2026年全球网络安全展望报告指出,网络安全风险正在加速上升,主要受人工智能(AI)发展、地缘政治分裂和供应链复杂性等因素推动。地缘政治和主权困境加剧了系统性脆弱性,导致攻击的速度和规模超出传统防御能力的极限。
核心观点与关键数据:
- 人工智能(AI): 94%的受访者认为AI是网络安全领域最显著的变化驱动因素。AI在加强防御的同时,也使攻击变得更加复杂。77%的组织已采用AI工具增强网络安全能力,主要用于钓鱼检测、入侵和异常响应以及用户行为分析。然而,87%的受访者认为与AI相关的漏洞是2025年增长最快的网络风险,其中数据泄露和对抗性能力的提升是主要问题。
- 地缘政治: 64%的组织将地缘政治动机的网络攻击(如关键基础设施中断或间谍活动)纳入其整体网络风险缓解策略。31%的受访者对其国家应对重大网络事件的能力缺乏信心,与去年相比有所上升。地缘政治紧张局势导致关键基础设施易受攻击,例如挪威水电站遭到黑客攻击,造成人员伤亡和环境污染。
- 网络犯罪: 73%的受访者表示,他们或其网络中的其他人曾在2025年受到网络欺诈的影响。网络欺诈规模不断扩大,对个人和组织造成严重影响。网络犯罪的结构和行为也发生了变化,越来越多的网络犯罪分子追求业务中断、知名度和网络犯罪生态系统中的地位。联合国毒品和犯罪问题办公室(UNODC)和国际刑警组织(INTERPOL)正在联合组织2026年全球欺诈峰会,以加强国际合作打击网络犯罪。
- 网络弹性: 尽管组织对网络弹性的信心有所提高,但网络弹性仍然面临压力。2025年,一系列网络攻击对各个层面的组织造成了重大运营和声誉影响。加强网络弹性的主要挑战包括:不断变化的威胁格局和新兴技术(61%)、第三方和供应链漏洞(46%)以及网络安全技能和专业知识短缺(45%)。
- 网络不平等: 网络安全能力在全球生态系统中的分布不均,受技能、资源和可用数字基础设施及治理框架的差异影响。撒哈拉以南非洲、拉丁美洲和加勒比地区面临最严重的网络技能短缺问题。人工智能的兴起进一步加剧了现有的不平等,资源有限的组织难以充分理解、治理或控制AI的引入。
研究结论:
- 网络安全不再仅仅是技术问题,而是一个战略、经济和社会问题,需要跨部门和跨国界的协调行动。
- 组织需要将弹性纳入领导层议程,积极管理供应链和AI风险,并参与其更广泛的生态系统。
- 建设一个安全的数字未来需要果断的领导力、共同的责任感和提升集体基准的承诺,确保弹性惠及所有人。
- 随着数字和物理世界的界限越来越模糊,那些认识到网络安全弹性是一种共同战略责任的组织将 thrives,这种责任是信任、促进创新和保障全球社会相互关联的基础。