-

AI:企業面臨的新型內部威脅

《2026年Thales數據威脅報告》發現:74%的企業將AI列為數據安全首要風險

  • 隨著AI系統在各類環境中獲得更廣泛的企業數據存取權限,企業必須將數據可視性和加密視為核心安全基礎設施。
  • AI驅動的深度偽造和虛假資訊正在提升身份類攻擊的有效性。如今,憑證竊取是針對雲端基礎設施的最主要攻擊手段之一,佔比達44%。近60%的企業報告遭遇過深度偽造相關事件,45%的企業曾因AI生成的虛假資訊遭受損失。
  • 對AI安全的投入正在增加,39%的企業已分配專項預算;但仍有42%的企業僅仰賴現有安全預算。

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 2026年Thales數據威脅報告》顯示,包括汽車、能源、金融和零售在內的各個市場的企業均表示,AI驅動的快速轉型現已成為其最大的安全挑戰。根據S&P Global Market Intelligence旗下451 Research進行的調研,74%的企業將AI列為首要數據安全風險。相關擔憂不僅來自惡意AI,還來自AI從工具轉變為受信任的內部角色後所獲得的存取權限問題。

隨著企業將AI內嵌到工作流程、分析、客戶服務和開發流程中,這些系統正獲得廣泛且自動化的企業數據存取權限,而其所受的管控力度往往低於對企業環境中人類使用者的管控。

Thales網絡安全產品高級副總裁Sebastien Cano表示:「內部威脅已不再只與人有關,亦涉及那些過早被賦予信任的自動化系統。當身份管理、存取策略或加密措施薄弱時,AI能以遠超人類的速度在企業環境中放大這些弱點。」

隨著AI擴大數據存取範圍,可視性缺口持續擴大
報告顯示,AI應用與數據管控之間存在令人擔憂的脫節。僅有36%的企業清楚所有數據的儲存位置,無論數據的重要程度如何,而只有42%的企業能夠對數據進行完整分類。與此同時,近一半(49%)的敏感雲端數據仍未加密。

隨著AI系統在雲端和軟體即服務(SaaS)環境中讀取和處理數據,有限的可視性讓最小權限存取(即僅授予嚴格必要的存取權限)的執行愈加困難,增加了憑證外洩時的暴露範圍。

身份基礎設施已成為主要攻擊面。憑證竊取仍是針對雲端管理基礎設施的主要攻擊手段之一,在遭遇雲端攻擊的企業中,44%提到了此類攻擊。與此同時,55%的企業將密鑰管理列為首要的應用程式安全挑戰之一,反映出大規模管控機器身份、應用程式介面(API) 密鑰和權杖的複雜度不斷提升。

AI讓攻擊更具欺騙性
企業爭相採用AI的同時,攻擊者也在如法炮製。近60%的企業報告遭遇過深度偽造驅動的攻擊,45%的企業表示曾因AI生成的虛假資訊或冒充行為遭受聲譽損失。

AI在帶來新風險的同時,也在放大既有風險。人為失誤已導致41%的數據外洩事件,而在自動化加持下,微小失誤能更快擴散,並造成更廣泛影響。

安全投入正在改變,但增速不及新型風險
儘管企業體認到需要調整,但投入增速仍跟不上AI驅動的存取和自動化的擴張速度。39%的企業已為AI安全設立專項預算,反映出安全意識正在提升。然而,42%的企業仍仰賴主要為人類使用者和邊界防護設計的傳統安全方案。隨著機器越來越多地自主認證、存取和執行操作,許多安全性原則尚未適應這種營運模式的改變。

S&P Global Market Intelligence旗下451 Research首席分析師Eric Hanselman表示:「隨著AI深度融入企業營運,持續的數據可視性和保護已不再是可選項。企業必須將數據安全策略視為創新的基礎,而非與創新無關。」

隨著機器獲得存取權限,信任機制必須升級
AI並未取代傳統威脅,而是透過提升速度、規模和影響範圍加劇威脅。隨著自動化系統獲得更廣泛的企業數據存取權限,企業必須重新將身份、加密和數據可視性視為核心基礎設施。那些將強有力的治理融入AI策略的企業,將更有能力在確保安全的前提下推動創新,避免讓AI成為最新的內部威脅。

關於Thales

作為全球先進科技的領導者之一,Thales(泛歐證券交易所代碼:HO)專註於航空、航天、網絡與數字技術等領域,為構建壹個更安全、更環保、更包容的世界開發產品及解決方案。

集團每年投入超過40億歐元研發資金用於關鍵創新領域,如人工智能、網絡安全、量子科技和雲技術等。

Thales全球83,000余名員工遍布68個國家和地區。2024年集團銷售收入206億歐元。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

新聞聯系人
Thales媒體關系部
安全與網絡安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

新聞聯系人
Thales媒體關系部
安全與網絡安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

More News From Thales

Thales推出人工智能安全架構,為代理型人工智能與大型語言模型(LLM)驅動的應用程式提供執行階段(Runtime)安全防護

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 人工智能是現代商業史上發展最迅速的技術之一,具備顛覆產業、優化營運及推動創新的能力,但同時也帶來了安全漏洞、風險與弱點。McKinsey數據顯示,78%的企業已在至少一項業務功能中應用AI技術,較兩年前的55%顯著提升。據《2025年Thales數據威脅報告》指出,73%的企業正透過新增或既有預算投資AI專用安全工具。 Thales正在為其人工智能安全架構推出首批基礎功能,以保護企業人工智能生態系統的核心與邊緣。 Thales人工智能安全架構 – 保障大型語言模型驅動的應用程式、資料與身分識別 透過Thales人工智能安全架構,企業將能夠: 安全釋放人工智能驅動的成長動能:在促進創新與擴展的同時,降低提示注入、資料外洩、模型操控以及敏感或受監管資料暴露等風險,最大化人工智能的商業價值。 端到端保護數據、應用程式與身分識別:為代理型人工智能與生成式人工智能提供受控的資料集存取權限,在雲端與本地環境部署執行階段安全防護,並以最低整合成本保障所有人工智能互動安全。 採用符合企業級標準的防護方案:運用經實證的安全能力,直接應對...

Thales 2025年全球雲端安全研究顯示,企業在應對AI推動下日益複雜的雲端平台挑戰方面困難重重

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 近日,全球技術與網路安全領域的領導者Thales發表了《2025年雲端安全研究》。該報告是一項由S&P Global Market Intelligence 451 Research展開的年度調查。今年的研究顯示,針對AI的專項安全保護已迅速成為企業的首要任務,重要性僅次於雲端安全。全球有超過一半(52%)的受訪企業表示他們正先投資AI安全,而香港則僅有43%,這顯示出在AI加速應用普及的背景下,香港企業預算配置轉移的速度相對較慢。本年度研究涵蓋來自20個國家、近3,200名不同職級受訪者對雲端安全挑戰的看法。 雲端安全仍是核心關注點 雲端技術如今已成為現代企業基礎架構的核心組成部分,但許多企業仍在建構有效保障雲端安全所需的技能與方案。不同雲端服務提供者的控制措施存在差異,加上雲端安全所需的獨特思維模式,持續考驗著安全團隊。隨著AI計畫將更多敏感數據導入雲端環境,這種壓力愈發顯著,也彰顯了對強大且適應性強的防護措施的需求。 今年的Thales雲端安全研究證實,雲端安全仍是全球企業的首要擔憂。56%的香港受訪企業...

Imperva Application Security整合API偵測及即時反應功能,樹立API安全新基準

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 近日,Thales 宣布Imperva Application Security平台新增偵測及即時反應功能,以抵禦業務邏輯攻擊,例如OWASP十大API安全風險中的首要威脅——物件層級授權中斷(BOLA)。透過將即時偵測與風險API、BOLA攻擊、未認證API和棄用API的自動化應對方案相結合,Imperva Application Security平台可在雲端和本地環境中,針對未經授權的數據洩漏和其他複雜業務邏輯漏洞提供全面防護。 API已成為現代應用程式的支柱,它使企業能夠順暢連接服務、實現營運最佳化並大規模提供個性化體驗。Imperva Threat Research團隊稱,API占所有Web流量的71%。最近,該團隊觀察到針對API的攻擊大幅增長,44%的先進機器人流量以API為目標,而針對Web應用程式的僅有10%。這一改變彰顯了攻擊者正越來越多地利用管理著敏感和高價值資料的API端點。 為何BOLA構成關鍵業務風險 當API未能正確驗證使用者是否有權存取特定數據對象時,就會發生BOLA攻擊。這使得攻擊者能夠...
Back to Newsroom