97AI.PRO
2026-08-04 · AI 资讯

IBM报告:92% AI安全事件源于访问控制缺失,泄露成本高达533万美元

IBM最新发布的《2026年数据泄露成本报告》揭示了一个关键行业趋势:当前绝大多数AI安全威胁并非来自模型架构本身的漏洞,而是源于企业在基础安全管控上的疏忽。调查发现,在经历AI相关安全事件的企业中,高达92%是因为未能建立完善的AI系统访问控制措施。

报告指出,约五分之一的AI安全事件与外围基础设施相关,如API漏洞、不安全的云配置等。企业无论是选择开源还是专有模型,其面临的安全风险并没有显著差异,核心症结在于企业对AI系统的身份认证与权限管理不到位,这为攻击者提供了无需复杂手段即可利用的契机。

在经济损失方面,AI相关数据泄露的平均成本已攀升至533万美元,远高于未涉及AI的事件。若攻击者利用AI技术实施破坏,损失进一步激增至604万美元。随着AI深入企业核心业务,IBM强调,强化身份认证、访问权限管理及云环境安全配置,已成为企业降低AI安全风险、控制泄露成本的当务之急。