ThreatLabz 2025 年人工智能安全报告

图片

AI 应用趋势:爆发式增长与风险并存

2024 年,全球企业的 AI/ML 工具使用量呈指数级增长。Zscaler 云平台数据显示,2024 年 2 月至 12 月期间,AI/ML 交易总量达 5365 亿次,同比激增 3464.6%,涉及 800 多个应用程序。

图片

其中,ChatGPT 以 45.2% 的交易占比稳居首位,成为企业最常用的 AI 工具。紧随其后的是 Grammarly(24.8%)、Microsoft Copilot(12.5%)等 productivity 和写作辅助工具。

图片

从行业来看,金融与保险(28.4%)、制造业(21.6%)和服务业(18.5%)是 AI 应用的前三甲。金融行业借助 AI 进行实时交易分析和欺诈检测,制造业则通过 AI 优化供应链和预测设备故障。值得注意的是,尽管 AI 带来了效率提升,但企业对安全风险的警惕性很高 ——59.9% 的 AI/ML 交互被主动拦截,ChatGPT、Grammarly 等热门工具同时也是被拦截最多的应用,反映出企业在拥抱 AI 与数据安全之间的谨慎平衡。

在数据传输方面,企业向 AI 工具传输的数据量惊人,达 3624 TB。其中,ChatGPT 以 1481 TB 的数据传输量位居榜首,显示出企业对其依赖程度之深。然而,数据泄露风险不容忽视:ChatGPT 的 DLP(数据防泄漏)违规次数高达 291 万次,涉及社保号码、医疗数据等敏感信息,凸显了 AI 工具在数据安全管理上的挑战。

AI 驱动的网络威胁:从社会工程到自主攻击

AI 技术的普及不仅提升了企业效率,也为网络犯罪提供了新工具。2024 年,生成式 AI 成为网络罪犯的 “社交工程利器”:深度伪造(Deepfake)技术可通过一张照片生成逼真视频,语音克隆技术仅凭几秒录音就能模拟他人声音,导致钓鱼邮件和语音诈骗(Vishing)的成功率大幅提升。例如,威胁者利用 DeepSeek 等开源 AI 模型,仅需几个提示即可生成高度仿真的钓鱼页面,甚至通过客户端伪装技术躲避安全检测。

图片

更令人担忧的是 “自主 AI 代理”(Agentic AI)的崛起。这类无需人类干预的 AI 系统能自主执行复杂任务,如分析社交媒体数据、生成定制化钓鱼信息,甚至自动扫描网络漏洞。威胁者可利用其自动化攻击链,从漏洞发现到数据窃取全程无人化操作,使攻击更隐蔽、更难以防范。

行业与地域洞察:应用差异与安全挑战

不同行业的 AI 应用呈现显著差异。金融行业尽管 AI 交易量领先,但仅占 ChatGPT 使用量的 11.4%,严格的合规要求限制了生成式 AI 的应用;制造业则以 29.1% 的 ChatGPT 交易占比位居第一,凸显其在技术文档和流程自动化中的深度应用。医疗行业 AI 使用率较低(9.6%),但数据隐私和误诊风险仍是主要障碍。

从地域来看,美国(46.2%)和印度(8.7%)是 AI 交易的主要贡献者(缺少中国数据)。美国凭借灵活的监管环境推动 AI 创新,而印度则通过国家 AI 战略加速布局。欧洲市场中,英国、德国和法国主导 AI 交易,但严格的 GDPR 法规增加了合规成本。亚太地区,印度、日本和澳大利亚成为增长引擎,但日本因文化和监管因素,AI 日常使用率较低。

图片

开源 AI 与新兴风险:DeepSeek 的双重挑战

以 DeepSeek 为代表的开源 AI 模型正在改变行业格局。作为中国版 “ChatGPT”,其开源特性和低成本(API 费用仅为 OpenAI 的 3.7%)降低了 AI 使用门槛,但缺乏安全防护机制的问题显著。测试显示,DeepSeek 在越狱攻击中失败率超 50%,可被轻易用于生成恶意代码、钓鱼内容,甚至泄露企业敏感数据。

未来威胁预测与应对策略

报告预测,2025-2026 年 AI 威胁将呈现六大趋势:AI 社交工程攻击升级、自主 AI 代理滥用、伪造 AI 平台诈骗、开源模型被武器化、深度伪造引发大规模欺诈,以及 GenAI 安全成为企业核心需求。

为应对这些挑战,报告提出 “零信任 + AI” 的安全框架,建议企业采取以下措施:

  1. 严格准入控制

    默认拦截所有 AI 工具,逐步引入经过安全审核的应用(如自建 ChatGPT 私有实例)。

  2. 数据防泄漏(DLP)

    通过 AI 驱动的内容检测,阻止敏感信息上传至第三方 AI 模型。

  3. 零信任架构

    利用 SSO/MFA、动态权限管理和流量加密,确保 AI 访问安全。

  4. 合规与治理

    遵循欧盟《AI 法案》等法规,建立 AI 使用透明化和责任机制。

  5. 对抗性防御

    采用 AI 驱动的威胁检测,实时拦截钓鱼、恶意软件和零日漏洞攻击。

结语:平衡创新与安全

AI 正在重塑企业运营模式,但安全风险不容忽视。Zscaler 的报告指出,企业需以 “零信任” 为基石,结合 AI 驱动的防御体系,在拥抱创新的同时筑牢安全防线。正如报告强调:“AI 不仅是攻击工具,更是防御的核心力量。” 唯有主动应对,才能在 AI 时代实现安全与发展的双赢。

完整报告下载:https://www.zscaler.com/resources/industry-reports/threatlabz-ai-security-report-2025.pdf

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/diannao/89516.shtml
繁体地址,请注明出处:http://hk.pswp.cn/diannao/89516.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【Oracle学习笔记】7.存储过程(Stored Procedure)

Oracle中的存储过程是一组为了完成特定功能而预先编译并存储在数据库中的SQL语句和PL/SQL代码块。它可以接受参数、执行操作(如查询、插入、更新、删除数据等),并返回结果。以下从多个方面详细讲解: 1. 存储过程的创建 创建存储过…

tc工具-corrupt 比 delay/loss 更影响性能

1. netem corrupt 5% 的作用 功能说明 corrupt 5% 表示 随机修改 5% 的数据包内容(如翻转比特位),模拟数据损坏。它本身不会直接丢弃或延迟数据包,而是让接收端收到错误的数据(可能触发校验和失败、协议层重传等&…

Flask YAML管理工具

项目概述 项目地址:https://github.com/KaiqiZing/Flask_Yaml_Demo 这是一个基于Flask开发的YAML文件管理工具,提供了完整的YAML文件查看、编辑、管理功能,具有现代化的Web界面和强大的编辑能力。 核心功能 1. 文件管理功能 目录扫描&am…

Embedding模型微调实战(ms-swift框架)

目录 简介 1. 创建虚拟环境 2 安装ms-swift 3安装其他依赖库 4. 下载数据集 5.开始embedding模型训练 6. 自定义数据格式和对应的Loss类型 (1) infoNCE损失 (2)余弦相似度损失 (3)对比学习损失 (4).在线对比学习损失 &#…

从性能优化赛到社区Committer,走进赵宇捷在Apache Fory的成长之路

Apache Fory 是一个基于JIT和零拷贝的高性能多语言序列化框架,实现了高效紧凑的序列化协议,提供极致的性能、压缩率和易用性。在多语言序列化框架技术领域取得了重大突破,推动序列化技术步入高性能易用新篇章!这一切,都…

Python实例题:基于 Flask 的任务管理系统

目录 Python实例题 题目 要求: 解题思路: 代码实现: Python实例题 题目 基于 Flask 的任务管理系统 要求: 使用 Flask 框架构建一个任务管理系统,支持以下功能: 用户认证(注册、登录、…

利用GPU加速TensorFlow

一、写在前面 我们已经依靠keras和TensorFlow给大家做了一些机器学习在图像处理中的应用(影像组学学习手册,基于深度学习的图像分类任务),此前的教程中我们没有用GPU进行加速,但是相较于CPU而言,GPU是设计用于处理大规模并行计算任务的硬件&…

模型预测专题:强鲁棒性DPCC

0 1 前言 在进行DPCC的学习过程中,于下面链接看到了一篇强鲁棒性算法;感觉挺有意思的,学习一下。 永磁同步电机高性能控制算法(12)——基于预测电流误差补偿的强鲁棒预测控制/参数辨识&有限集预测控制与连续集预…

修复opensuse 风滚草rabbitmq的Error: :plugins_dir_does_not_exist问题

https://wiki.archlinux.org/title/Talk:RabbitMQ 报错 yqh192 /u/l/r/l/r/plugins> sudo rabbitmq-plugins enable rabbitmq_management Error: :plugins_dir_does_not_exist Arguments given:enable rabbitmq_managementUsagerabbitmq-plugins [--node <node>] [--…

前端做gis地图有哪些库

以下是前端开发GIS地图常用的库&#xff1a; Leaflet&#xff1a;轻量级、易于使用的开源JavaScript库&#xff0c;具有丰富的地图功能和插件生态系统&#xff0c;支持多种地图数据源&#xff0c;适合初学者和专业开发者。其优势在于简洁性和易用性&#xff0c;代码结构清晰&am…

赋能城市安全韧性|众智鸿图总裁扈震受邀出席智慧城市大会发表主题报告

——“众智鸿图作为城市基础设施智能化综合服务提供商&#xff0c;以地理信息科学、时空大数据、人工智能为核心能力&#xff0c;长期深耕于燃气、供水、排水等城市基础设施生命线领域及港口、园区等工业领域&#xff0c;致力于为城市稳定运行与高效发展提供坚实保障。” 2025年…

【大语言模型入门】—— 浅析LLM基座—Transformer原理

【大语言模型入门】—— 浅析LLM基座—Transformer原理 解密GPT核心技术&#xff1a;Transformer架构深度解析被反复强调的核心概念意味着什么&#xff1f; GPT预测机制解析&#xff1a;从Next Token Prediction到任务推理核心机制的本质案例驱动的机制解析解构策略&#xff1a…

Django打造智能Web机器人控制平台

Django 实现 Web 机器人控制 以下是关于 Django 实现 Web 机器人控制管理的实例思路和关键代码片段,涵盖多个常见场景。由于篇幅限制,剩余的可通过类似模式扩展。 基础机器人模型定义 # models.py from django.db import modelsclass Robot(models.Model):name = models.C…

周赛98补题

题目意思&#xff1a; 给定一个数字判断加上自身任意因子数&#xff0c;是否能成为一个奇数。 思路&#xff1a; 我们想一个最简单的判断方法&#xff0c; 任意的数字的因子数都有1&#xff0c;故&#xff0c;最简单的方法就是判断奇偶。 奇数1成偶数&#xff0c;偶数1成奇…

【STM32】 STM32低功耗模式详解:睡眠模式与唤醒机制【待测试】

本篇知识点基于F0讲解 一、STM32三种低功耗模式参考表格 模式功耗唤醒时间保持状态典型应用场景睡眠模式中等 (mA级)最短 (μs级)CPU停止&#xff0c;外设保持短暂待机&#xff0c;快速响应停止模式低 (μA级)中等 (ms级)RAM保持&#xff0c;时钟停止长时间待机&#xff0c;电…

【Vue入门学习笔记】Vue核心语法

目录 准备工作删除不需要的代码 模版语法文本插值使用JavaScript表达式无效写法原始HTML 属性绑定简写布尔型Attribute动态绑定多个值 准备工作 删除不需要的代码 删除components下的文件 进入App.vue 删掉代码&#xff0c;只保留如下内容 <template></template&g…

ClickHouse 窗口分析 argMax() / argMin()

argMin() 是 ClickHouse 中一个非常有用的聚合函数&#xff0c;它可以找出某个列的最小值&#xff0c;并返回该最小值对应的另一个列的值 函数语法 argMin(arg, val) arg&#xff1a;要返回的列&#xff08;当找到最小值时返回该列的值&#xff09; val&#xff1a;用于比较的…

k8s client 通过KubeConfig和证书方式连接api server

一、背景 本文以kubePi这样一个k8s客户端为示例,使用证书方式,怎么连接k8s集群。 然后告诉你证书是如何生成的, 最后通过一个Python编程示例,在程序里如何使用。 api server地址:比如https://110.206.56.308:6443 Certificate:证书内容 Certificate Key:证书的私钥 先…

(2025.07)解决——ubuntu20.04系统开机黑屏,左上角光标闪烁

前面一些碎碎念&#xff1a; 电脑装的双系统&#xff0c;之前都还好着&#xff0c;今天突然ubuntu开机的时候黑屏了&#xff0c;左上角有光标在闪烁&#xff0c;也查了一些资料&#xff0c;基本上大家的都是驱动有问题&#xff0c;还有内存问题。&#xff08;个人建议&#xff…

一文讲清libmodbus在STM32上基于FreeRTOS的移植

libmodbus 开发库概述 libmodbus是一个免费的跨平台支持RTU和TCP的Modbus库&#xff0c;遵循LGPL V2.1协议。libmodbus支持Linux、 Mac Os X、 FreeBSD、 QNX和Windows等操作系统。 libmodbus可以向符合Modbus协议的设备发送和接收数据&#xff0c;并支持通过串口或者TCP网络进…