8.0
热点
AI SCORE
技术实践2026-08-03 23:47
IBM 报告:92% AI 安全事件源于访问控制不足,非模型漏洞
The Decoder#AI 安全#访问控制#最佳实践
Editor brief · 编辑速览
IBM 研究发现绝大多数 AI 系统安全事故不在算法,而在基础设施防护。模型安全性往往被高估,访问控制被忽视
在几乎所有 AI 安全事件中,受影响的公司都没有为其 AI 系统设置完善的访问控制。IBM 的《2026 年数据泄露成本报告》得出了这一结论。该报告基于 Ponemon Institute 对 602 家公司的研究。在遭遇 AI 相关安全事件的企业中,92% 的企业访问控制措施不到位。
问题很少出在模型本身:在大约五分之一的受影响公司中,攻击入口是遭入侵的 API、关联应用程序或配置错误的云服务。公司使用开源模型还是专有模型,几乎没有影响。
IBM 将这些安全缺口归因于一些基本疏忽,攻击者甚至不需要多么高超的技术就能加以利用。涉及 AI 的安全事件平均造成 533 万美元损失,相比之下,不涉及 AI 的安全事件平均损失为 470 万美元。全球所有数据泄露事件的平均损失上升了 12%,达到 499 万美元。当攻击者自身使用 AI 时,损失会跃升至 604 万美元;不使用 AI 时,损失则为 503 万美元。
订阅 THE DECODER,即可享受无广告阅读、每周 AI 新闻简报、每年六期独家前沿报告《AI Radar》、完整历史文章访问权限,以及评论区使用权限。