20260813-Cybersecurity_Insiders-2026数字风险报告_保护人工智能时代的数字信任_19页_1mb
报告摘要
数字风险报告总结
核心内容
本报告由 Cybersecurity Insiders 发布,题为《保护人工智能时代的数字信任》,调查了1138名网络安全、欺诈、数字风险和信任相关项目的决策者。报告指出,数字风险已从孤立事件演变为跨渠道、跨终端的有组织攻击,主要针对高管、员工身份、品牌和业务流程的信任。
主要观点
- 数字风险已超越安全范畴:数字风险已成为业务风险,影响范围广泛,涉及品牌、客户信任、财务流程等。
- 攻击者利用AI进行工业化规模的欺骗:44%的受访者认为AI生成的攻击是最大的可见性差距,47%确认或怀疑高管或品牌代表被AI伪造。
- 人类是最暴露的攻击面:53%的组织经历了高管或员工身份被冒用的情况,而防护措施仍集中在高管或少数高风险职位。
- 响应流程高度碎片化:61%的组织认为跨团队响应存在高度碎片化、各自为政或不一致的问题,21%没有指定数字风险负责人。
- 缺乏统一平台与闭环响应机制:82%的组织仍缺乏专用平台,仅18%运行专门构建的数字风险平台,而检测、调查、响应和衡量在杀伤链中是割裂的。
关键信息
数字风险的现状
- 84% 的组织在过去一年经历了实质性的数字风险事件。
- 7% 的组织称其数字风险项目处于领先地位。
- 21% 的组织没有指定数字风险负责人。
AI生成攻击的挑战
- AI生成的欺骗内容已成为最大的可见性差距,占比44%。
- 仅 4% 的组织能完全掌控AI代理的外部交互并拥有主动控制权。
- 96% 的组织缺乏自动方式阻止被操控的AI代理。
信任利用与攻击路径
- 攻击路径包括:侦察、基础设施设置、信任利用、目标接触、凭证捕获、账号接管、影响与欺诈、变现。
- 多数组织仅在损害发生后才采取行动,缺乏端到端可见性。
响应与治理问题
- 7% 的组织拥有端到端可见性。
- 11% 的组织在攻击节奏下能进行高度协调的跨团队响应。
- 5% 的组织能实时将外部信号与内部数据进行关联。
投资与架构现状
- 58% 的组织计划在未来一年增加数字风险投资。
- 18% 的组织运行专门构建的数字风险平台。
- 多数组织依赖拼凑的工具和手动流程,缺乏统一响应模型。
五个迈向能动性回应的步骤
- 减少个人暴露:对高管、高风险岗位和客户接触人员进行威胁画像,移除PII。
- 在发布前捕获营销活动基础设施:检测相似域名、虚假账号和内容库。
- 覆盖所有渠道:包括电子邮件、社交媒体、加密消息、应用商店等。
- 阻止ATO并验证工作流程:持续监控凭证和暗网,防止账户接管。
- 超越下架,持续追求:将下架视为调查的一部分,追踪攻击者网络,形成闭环响应。
响应模型的未来
- 自主循环响应是关键:AI代理以机器速度运行检测、调查、归因、下架、验证和学习。
- 人类负责制定政策与判断,而AI代理执行操作。
- 未来12至24个月将决定数字风险是整合为统一平台,还是继续分散管理。
项目成熟度矩阵
| 杀伤链阶段 | 一级: 反应式 | 二级: 受管理 | 三级: 自适应 |
|---|---|---|---|
| 侦察 | 无POI画像;中介未解决的暴露 | 高管POI;经纪人定期移除;加密渠道有限 | 代理暴露监控跨高管与员工信号可追溯至对手 |
| 基础设施设置 | 没有表,只有长相相似的人域名、虚假账户或内容库 | 定期扫描相似账户域;部分伪造账户检测;反应式清理 | 跨阶段检测域,账户和机器人网络;早期拦截输入操作员归属由单一信号 |
| 信任剥削 & 目标锁定 | 来自客户或外部报告;案件结案在移除时 | 带间隙的主动监测服务水平协议不一致;部分战役制图 | 能动跨渠道检测;操作员单一来源的归因信号;人工智能欺骗机器速度下的检测 |
| 凭证捕获 & 账户接管 | 凭证泄露不受监控;自动转账订单撞击后发现 | 部分资质监控;通过下游信号进行ATO;标准化回复 | 代理凭证和暗黑网络监控;实时ATO检测;经验证高重视工作流程 |
| 影响, 欺诈 & 变现 | 发现时已晚。手动拆除;临时跨职能响应 | 标准化移除跨职能的自动化;部分影响测量 | 代理下架与运营商网络根除;每一比调查更快last |
方法论与样本
- 调查方法:分层抽样,达到95%置信水平,误差范围为±2.90%。
- 样本构成:覆盖不同行业和公司规模。
- 数据来源:1138名网络安全、欺诈、数字风险和信任项目的决策者。
附加信息
- 报告由 Cybersecurity Insiders 发布,Outtake 提供支持。
- 完整报告、数据集和方法论仅限于 Cybersecurity Insiders 使用,未经许可不得复制或分发。
重要结论
- 数字风险需要统一平台和闭环响应机制。
- AI生成的欺骗内容威胁日益增长,检测与控制能力亟待提升。
- 数字信任成熟度决定组织是否能有效应对AI时代的威胁。
如需引用,请注明:Cybersecurity Insiders,2026 Digital Risk Report,并附上 cybersecurity-insiders.com 链接。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载