新浪财经 20小时前
数据泄露通知数量已远超去年全年 人工智能影响持续扩大
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

 

尽管企业投入更多资源开展网络安全建设,但已披露的涉及消费者个人信息的数据泄露事件,有望突破去年创下的纪录。

身份盗窃资源中心(ITRC)是一家帮助身份被盗受害者、跟踪公开披露数据泄露事件的非营利机构。其最新报告显示,2026 年上半年,各类数据泄露事件累计发出超 4.71 亿份受害者通知。教育平台 Canvas 发生的网络安全事件就贡献了其中超过一半,涉及 2.75 亿条通知。

ITRC 报告数据显示,2025 年全年发出的泄露通知总量为 2.975 亿份,仅今年上半年就已经超过该数值。今年上半年共发生 1803 起安全事件,高于 2025 年同期的 1732 起。若下半年事件发生频率与上半年持平,2026 年全年事件总数将超过去年的 3321 起。

ITRC 总裁詹姆斯 · 李表示:" 数据泄露事件数量持续攀升,目前看不到放缓迹象。"

人工智能参与的泄露事件增多

人工智能能力不断迭代升级,让攻击者更容易利用企业系统漏洞实施入侵,数据泄露事件随之增加。IBM一项新研究显示,2025 年 3 月至 2026 年 2 月期间,四分之一的数据泄露事件借助人工智能实施,该比例同比上升 56%。

德勤董事会效能中心与聚焦财报可信度的非营利机构审计质量中心发布 2025 年调研:93% 的上市公司审计委员会将网络安全列为三大优先事项之一;237 名受访者当中,半数将网络安全排在首位。

会计师事务所普华永道去年 10 月针对 72 个国家及地区 3887 名企业高管、技术主管开展调研,结果显示全球受访企业中有 78% 计划在未来 12 个月增加网络安全预算。

恶意内部人员相关事件激增

与此同时,ITRC 报告指出,今年上半年共记录 21 起 " 恶意内部人员 " 事件,而 2025 年全年仅有 3 起。恶意内部人员指组织内部人员,利用自身访问权限窃取数据。

" 绝对数字看上去不算庞大,但从历史趋势来看,内部人员以往并不是数据泄露的主要源头。" 詹姆斯 · 李称," 此前单年恶意内部人员引发的数据泄露事件从未超过 3 起,而今年半年就达到 21 起。"

部分增长来源于被裁员工心怀不满," 离职之际窃取企业信息 "。

此外 ITRC 报告提到,部分企业遭遇 FBI 预警过的一类骗局:朝鲜团伙盗取身份信息,利用深度伪造面试视频、AI 生成简历,安排远程 IT 技术人员渗透美国企业。报告称:" 这可以说是推动恶意内部人员攻击最核心结构性因素。"

李表示,实际发生的恶意内部人员攻击大概率高于公开上报数量。2026 年上半年发给受害者的泄露通知当中,仅 24% 披露事件细节;2021 年该比例高达 93%。

但李也提到,相关诉讼案件促使企业压缩通知内容,仅保留各州法律强制要求披露的信息,而各州法规并不统一。

" 全国没有统一标准," 李说," 你住在哪个州,决定了你是否能收到泄露提醒;就算收到通知,能看到多少信息也因地而异。"

消费者可采用 " 诺克斯堡级别 " 防护手段

专家建议,消费者想要保护个人信息不被滥用,核心在于做好信用防护。

亚特兰大信用咨询机构 The Ulzheimer Group 负责人、信用专家约翰 · 乌尔茨海默指出,消费者可以通过 AnnualCreditReport.com 网站免费调取三大信用机构(艾可菲 Equifax、益博睿 Experian、环联 TransUnion)的信用报告,每周均可查询一次,查询本身不会对个人信用评分造成负面影响。

还可以开通免费信用监控服务,一旦报告出现疑似欺诈变动就会收到提醒。

也可以在信用报告上设置欺诈警示," 当有人冒用你的身份提交信贷申请时,放贷机构必须联系本人核实申请真实性 "。

防范他人冒用你的身份申请贷款,最稳妥的方式是向全部三家信用机构申请 ** 信用冻结 **,冻结后第三方无法调取你的信用报告。这项免费防护措施通常可以阻止银行以你的名义开立账户、发放贷款。

但如果你本人需要办理贷款、申请信贷,要先临时解除信用冻结。

乌尔茨海默坦言,这套操作会带来一些麻烦。

" 但这相当于信用防护里的诺克斯堡金库级别。如果你非常担心个人信息已经外泄,我始终建议启用信用冻结,后续申请信贷的时候记得解冻即可。"

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

人工智能 网络安全 审计 詹姆斯 上市公司
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论