← 返回 2026-10-04 简报

僵尸网络、对抗性攻击与数据投毒位居企业高管AI威胁清单前列

Botnets, adversarial attacks and data poisoning top leaders’ AI threat list

摘要
事件:普华永道调查71国高管,发现企业虽增加AI预算,却将针对AI系统的攻击列为准备最不足的威胁。 要点:半数安全高管视僵尸网络、对抗性攻击及数据投毒为前三大缺口;仅39%制定完整业务连续性计划。 影响:企业需强化数据治理与人工审核机制,因多数不愿让AI自主处置攻击,且前沿模型已能自动利用漏洞。

企业在人工智能领域投入更多资金的同时,却将针对AI系统的攻击列为其准备最不足的威胁。普华永道(PwC)在2026年5月至7月期间对来自71个国家的3,934名商业和技术领导者进行了调查。其中,一半的安全和技术高管将此类攻击列为其五大准备不足领域之首,高于清单上的其他所有威胁。

在被问及由AI驱动的攻击时,超过半数的领导者将其中的三种列入了他们的五大担忧:由AI大规模指挥的僵尸网络、通过微妙改变AI系统所见内容以使其做出错误回答的对立攻击(adversarial attacks),以及将误导性记录混入模型训练数据中的数据投毒(data poisoning)。普华永道的评估认为,前沿AI模型现在能够发现未知的软件漏洞,并在极少人工参与的情况下加以利用。

预算在增加,但备份计划却未跟上

在被调查的安全和财务领导者中,84%的人预计网络预算将增长,而AI是资金优先投入的领域之一。然而,只有39%的受访者已完全正式化其针对网络事件的连续性计划,即拥有记录在案的方法以确保关键业务在遭受攻击后继续运行或恢复运行。近四分之一的人根本没有制定正式的计划。普华永道本身也将网络事件描述为“何时发生”的问题,而非“是否发生”。

AI下的数据基础薄弱

平均而言,公司仅在组织范围内实施了七项数据风险措施中的三项。只有约一半的公司实施了数据分类(data classification),这是了解哪些数据敏感的基本步骤。普华永道的观点是,AI的可信度取决于其底层的数据质量,因此,如果您今年正在推出AI工具,请检查它们可以访问哪些数据以及这些数据受到保护的程度如何。

很少有公司会让AI独自行动

在防御方面,不到四分之一的领导者会允许AI代理(agents,即自主采取行动的软件)在未经人类批准的情况下遏制和修复攻击。大多数公司会将代理的权限限制在低风险操作,或保留人工监督。超过半数的人将技术的可靠性和成熟度列为主要障碍。

“要在AI时代取得成功,我们需要能够以机器速度进行防御,”劳埃德银行集团(Lloyds Banking Group)首席安全官Matt Rowe表示。

企业在谁拥有AI风险的问题上也存在分歧。三分之一的公司设立了专门的AI职位,如首席AI官(chief AI officer),而其他公司则将其分配给技术部门或首席信息安全官(CISO)。

代理产生的是概率性输出(probabilistic output),即结果很可能正确但不能保证绝对正确。普华永道的建议是,当结果必须每次都正确时,代理的工作应通过其无法影响的控制环节,例如审查、审批工作流或由另一个系统进行的检查。

网络研讨会:弥合AI辅助交付中的问责制差距

本条评分 6.3 score-v1
  • 来源权威 5
    注册表 priority=5(Help Net Security)
  • 时效 1.349
    发布 41.5 小时前,衰减到 1.35/3.0
  • 多源印证 0
    只有 1 家在报(无旁证)
  • 社区信号 0
    无社区数据(本管线走 RSS,HN 的 hn_fetcher 未接入)
历史
刊期得分排名结果
2026-10-04 6.35 70 入选
2026-10-03 7.14 71 未入选
原文链接:https://www.helpnetsecurity.com/2026/10/02/pwc-attacks-on-ai-systems/
来源:Help Net Security
以上内容由 AI 自动翻译,仅供参考。
← 返回简报