基础安全失误所促成。 在经历过 AI 相关泄露的组织中,92% 没有为其 AI 系统设置足够的访问控制。 报告称,在受影响公司的约五分之一中,最初的入侵入口来自被攻破的 API、已连接应用或配置错误的云服务。 它还发现,使用开源模型还是专有模型,对是否发生泄露几乎没有影响。 IBM 认为,这说明攻击者正在利用企业本应已经管理好的常见薄弱环节。 从成本看,涉及 AI 的事件平均损失为 533 万美元,而不含 AI 因素的事件平均损失为 470 万美元。 全球数据泄露平均成本同比上升 12%,达到 499 万美元;当攻击者使用 AI 时,平均成本升至 604 万美元,而不使用 AI 时为 503 万美元。 这份报告传达的核心信息是,AI 安全风险越来越取决于访问治理、连接系统和云配置卫生。 https://dayaai.com/news/story/3553

打开原帖

推荐阅读

← 返回首页查看更多