IBM 报告称除美国外,全球数据泄露成本下降

IBM 发布的一份针对 113,620 起数据泄露事件的年度全球分析报告发现,平均数据泄露成本同比下降了 9%,这主要归功于更快的发现和遏制速度。

该报告与波耐蒙研究所 (Ponemon Institute) 合作完成,发现全球平均数据泄露成本从 2024 年的 488 万美元下降至 444 万美元,与 2023 年的成本水平一致。然而,如果不是美国遭受攻击,全球成本会更低,美国的平均成本飙升 9%,达到 1022 万美元。

IBM X-Force 情报服务全球负责人 Kevin Albano 表示,尽管某些地区的网络攻击数量持续增加,但总体而言,网络安全团队在过去一年的应对能力比前几年有所提升。他补充道,这表明网络安全团队在采用最佳实践来预防网络攻击并在不到 100 天的时间内恢复方面,已经达到了更高的成熟度。

连续第二年,恶意内部攻击导致的平均泄露成本最高,为 492 万美元,紧随其后的是供应链泄露(491 万美元)和网络钓鱼攻击(480 万美元)。

报告还指出,2025年拒绝支付赎金的勒索软件受害者数量(63%)高于2024年(59%)。然而,勒索或勒索软件事件的平均成本仍然很高,尤其是在攻击者披露的情况下(508万美元)。与此同时,今年勒索软件受害者报告涉及执法部门的人数(40%)低于去年的53%。

此外,IBM 报告还发现,与去年(53%)相比,计划在数据泄露后投资安全的组织数量大幅减少(49%),其中不到一半的计划投资安全计划的组织专注于基于人工智能(AI)的安全解决方案或服务,尽管使用人工智能和自动化的安全团队大大缩短了数据泄露时间 80 天,并将平均数据泄露成本降低了 190 万美元。

报告还发现,人工智能正开始被网络攻击者更广泛地利用。平均而言,16% 的数据泄露事件涉及攻击者使用人工智能,最常见的是人工智能生成的网络钓鱼攻击(37%)和深度伪造冒充攻击(35%)。

同时,报告指出,涉及人工智能模型和应用程序的攻击事件仍然有限(13%),其中97%源于缺乏适当的访问控制。在今年接受调查的组织中,20%表示他们因涉及影子人工智能的安全事件而遭受数据泄露。大多数遭受数据泄露的组织(63%)要么没有人工智能治理政策,要么仍在制定中。即使制定了政策,也只有不到一半的组织拥有人工智能部署的审批流程,61%的组织缺乏人工智能治理技术。

报告显示,在已制定治理政策的组织中,只有少数(34%)对未经批准的人工智能进行定期审计。

评估数据泄露的成本自然会因组织而异。例如,IBM 就将数百万美元的声誉成本纳入考量。无论使用何种指标,有一点是明确的:即使网络安全维护难度加大,但基本的打地鼠游戏依然存在。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/pingmian/91600.shtml
繁体地址,请注明出处:http://hk.pswp.cn/pingmian/91600.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Docker Compose 部署 Dify + Ollama 全栈指南:从裸奔到安全可观测的 AI 应用实战

📌 摘要 本文以中国开发者视角出发,手把手教你用 Docker Compose 在本地或轻量云主机上部署 Dify Ollama 组合栈,实现“安全、可观测、可扩展”的私有化 AI 应用平台。全文约 8 000 字,包含: 架构图、流程图、甘特图…

「源力觉醒 创作者计划」_全方面实测文心ERNIE-4.5-VL-28B-A3B开源大模型

「源力觉醒 创作者计划」_全方面实测文心ERNIE-4.5-VL-28B-A3B开源大模型1. 文心大模型4.5-28B概述2. 部署ERNIE-4.5-VL-28B-A3B文心大模型2.1. 创建GPU云主机2.2. ERNIE-4.5-VL-28B-A3B部署2.3. 创建大模型API交互接口3. 文心大模型4.5-28B多方面性能评测3.1. 语言理解方面3.2…

数据库学习------数据库事务的特性

在数据库操作中,事务是保证数据一致性和完整性的核心机制。无论是简单的单表更新,还是复杂的多表关联操作,事务都扮演着至关重要的角色。那么什么是数据库事务?数据库事务是一个不可分割的操作序列,它包含一个或多个数…

18-C语言:第19天笔记

C语言:第19天笔记 内容提要 构造类型 结构体共用体/联合体构造类型 数据类型 基本类型/基础类型/简单类型 整型 短整型:short – 2字节基本整型:int – 4字节长整型:long – 32位系统4字节/ 64位系统8字节长长整型&…

centos下安装anaconda

下载 anaconda 安装包 wget https://repo.anaconda.com/archive/Anaconda3-2022.05-Linux-x86_64.sh 2. 授权 chmod x Anaconda3-2022.05-Linux-x86_64.sh 3. 安装 ./Anaconda3-2022.05-Linux-x86_64.sh 此时显示Anaconda的信息,并且会出现More,继续…

MySQL(172)如何进行MySQL的全局变量设置?

MySQL的全局变量是影响整个服务器设置和行为的参数。可以在服务器启动时通过配置文件设置这些变量,也可以在服务器运行时通过SQL命令动态调整。以下是关于如何设置和管理MySQL全局变量的详细说明和示例代码。 一、通过配置文件设置全局变量 在MySQL服务器启动时&…

【最后203篇系列】030 强化学习探索

前言 我发现在csdn写完一篇文章越来越难了,有n篇写了一半没往下写。原来我觉得补完203篇,凑到一千篇是个很简单的事,没想到还挺难的。 我回想了一下,过去一年大模型领域继续发生这很剧烈的变化,这是一种新的模式 &…

fastGEO v1.7.0 大更新,支持PCA、差异分析、火山图、热图、差异箱线图、去批次等分析

前言 之前一篇文章【fastGEO V1.6.1 这个版本强的可怕,GEO数据自动下载、探针注释、Shiny App】介绍了fastGEO用于GEO数据下载和探针注释的核心功能。 虽然是付费50获取安装包(刚开始是20),但也深受欢迎,说明这个R包…

LLM 典型模型技术特性及项目落地全流程实践

在大语言模型(LLM)技术快速迭代的当下,开发者面临的核心挑战已从 “是否使用” 转变为 “如何正确选型并高效落地”。本文将系统剖析当前主流 LLM 的技术特性,结合实际项目架构,提供从模型选型、接口集成到性能优化的全流程技术方案,并附关键代码实现,为工业级 LLM 应用…

机器学习消融实验:方法论演进、跨领域应用与前沿趋势

一、定义与起源 消融实验(Ablation Study)是一种系统性移除或修改模型关键组件以评估其对整体性能贡献的实验方法论。其术语源于神经科学和实验心理学(20世纪60-70年代),指通过切除动物脑区研究行为变化的实验范式。2…

北京-4年功能测试2年空窗-报培训班学测开-今天来聊聊我的痛苦

最近状态很不对劲,因为我很少花时间好好思考,只是处于执行状态,甚至也不太写笔记了,我原以为这样会更高效,现在想想,开始不愿花时间深思才是断弦的开始吧而且从结课后我有了隐瞒,我不想过多透露…

深度解析 | AI 幻觉的形成和应对路径

写这一篇的缘由一是因为我也在摸索如何降低 AI 幻觉提升 AI 工具使用效率,二是因为前两周在MIT学习时老师讲的一节课,刚好也解释了这个问题,所以一并做个总结,分享给大家。 近几年,大型语言模型(LLM&#…

Java把word转HTML格式

Java把word转HTML格式&#xff0c;两种方式方式一&#xff1a;maven引入依赖,pom.xml<dependency><groupId>e-iceblue</groupId><artifactId>spire.office.free</artifactId><version>5.3.1</version> </dependency>然后代码读…

#C语言——学习攻略:探索字符函数和字符串函数(一)--字符分类函数,字符转换函数,strlen,strcpy,strcat函数的使用和模拟实现

&#x1f31f;菜鸟主页&#xff1a;晨非辰的主页 &#x1f440;学习专栏&#xff1a;《C语言学习》 &#x1f4aa;学习阶段&#xff1a;C语言方向初学者 ⏳名言欣赏&#xff1a;"编程的本质是理解问题&#xff0c;然后把它分解成可执行的步骤。" 目录 1. 字符分类函…

(吃饭)质数时间

题目描述如果把一年之中的某个时间写作 a 月 b 日 c 时 d 分 e 秒的形式&#xff0c;当这五个数都为质数时&#xff0c;我们把这样的时间叫做质数时间&#xff0c;现已知起始时刻是 2022 年的 a 月 b 日 c 时 d 分 e 秒&#xff0c;终止时刻是 2022 年的 u 月 v 日 w 时 x 分 y…

【RK3568 RTC 驱动开发详解】

RK3568 RTC 驱动开发详解一、Linux RTC 子系统架构​二、设备树配置​三、驱动四、时间相关命令实时时钟&#xff08;RTC&#xff09;是嵌入式系统中不可或缺的硬件模块&#xff0c;负责在系统断电后继续计时&#xff0c;为设备提供稳定的时间基准。本文将以瑞芯微 RK3568 平台…

文本编码检测库`chardet` 和 `uchardet`对比使用示例及注意事项

在处理未知编码的二进制数据时&#xff0c;chardet 和 uchardet 是两个非常实用的字符编码自动检测库&#xff0c;尤其适用于从卫星通信、文件、网络流等来源获取的未标明编码的文本数据。一、chardet&#xff08;Python版&#xff09; ✅ 简介 chardet 是一个用 Python 编写的…

[Windows]Postman-app官方历史版本下载方法

Postman-app官方历史版本下载方法最新版&历史版本官网地址最新版本下载历史版本下载禁止自动更新方法Postman最新版安装后必须要登录才能使用某些特定功能&#xff0c;多有不便&#xff0c;因此花了点时间整理了一下历史版本如何下载的方法&#xff0c;链接均为官网链接&am…

【Spring Boot 快速入门】三、分层解耦

目录分层解耦案例&#xff1a;将 emp.xml 中的数据解析并响应三层架构分层解耦IOC & DI 入门IOC 详解DI 详解分层解耦 案例&#xff1a;将 emp.xml 中的数据解析并响应 emp.xml 内容如下&#xff1a; <emps><emp><name>Tom</name><age>18…

井云科技2D交互数字人:让智能服务触手可及的实用方案

在如今的数字化时代&#xff0c;智能交互已成为各行业提升服务质量的重要方向。而井云 2D 交互数字人系统凭借其独特的技术优势&#xff0c;正逐渐成为众多企业实现智能服务升级的优选。它无需复杂的操作和高昂的成本&#xff0c;就能让数字人在各类线下场景中发挥重要作用&…