登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
2025年数据安全状况报告:量化人工智能对数据风险的影响
信息技术
2025-05-13
Varonis
LLLL
核心观点与关键数据
数据安全状态关键发现
:
88%的组织存在未经核实的应用程序,包括未经授权的AI,影子人工智能增加了暴露风险和数据泄露的风险。
98%的组织有未经核实的应用程序,攻击者可利用其窃取数据。
99%有组织的敏感数据危险地暴露给了人工智能工具。
90%有组织泄露了敏感云数据。
人工智能的采用正在超越安全措施,加速风险。
1000家组织的审查发现:
2%有过期但仍启用的幽灵用户(平均每个组织1200个非官方应用程序)。
52%员工使用高风险OAuth应用。
25,000+敏感文件夹被暴露。
90%组织将敏感文件通过M365 Copilot暴露给所有员工。
11%用户可以创建分享链接,92%允许用户创建公共链接。
15,000个平均组织中存在陈旧的但启用的幽灵用户。
10%平均组织中拥有管理员角色的陈旧用户。
176,000平均组织中存在非活跃的外部身份。
7/8组织机构暴露了敏感数据。
3,087平均的AWS账号中存在过于宽松的政策。
20,224平均AWS账户中的管理策略。
1/7组织在其SaaS和多云环境中不使用或执行多因素认证。
1,800用户在平均公司中有非过期密码。
31,000平均组织中存在过时的权限管理活动。
影子人工智能威胁
:
15,000个非官方应用程序(包括影子人工智能)平均每个组织存在,绕过公司治理和IT监管,导致潜在数据泄露。
DeepSeek案例:下载DeepSeek的员工使其公司数据面临风险,未加密的数据库暴露百万行敏感信息。
人工智能与云数据风险
:
66%公司云数据暴露给匿名用户。
模型中毒风险:训练数据泄露或被篡改,可能导致AI模型性能被破坏,甚至泄露机密信息(如医疗保健公司案例)。
1,500平均组织中未加密的数据库。
2,000平均组织中未加密的对象存储。
身份与访问管理漏洞
:
糟糕的凭证管理和过多权限导致未经授权的访问(AWS案例:超过18,000种可能的身份和访问管理权限)。
多因素认证(MFA)缺失或未强制执行(1/7组织不使用或执行MFA),如2024年最大泄露事件因缺少MFA导致。
攻击者可利用被盗凭证和浏览器Cookie绕过MFA(如Snowflake案例)。
研究结论
人工智能的广泛采用加剧了数据安全风险,影子人工智能、未经验证的应用、云数据暴露和身份管理漏洞是主要威胁。
组织需采取主动措施:持续监控数据、自动化访问治理、强化身份管理、采用AI进行威胁检测,以缩小攻击范围并保护关键信息。
数据安全与人工智能安全紧密相关,需统一策略以防范AI相关风险。
Varonis建议持续监控、自动化治理、修复漏洞、监控AI工具使用,并利用AI强化安全防御。
你可能感兴趣
人工智能问题独立国际科学小组的初步报告:对人工智能带来的机遇、风险和影响的询证评估
联合国
2026-07-01
Zenith International的2025年CES趋势报告:人工智能如何变革消费科技、消费者行为及其对传媒与营销的影响
信息技术
Zenith国际
2025-02-06
赋能人工智能:深入探究800伏直流电转型——量化其对电气设备含量与增长的影响
电气设备
-
2026-01-28
人工智能时代的创业之道:2025年风险投资人对前沿AI创始人的期待
信息技术
Snowflake
2025-09-01
环保行业垃圾焚烧国补新政报告之一:量化分析国补新政对经营数据的影响
公用事业
国泰君安证券
2020-10-23
2025年人工智能对毕业生就业的影响数据分析
信息技术
IntuitionLabs
2025-11-26
追踪新冠肺炎对中国经济的影响:从交通出行数据看疫情后返工状况
招银国际
2020-02-11
顶尖科技趋势 2025年AI和Gen AI对网络安全的影响:一切皆由人工智能驱动
信息技术
Capgemini
2025-01-22
量化视点2022年第8期:如何监测海外市场风险对A股的影响?
华宝证券
2022-04-27
企业正加速对气候适应的投资,但仅15%的财务影响得到了完全量化的气候相关风险。
凯捷
2026-09-16