(全球TMT2026年3月4日讯)近日,IBM发布了《2026年X-Force威胁情报指数报告》,揭示网络犯罪分子利用基础安全漏洞的速度加快,人工智能工具助长了这一趋势。报告指出,利用面向公众的软件与系统应用程序发起的攻击激增了44%,这主要归因于身份验证控制的缺失以及AI驱动的漏洞发现技术。活跃的勒索软件和敲诈组织数量同比激增49%,标志着攻击生态系统的碎片化;针对大型供应链和第三方服务商的重大安全漏洞自2020年以来增长了近四倍;漏洞利用成为首要攻击媒介,占X-Force在2025年响应事件总数的40%。
2025年,信息窃取类恶意软件导致超过30万个ChatGPT凭证泄露。这表明,AI平台在企业内的凭证风险,已与其他核心SaaS解决方案不相上下。随着多模态AI模型日趋成熟,X-Force预计,攻击者将能够自动化执行侦察等复杂任务,甚至发动由AI驱动的勒索软件攻击,导致威胁的发展速度更快、适应性更强。X-Force预计到2026年,随着AI技术的发展,软件供应链和开源生态系统将面临更大的安全压力。报告还显示,制造业连续第五年成为最易受攻击的行业。北美首次成为遭受攻击最多的地区。