新加坡的网络格局正在迅速转型:我对最新数据的分析显示,过去12个月中,79%的本地组织至少遭受过一次利用人工智能的攻击。这不仅仅是统计数据——这是一个信号,表明人工智能已成为攻击者的主要武器。
最常见的攻击载体仍然是带有AI元素的网络钓鱼和冒充攻击——46%的公司报告了此类事件。稍显隐蔽但同样危险的是针对AI工具本身的攻击,包括“提示注入”(41%),以及深度伪造和语音克隆(39%)。后者尤其令人担忧:它们直接打击信任,甚至可能绕过多因素认证。
AI的采用领先于防护
情况的悖论在于,企业正在积极采用AI——97%的受访者已经使用或正在测试此类技术。然而,只有49%的企业对这些工具的访问及其输出进行控制。这是一个关键差距:公司在未确保适当安全水平的情况下,开辟了新的攻击面。
该研究基于对400名网络安全决策者的调查,这使得样本对于新加坡这样一个成熟市场具有代表性。
我的专家评估:这种动态不仅限于新加坡——这是一个全球趋势。那些不在AI背景下重新审视其防护策略的公司,面临的风险不仅仅是零散事件,而是系统性入侵,其中深度伪造和自动化钓鱼活动将成为常态。对AI系统的访问管理不是可选项,而是新十年网络安全的基本卫生要求。