IBM 2026 数据泄露成本报告:AI 驱动攻击激增 56%,单次平均成本达 600 万美元

IBM 2026 数据泄露成本报告(Ponemon 编制、IBM 分析)显示,AI 驱动的攻击过去一年全球激增 56%,此类泄露平均成本 600 万美元;深度伪造冒充(45%)、AI 恶意软件(19%)、钓鱼(17%)为主要 AI 攻击形态;勒索软件事件占比由 34% 升至 39%。样本覆盖 2025-03 至 2026-02 间 602 家组织。

📖 原文翻译与解读。原文:IBM 2026 Cost of a Data Breach Report(IBM Security / Ponemon Institute,2026 年 7 月 28 日)

一、报告定位与核心判断

IBM 2026 数据泄露成本报告由 Ponemon Institute 独立调查、IBM 赞助并分析,样本为 2025 年 3 月至 2026 年 2 月间经历数据泄露的 602 家组织,并于 2026 年 5 月对其中 456 家做追加调研。报告的核心结论是:生成式 AI 已实质性改变网络攻击的经济学——攻击者用前沿模型把攻击从“以天计”压缩到“以分钟计”,而防御方仍在从被动响应向持续自治防御缓慢转型。

二、关键数据

IBM 2026 数据泄露成本报告关键指标
指标数值
AI 驱动攻击同比增幅(全球)+56%
AI 驱动泄露平均成本600 万美元
经历过 AI 生成攻击的组织占比(全球 / 英国)超 25% / 22%
深度伪造冒充(最常见 AI 攻击形态)45%
AI 赋能恶意软件19%
AI 钓鱼活动17%
勒索软件事件占比(同比)39%(前一年 34%)
针对 AI 模型/应用的泄露占比超 20%
因前沿 AI 能力拟增加安全支出(Ponemon 追加调研)85%

三、与邮件安全直接相关的趋势

四、对邮件系统运维的启示

报告给邮件安全的三点优先动作:① 部署抗钓鱼 MFA 与条件访问,阻断对合法令牌与会话的滥用,正面回应深度伪造冒充与凭证钓鱼;② 以 DMARC/ARC 保住合法邮件可投递性,并用异常登录与异常外发基线发现失陷账户;③ 把 AI 与自动化纳入安全运营,缩短从披露到检测上线的时延。参见我们的 SPF/DKIM/DMARC 部署检查清单CISA:防钓鱼的抗钓鱼 MFA 与邮件安全

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译