請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

科技

IBM 發佈《2025年數據洩露成本報告》:13% 的企業曾遭遇 AI 模型或AI應用的安全漏洞,大多數缺乏完善的訪問控制管理

PR Newswire 美通社

更新於 13小時前 • 發布於 13小時前 • PR Newswire
  • 儘管全球數據洩露的平均成本降至 444 萬美元,美國企業的相關損失卻攀升至 1022 萬美元;
  • 在遭遇數據洩露的企業中,僅有 49% 的企業計劃加強安全投入。

香港2025年8月7日 /美通社/ -- IBM 近日發佈的《2025年數據洩露成本報告》顯示,當前 AI 應用的推進速度遠快於其安全治理體系的建設。該報告首次針對 AI 系統的安全防護、治理機制及訪問控制展開研究,儘管遭遇 AI 相關安全漏洞的機構在調研樣本中佔比不高,一個既定事實是:AI 已成為高價值、低門檻的網絡攻擊目標

IBM發佈《2025年數據洩露成本報告》

IBM發佈《2025年數據洩露成本報告》

  • 13% 的受訪企業報告了 AI 模型或應用的安全漏洞,另有 8% 表示不確定是否遭遇過此類事件;
  • 在遭遇AI安全漏洞的企業中,絕大部分(97%)尚未部署 AI 訪問控制機制
  • 由此導致60% 的 AI 安全事件造成數據洩露,31% 引發業務中斷。

本年度的調研結果揭示,許多企業為了加速AI 應用而繞過安全治理。缺乏監管的AI系統更易遭受攻擊,且造成的損失更為慘重。

在遭遇數據洩露的機構中,63% 尚未建立 AI 治理政策或仍在制定中。

在遭遇數據洩露的機構中,63% 尚未建立 AI 治理政策或仍在制定中。

IBM 安全和運行時產品副總裁 Suja Viswesan 指出:「數據表明 AI 應用與監管之間已存在斷層,網絡攻擊者正伺機而動。上述報告顯示,企業的AI 系統普遍缺乏基本的訪問控制,導致敏感數據暴露、模型易被篡改。隨著 AI 深度融入業務運營,其安全防護必須成為重中之重。不作為的代價不僅是經濟損失,更將損害用戶信任、透明度和控制力。」

報告同時揭示:在安全運營中廣泛採用 AI 與自動化技術的企業,其數據洩露損失平均減少190 萬美元且處理週期平均減少80 天

該報告由 Ponemon Institute 執行、IBM 贊助分析,數據來源於 2024 年 3 月至 2025年 2 月全球 600 家機構遭遇的數據洩露事件。該報告中關於 AI 安全漏洞、經濟損失及業務中斷的關鍵發現如下:

AI 時代的安全漏洞

  • AI 治理政策:在遭遇數據洩露的機構中,63% 尚未建立 AI 治理政策或仍在制定中。在已制定AI 治理政策的機構中,僅有 34% 會對非授權 AI 工具進行定期審計。
  • 影子AI 的代價:五分之一的企業稱曾因影子AI(非監管狀態下的 AI 工具使用)導致數據洩露,僅 37% 的企業制定了管理或檢測影子 AI 的政策。與較少使用影子AI的企業相比,使用率高的企業平均數據洩露成本多出 67 萬美元。涉及影子 AI 的安全事件導致個人身份信息 (65%) 和知識產權 (40%) 洩露比例遠超全球均值(分別為 53% 和 33%)。
  • AI 驅動的智能攻擊:研究顯示,16% 的數據洩露事件都涉及AI 工具的使用,主要用於網絡釣魚或借助深度偽造的網絡攻擊。

數據洩露的經濟損失

  • 數據洩露的成本:全球數據洩露平均成本降至 444 萬美元,為五年來首次下降,而美國企業的平均洩露成本卻創下 1022 萬美元的新高。
  • 全球洩露處理週期創新低:隨著更多企業實現內部漏洞自檢,全球平均洩露處理週期(含服務恢復的漏洞識別與控制時間)縮短至 241 天,較上年減少 17 天。相比被外部攻擊揭露的漏洞,通過內部檢測發現漏洞的機構平均減少90 萬美元損失。
  • 醫療行業洩露成本仍居首位。儘管醫療行業的數據洩露成本較 2024 年下降 235 萬美元,其 742 萬美元的平均損失仍在調研的所有行業中居首。該行業的漏洞識別與控制週期長達 279 天,比全球均值(241 天)多出 5 周以上。
  • 勒索支付被更多企業抵制。去年企業拒絕支付贖金的比例上升,63% 的機構選擇拒付(2024 年為 59%)。儘管更多企業抵制勒索,敲詐及勒索軟件事件的平均成本仍居高不下——尤其當漏洞由攻擊者披露時,損失高達 508 萬美元。
  • AI 風險攀升下的安全投入增長乏力。2025 年計劃在數據洩露後增加安全投入的企業比例顯著下降,從 2024 年的 63% 降至 49%。而在計劃追加投入的企業中,關注 AI 驅動的安全方案或服務的機構不足半數。

數據洩露的長尾效應:運營中斷

根據 2025 年《數據洩露成本報告》,幾乎所有受訪企業在數據洩露後都遭遇了運營中斷。這種中斷嚴重拖累了恢復進度,在報告恢復情況的企業中,大多數平均耗時超 100 天。

然而,數據洩露的影響遠不止於漏洞控制階段:儘管比例同比有所下降,但近半數企業計劃因洩露事件提高商品或服務價格,其中近三分之一的企業漲價幅度達 15% 及以上。

關於《數據洩露成本報告》

《數據洩露成本報告》在過去 20 年里累計調研了近 6500 起數據洩露事件。自 2005 年首次發佈以來,數據洩露事件的本質已發生巨變:早期風險主要來自實體層面,如今,網絡攻擊已全面數字化且針對性更強,洩露事件的背後是一系列更複雜的惡意活動。

隨著企業AI 應用的加速,本年度《數據洩露成本報告》首次聚焦以下領域:AI 安全防護與治理機制現狀、AI 安全事件中的目標數據類型、AI 驅動型攻擊的關聯損失、影子 AI的泛濫程度及風險特徵。結合往期報告中的研究發現:

  • 2005 年:近半數 (45%) 數據洩露由筆記本電腦或 U 盤等設備丟失引發,僅 10% 源於電子系統遭入侵。
  • 2015 年:雲環境的配置錯誤尚未被列為獨立威脅類別,如今已成主要攻擊目標。
  • 2020 年:勒索軟件攻擊激增,2021 年關聯洩露平均成本達 462 萬美元,到2025年該數字攀升至 508 萬美元(前提是事件由攻擊者披露)。
  • 2025 年:本年度首次納入研究的 AI 安全領域,正快速成為高價值攻擊目標。

其他信息:

  • 點擊此處,下載完整版《2025 年數據洩露成本報告》。
  • 註冊參加將於美國東部時間 2025 年 8 月 13 日上午11點舉行的網絡研討會。
  • 閱讀IBM 博客「2025 Cost of a Data Breach Report: Navigating the AI rush without sidelining security」,瞭解報告的更多發現。

關於IBM

IBM 是全球領先的混合雲、人工智能及企業服務提供商,幫助超過 175 個國家和地區的客戶,從其擁有的數據中獲取商業洞察,簡化業務流程,降低成本,並獲得行業競爭優勢。金融服務、電信和醫療健康等關鍵基礎設施領域的數千家政府和企業實體依靠 IBM 混合雲平台和紅帽 OpenShift 快速、高效、安全地實現數字化轉型。IBM 在人工智能、量子計算、行業雲解決方案和企業服務方面的突破性創新為我們的客戶提供了開放和靈活的選擇。對企業誠信、透明治理、社會責任、包容文化和服務精神的長期承諾是 IBM 業務發展的基石。瞭解更多信息,請訪問:

傳媒查詢:

郭韜

查看原始文章

Smilegate將發行Absurd Ventures旗下《A BETTER PARADISE》宇宙3A級開放世界遊戲

PR Newswire 美通社

Lightium、旺矽科技與Axiomatic_AI宣佈建立策略聯盟 攜手打造由AI驅動徹底革新光子晶片測試解決方案

PR Newswire 美通社

把靈感變成現實!普羅森 ARCO 台灣開售,首日 65 折限量開搶!

PR Newswire 美通社
查看更多
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

最新內容

Apple 釋出第二個 macOS Tahoe 公測版

流動日報

OpenAI 推出 GPT-5 模型 智慧與準確度大幅躍進

流動日報

iOS 26 和 iPadOS 26 Public Beta 2 正式推出

流動日報

OpenAI 發佈全新 GPT-5 同步開放給免費用戶體驗

流動日報

日本新法要求 Apple 開放 iPhone 瀏覽器引擎 不再限制 WebKit

流動日報

再鼎醫藥公佈 2025年第二季度財務業績和近期公司進展

PR Newswire 美通社

【限時特價】iPad Air M3 75 折、iPad Pro 85 折

流動日報

EVOLVE----獨特多元資產RWA旗艦項目 機構巨頭聯手加持

PR Newswire 美通社

部份 iPhone 影像感測器將於美國生產 挑戰 Sony 獨家地位

流動日報

OpenAI 為美國聯邦政府提供服務 一年僅收 1 美元

流動日報

三一加速智能化轉型,打造智慧升級裝備

PR Newswire 美通社

紐約證券交易所內容公告:新加坡成立 60 周年誌慶 - 輝煌歷程,再創高峰

PR Newswire 美通社

「AndGAMER媒體日」上k4sen談論新遊戲控制器「GENESIS」!實體店舖「AndGAMER Store」也將在澀谷開業

Saiga NAK

CASETiFY反斗奇兵30週年系列手機配件 超可愛三眼仔shake shake手機殼

am730

SuperX全新發佈多種規格的多模型一體機:全新定義企業級智慧生產力

PR Newswire 美通社

彩虹社推出的「到處都是彩虹社」周邊將於8月7日起開賣!以2024年實際的「到處都是彩虹社活動」所拍攝的圖像將化身為商品

Saiga NAK

PS4版「原神」的支援與更新將依序停止的消息已宣佈。發佈將於9月10日停止

Saiga NAK

HONOR Device Clone全面升級 支援Android/iOS/HarmonyOS Next無縫轉移!

am730

WhatsApp新功能教學 一文睇清有咩隱藏玩法(不斷更新)

am730

豐澤開倉特賣場登記抽籤 Apple Watch、HONOR旗艦手機都有得減!(內附連結)

am730

神雲科技攜手產業夥伴 於 OCP APAC Summit 2025 展示開放式 AI 伺服器解決方案

PR Newswire 美通社

WhatsApp測試全新「Guest Chats」功能 無帳號用戶也能加密通訊

am730

TOMY將推出成人向品牌tomica與30週年經典漫畫《頭文字D》聯名車模套裝

PR Newswire 美通社

IG新功能|一鍵轉發Reels及Post Reels好友標籤顯示點讚內容

am730

宿務太平洋航空推出8.8機票大促

PR Newswire 美通社

AXA安盛透過利物浦足球隊訪港熱潮 推廣全方位健康與社區凝聚力

PR Newswire 美通社

Big Jump 以AI驅動內容策略 助PONS.ai、F45觀塘及恆寶旅運同步提升自然流量與品牌聲量

PR Newswire 美通社

ViewSonic以顯示科技點亮2025臺灣文博會 演繹「水風景」沉浸式展演美學

PR Newswire 美通社

Apple Maps 自行車路線導航拓展至台灣與香港

流動日報

簡單介紹備受期待的系列最新作品「戰地風雲 6」的基本資訊!為8月9日開始的公開測試做好準備

Saiga NAK

【品牌專訪】用耳機說故事 Nostalgia Audio 的史詩式聲音宇宙

SPILL

《戰地風雲6》多人連線發表會 in 香港 現場寫真報導!從活動規模感受到對作品的高度投入

Saiga NAK

OpenAI 宣布今夜揭曉新一代 GPT-5 旗艦模型

流動日報

奇瑞集團成《財富》全球500強年度躍升速度最快車企 強力賦能LEPAS國際化

PR Newswire 美通社

「彩虹社 Christmas Wear 〜CD Sweater Style〜」周邊已開放預購!壹百滿天原莎樂美與佐伯一徹等人的毛衣將登場

Saiga NAK

iOS 26 升級 AirPods 充電指示

流動日報

HONOR MagicPad3 旗艦大平板現身!13.3 吋 3K 高刷屏、出機送齊鍵盤/手寫筆/耳機

Mobile Magazine

HONOR Magic V5 港版正式發佈!售價 $11,999 仲有野送,優惠詳情即刻睇

Mobile Magazine

電訊商推出「Kids CARE」親子守護應用程式 智能管理孩子數位生活!

Mobile Magazine