检测到您的浏览器版本过低,可能导致某些功能无法正常使用,建议升级您的浏览器,或使用推荐浏览器 Google Chrome 、Edge、Firefox 。 X
过去谈到网络攻击,人们最容易想到的是黑客窃取数据、索要赎金,或者企业因为客户信息泄露而遭受经济损失。但两份最新发布的网络安全研究报告显示,数据泄露带来的经济影响正在发生一个值得关注的变化:攻击本身造成的直接损失固然重要,但企业越来越大的压力,正在来自攻击之后的业务中断、调查处置、系统恢复以及第三方供应链产生的连锁影响。与此同时,人工智能正在让网络攻击变得更快、更容易规模化,使企业传统的安全响应速度面临新的挑战。
一、数据泄露越来越贵,真正昂贵的是“后续影响”
IBM发布的《2026年数据泄露成本报告》显示,2026年全球数据泄露事件的平均成本达到499万美元,创下报告统计以来的新高。值得注意的是,推动成本上涨的主要因素并不是攻击者直接拿走了多少钱,而是企业为了发现和处理攻击所付出的成本,以及攻击造成的业务损失。这两类成本合计达到318万美元,占平均数据泄露成本的63%。
所谓业务损失,包括系统中断影响正常经营、客户流失等;发现和处置成本则涉及安全调查、危机管理等工作。换句话说,一次网络攻击的影响已经不能简单按照“被偷走多少钱”来衡量。即使攻击者没有成功获得巨额赎金,只要企业的信息系统长时间无法正常运行,或者需要投入大量资源调查和恢复,同样可能产生高昂成本。
Verizon联合CyberAcuView发布的《2026年数据泄露影响研究》也得出了相似结论。该报告分析了2019年至2025年间近7万份美国网络保险理赔记录,其中约3.8万份记录了实际损失。从全部历史数据看,一半发生赔付的网络事件经济影响超过8.3万美元,损失最高的10%超过92万美元,最严重的2.5%则超过500万美元。更值得关注的是,2019年至2024年,网络事件的损失中位数由约6万美元提高至约11万美元,增长约80%,明显高于同期约23%的美国消费者价格指数涨幅。
这些数据共同说明,网络攻击造成的经济影响不仅在扩大,而且正在越来越深入地影响企业正常经营。
二、AI正在进一步压缩企业应对攻击的时间
人工智能带来了一个新的变量——攻击速度。IBM的报告显示,在遭遇恶意攻击的机构中,超过四分之一报告遭遇了AI驱动的攻击,这一比例较上一年增长56%。其中,AI深度伪造和身份冒充占AI驱动攻击的45%,AI生成恶意软件占19%。与非AI驱动的恶意攻击相比,AI驱动攻击平均使一次数据泄露成本增加约100万美元。
人工智能之所以值得警惕,并不仅仅因为它创造了新的攻击方式,更重要的是它降低了实施攻击所需要的时间、成本和专业门槛。过去攻击者可能需要人工寻找漏洞、制作钓鱼信息、筛选攻击对象,现在部分工作可以借助人工智能自动完成。当攻击从“人的速度”转向“机器的速度”,留给企业发现和处理问题的时间也随之缩短。
而现实中的企业响应仍然相对缓慢。IBM调查显示,企业平均需要183天发现一次数据泄露,还需要64天完成控制,从攻击发生到发现并控制平均达到247天。
这也解释了为什么人工智能正在同时成为网络安全领域的“矛”和“盾”。攻击者利用AI扩大攻击规模,防守方同样开始使用AI提高检测和响应效率。IBM的数据显示,大规模使用AI和自动化开展安全工作的企业,平均在215天内完成数据泄露的发现和控制,而没有使用相关技术的企业需要280天,两者相差65天;前者平均数据泄露成本比后者低193万美元。
但目前这种能力还没有普遍形成。只有36%的受调查企业在预防、检测、调查和响应等安全环节广泛使用AI和自动化。即使已经开始使用AI与自动化、安全AI等工具的企业,其应用也主要集中于威胁发现、响应和控制,只有18%将其用于漏洞扫描和漏洞管理。这意味着,企业虽然开始用AI“追赶攻击”,但更多仍停留在事后发现和处置阶段,利用AI提前发现薄弱环节、主动预防攻击的能力还有较大提升空间。
三、网络安全正在从“防止被攻击”转向“降低攻击影响”
综合两份报告可以看到网络安全正在出现一个重要变化:面对越来越复杂且快速的网络攻击,企业很难保证自己永远不会遭遇安全事件,网络安全的目标因此正在从单纯追求“不要被攻破”,进一步转向“即使发生攻击”,也尽可能减少损失并快速恢复。
这意味着企业判断自身网络安全能力时,不能只看部署了多少防火墙、安全软件或者检测系统,还要关注发生问题之后能否迅速发现、隔离和恢复业务;不仅要管理自己的信息系统,还要了解关键软件、云平台和其他合作伙伴可能带来的风险;对于AI不能只关注如何利用它提高效率,还要同步建立身份认证、访问控制和安全治理机制。
AI带来的网络安全竞争,本质上也是一场“速度竞争”。当攻击者能够利用AI更快发现漏洞、更大规模实施攻击时,依赖人工判断和层层处置的传统安全模式将越来越难以跟上。谁能够更早发现风险、更快控制攻击、更迅速恢复业务,谁就更有可能把一次严重的网络攻击控制在可承受范围内。
从这个意义上说,未来网络安全能力的衡量标准可能不再只是“防住了多少攻击”,而是在不可避免的安全事件发生之后,企业究竟能够多快恢复正常运行,又能够把损失控制在多大范围内。
参考文献:
1. IBM. Cost of a Data Breach Report 2026. https://www-api.ibm.com/adobe/assets/urn:aaid:aem:21111142-1251-4369-86fb-57b82f5bb108/original/as/Cost-of-a-Data-Breach-Report-2026.pdf.
2. Verizon. 2026 Breach Impact Study: A publication from the authors of the Data Breach Investigations Report. https://www.verizon.com/business/resources/reports/2026-breach-impact-study-dbir.pdf