ThreatLabz 2025 年人工智能安全報告

圖片

AI 應用趨勢:爆發式增長與風險并存

2024 年,全球企業的 AI/ML 工具使用量呈指數級增長。Zscaler 云平臺數據顯示,2024 年 2 月至 12 月期間,AI/ML 交易總量達 5365 億次,同比激增 3464.6%,涉及 800 多個應用程序。

圖片

其中,ChatGPT 以 45.2% 的交易占比穩居首位,成為企業最常用的 AI 工具。緊隨其后的是 Grammarly(24.8%)、Microsoft Copilot(12.5%)等 productivity 和寫作輔助工具。

圖片

從行業來看,金融與保險(28.4%)、制造業(21.6%)和服務業(18.5%)是 AI 應用的前三甲。金融行業借助 AI 進行實時交易分析和欺詐檢測,制造業則通過 AI 優化供應鏈和預測設備故障。值得注意的是,盡管 AI 帶來了效率提升,但企業對安全風險的警惕性很高 ——59.9% 的 AI/ML 交互被主動攔截,ChatGPT、Grammarly 等熱門工具同時也是被攔截最多的應用,反映出企業在擁抱 AI 與數據安全之間的謹慎平衡。

在數據傳輸方面,企業向 AI 工具傳輸的數據量驚人,達 3624 TB。其中,ChatGPT 以 1481 TB 的數據傳輸量位居榜首,顯示出企業對其依賴程度之深。然而,數據泄露風險不容忽視:ChatGPT 的 DLP(數據防泄漏)違規次數高達 291 萬次,涉及社保號碼、醫療數據等敏感信息,凸顯了 AI 工具在數據安全管理上的挑戰。

AI 驅動的網絡威脅:從社會工程到自主攻擊

AI 技術的普及不僅提升了企業效率,也為網絡犯罪提供了新工具。2024 年,生成式 AI 成為網絡罪犯的 “社交工程利器”:深度偽造(Deepfake)技術可通過一張照片生成逼真視頻,語音克隆技術僅憑幾秒錄音就能模擬他人聲音,導致釣魚郵件和語音詐騙(Vishing)的成功率大幅提升。例如,威脅者利用 DeepSeek 等開源 AI 模型,僅需幾個提示即可生成高度仿真的釣魚頁面,甚至通過客戶端偽裝技術躲避安全檢測。

圖片

更令人擔憂的是 “自主 AI 代理”(Agentic AI)的崛起。這類無需人類干預的 AI 系統能自主執行復雜任務,如分析社交媒體數據、生成定制化釣魚信息,甚至自動掃描網絡漏洞。威脅者可利用其自動化攻擊鏈,從漏洞發現到數據竊取全程無人化操作,使攻擊更隱蔽、更難以防范。

行業與地域洞察:應用差異與安全挑戰

不同行業的 AI 應用呈現顯著差異。金融行業盡管 AI 交易量領先,但僅占 ChatGPT 使用量的 11.4%,嚴格的合規要求限制了生成式 AI 的應用;制造業則以 29.1% 的 ChatGPT 交易占比位居第一,凸顯其在技術文檔和流程自動化中的深度應用。醫療行業 AI 使用率較低(9.6%),但數據隱私和誤診風險仍是主要障礙。

從地域來看,美國(46.2%)和印度(8.7%)是 AI 交易的主要貢獻者(缺少中國數據)。美國憑借靈活的監管環境推動 AI 創新,而印度則通過國家 AI 戰略加速布局。歐洲市場中,英國、德國和法國主導 AI 交易,但嚴格的 GDPR 法規增加了合規成本。亞太地區,印度、日本和澳大利亞成為增長引擎,但日本因文化和監管因素,AI 日常使用率較低。

圖片

開源 AI 與新興風險:DeepSeek 的雙重挑戰

以 DeepSeek 為代表的開源 AI 模型正在改變行業格局。作為中國版 “ChatGPT”,其開源特性和低成本(API 費用僅為 OpenAI 的 3.7%)降低了 AI 使用門檻,但缺乏安全防護機制的問題顯著。測試顯示,DeepSeek 在越獄攻擊中失敗率超 50%,可被輕易用于生成惡意代碼、釣魚內容,甚至泄露企業敏感數據。

未來威脅預測與應對策略

報告預測,2025-2026 年 AI 威脅將呈現六大趨勢:AI 社交工程攻擊升級、自主 AI 代理濫用、偽造 AI 平臺詐騙、開源模型被武器化、深度偽造引發大規模欺詐,以及 GenAI 安全成為企業核心需求。

為應對這些挑戰,報告提出 “零信任 + AI” 的安全框架,建議企業采取以下措施:

  1. 嚴格準入控制

    默認攔截所有 AI 工具,逐步引入經過安全審核的應用(如自建 ChatGPT 私有實例)。

  2. 數據防泄漏(DLP)

    通過 AI 驅動的內容檢測,阻止敏感信息上傳至第三方 AI 模型。

  3. 零信任架構

    利用 SSO/MFA、動態權限管理和流量加密,確保 AI 訪問安全。

  4. 合規與治理

    遵循歐盟《AI 法案》等法規,建立 AI 使用透明化和責任機制。

  5. 對抗性防御

    采用 AI 驅動的威脅檢測,實時攔截釣魚、惡意軟件和零日漏洞攻擊。

結語:平衡創新與安全

AI 正在重塑企業運營模式,但安全風險不容忽視。Zscaler 的報告指出,企業需以 “零信任” 為基石,結合 AI 驅動的防御體系,在擁抱創新的同時筑牢安全防線。正如報告強調:“AI 不僅是攻擊工具,更是防御的核心力量。” 唯有主動應對,才能在 AI 時代實現安全與發展的雙贏。

完整報告下載:https://www.zscaler.com/resources/industry-reports/threatlabz-ai-security-report-2025.pdf

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/89516.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/89516.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/89516.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【Oracle學習筆記】7.存儲過程(Stored Procedure)

Oracle中的存儲過程是一組為了完成特定功能而預先編譯并存儲在數據庫中的SQL語句和PL/SQL代碼塊。它可以接受參數、執行操作(如查詢、插入、更新、刪除數據等),并返回結果。以下從多個方面詳細講解: 1. 存儲過程的創建 創建存儲過…

tc工具-corrupt 比 delay/loss 更影響性能

1. netem corrupt 5% 的作用 功能說明 corrupt 5% 表示 隨機修改 5% 的數據包內容(如翻轉比特位),模擬數據損壞。它本身不會直接丟棄或延遲數據包,而是讓接收端收到錯誤的數據(可能觸發校驗和失敗、協議層重傳等&…

Flask YAML管理工具

項目概述 項目地址:https://github.com/KaiqiZing/Flask_Yaml_Demo 這是一個基于Flask開發的YAML文件管理工具,提供了完整的YAML文件查看、編輯、管理功能,具有現代化的Web界面和強大的編輯能力。 核心功能 1. 文件管理功能 目錄掃描&am…

Embedding模型微調實戰(ms-swift框架)

目錄 簡介 1. 創建虛擬環境 2 安裝ms-swift 3安裝其他依賴庫 4. 下載數據集 5.開始embedding模型訓練 6. 自定義數據格式和對應的Loss類型 (1) infoNCE損失 (2)余弦相似度損失 (3)對比學習損失 (4).在線對比學習損失 &#…

從性能優化賽到社區Committer,走進趙宇捷在Apache Fory的成長之路

Apache Fory 是一個基于JIT和零拷貝的高性能多語言序列化框架,實現了高效緊湊的序列化協議,提供極致的性能、壓縮率和易用性。在多語言序列化框架技術領域取得了重大突破,推動序列化技術步入高性能易用新篇章!這一切,都…

Python實例題:基于 Flask 的任務管理系統

目錄 Python實例題 題目 要求: 解題思路: 代碼實現: Python實例題 題目 基于 Flask 的任務管理系統 要求: 使用 Flask 框架構建一個任務管理系統,支持以下功能: 用戶認證(注冊、登錄、…

利用GPU加速TensorFlow

一、寫在前面 我們已經依靠keras和TensorFlow給大家做了一些機器學習在圖像處理中的應用(影像組學學習手冊,基于深度學習的圖像分類任務),此前的教程中我們沒有用GPU進行加速,但是相較于CPU而言,GPU是設計用于處理大規模并行計算任務的硬件&…

模型預測專題:強魯棒性DPCC

0 1 前言 在進行DPCC的學習過程中,于下面鏈接看到了一篇強魯棒性算法;感覺挺有意思的,學習一下。 永磁同步電機高性能控制算法(12)——基于預測電流誤差補償的強魯棒預測控制/參數辨識&有限集預測控制與連續集預…

修復opensuse 風滾草rabbitmq的Error: :plugins_dir_does_not_exist問題

https://wiki.archlinux.org/title/Talk:RabbitMQ 報錯 yqh192 /u/l/r/l/r/plugins> sudo rabbitmq-plugins enable rabbitmq_management Error: :plugins_dir_does_not_exist Arguments given:enable rabbitmq_managementUsagerabbitmq-plugins [--node <node>] [--…

前端做gis地圖有哪些庫

以下是前端開發GIS地圖常用的庫&#xff1a; Leaflet&#xff1a;輕量級、易于使用的開源JavaScript庫&#xff0c;具有豐富的地圖功能和插件生態系統&#xff0c;支持多種地圖數據源&#xff0c;適合初學者和專業開發者。其優勢在于簡潔性和易用性&#xff0c;代碼結構清晰&am…

賦能城市安全韌性|眾智鴻圖總裁扈震受邀出席智慧城市大會發表主題報告

——“眾智鴻圖作為城市基礎設施智能化綜合服務提供商&#xff0c;以地理信息科學、時空大數據、人工智能為核心能力&#xff0c;長期深耕于燃氣、供水、排水等城市基礎設施生命線領域及港口、園區等工業領域&#xff0c;致力于為城市穩定運行與高效發展提供堅實保障。” 2025年…

【大語言模型入門】—— 淺析LLM基座—Transformer原理

【大語言模型入門】—— 淺析LLM基座—Transformer原理 解密GPT核心技術&#xff1a;Transformer架構深度解析被反復強調的核心概念意味著什么&#xff1f; GPT預測機制解析&#xff1a;從Next Token Prediction到任務推理核心機制的本質案例驅動的機制解析解構策略&#xff1a…

Django打造智能Web機器人控制平臺

Django 實現 Web 機器人控制 以下是關于 Django 實現 Web 機器人控制管理的實例思路和關鍵代碼片段,涵蓋多個常見場景。由于篇幅限制,剩余的可通過類似模式擴展。 基礎機器人模型定義 # models.py from django.db import modelsclass Robot(models.Model):name = models.C…

周賽98補題

題目意思&#xff1a; 給定一個數字判斷加上自身任意因子數&#xff0c;是否能成為一個奇數。 思路&#xff1a; 我們想一個最簡單的判斷方法&#xff0c; 任意的數字的因子數都有1&#xff0c;故&#xff0c;最簡單的方法就是判斷奇偶。 奇數1成偶數&#xff0c;偶數1成奇…

【STM32】 STM32低功耗模式詳解:睡眠模式與喚醒機制【待測試】

本篇知識點基于F0講解 一、STM32三種低功耗模式參考表格 模式功耗喚醒時間保持狀態典型應用場景睡眠模式中等 (mA級)最短 (μs級)CPU停止&#xff0c;外設保持短暫待機&#xff0c;快速響應停止模式低 (μA級)中等 (ms級)RAM保持&#xff0c;時鐘停止長時間待機&#xff0c;電…

【Vue入門學習筆記】Vue核心語法

目錄 準備工作刪除不需要的代碼 模版語法文本插值使用JavaScript表達式無效寫法原始HTML 屬性綁定簡寫布爾型Attribute動態綁定多個值 準備工作 刪除不需要的代碼 刪除components下的文件 進入App.vue 刪掉代碼&#xff0c;只保留如下內容 <template></template&g…

ClickHouse 窗口分析 argMax() / argMin()

argMin() 是 ClickHouse 中一個非常有用的聚合函數&#xff0c;它可以找出某個列的最小值&#xff0c;并返回該最小值對應的另一個列的值 函數語法 argMin(arg, val) arg&#xff1a;要返回的列&#xff08;當找到最小值時返回該列的值&#xff09; val&#xff1a;用于比較的…

k8s client 通過KubeConfig和證書方式連接api server

一、背景 本文以kubePi這樣一個k8s客戶端為示例,使用證書方式,怎么連接k8s集群。 然后告訴你證書是如何生成的, 最后通過一個Python編程示例,在程序里如何使用。 api server地址:比如https://110.206.56.308:6443 Certificate:證書內容 Certificate Key:證書的私鑰 先…

(2025.07)解決——ubuntu20.04系統開機黑屏,左上角光標閃爍

前面一些碎碎念&#xff1a; 電腦裝的雙系統&#xff0c;之前都還好著&#xff0c;今天突然ubuntu開機的時候黑屏了&#xff0c;左上角有光標在閃爍&#xff0c;也查了一些資料&#xff0c;基本上大家的都是驅動有問題&#xff0c;還有內存問題。&#xff08;個人建議&#xff…

一文講清libmodbus在STM32上基于FreeRTOS的移植

libmodbus 開發庫概述 libmodbus是一個免費的跨平臺支持RTU和TCP的Modbus庫&#xff0c;遵循LGPL V2.1協議。libmodbus支持Linux、 Mac Os X、 FreeBSD、 QNX和Windows等操作系統。 libmodbus可以向符合Modbus協議的設備發送和接收數據&#xff0c;并支持通過串口或者TCP網絡進…