ARTICLE · 1121312
AI相关漏洞增长最快,企业防线要从内部补起
想象一个很普通的工作场景:员工想用AI整理会议纪要,顺手把客户名单和讨论中的报价粘了进去。几分钟后,文稿写好了,工作也快了。但这些信息去了哪里、会保存多久、谁能再访问,未必有人提前问过。
这是企业日常使用AI时很容易出现的一类风险。它没有黑客电影里的入侵画面,却可能让原本受控的数据跨过新的边界。世界经济论坛与埃森哲联合发布的《2026全球网络安全展望》,把这种变化放到了网络安全讨论的中心。
报告的调查中,87%的受访者认为,AI相关漏洞是2025年增长最快的网络风险类别;94%的受访领导者预计,AI会成为影响2026年网络安全格局最重要的力量。这里的87%是管理者对风险变化的判断,并不表示87%的网络攻击由AI发起,更不代表87%的企业已经遭到AI攻击。看懂这个口径,才能看懂报告真正的提醒。
调查汇集了来自92个国家和地区的804位企业高管的看法,反映的是组织对风险走向的感知,不是对全球攻击次数的逐笔统计。它仍值得重视:当来自不同行业和地区的管理者同时把AI相关漏洞放到最前面,企业就不能只把AI当作提高产出的新按钮,也要把它当作一条需要管理的数据通道。

员工使用AI工具的场景。效率提升的同时,输入哪些信息也成为安全问题。
风险增长,先从新的入口开始
过去谈网络安全,最容易想到外部攻击:有人发来钓鱼邮件、盗取密码、寻找系统漏洞。AI让攻击者写诱导信息、修改话术、批量试探的成本有机会下降。原本粗糙、很容易识别的骗局,可以变得更像同事的一封邮件或合作伙伴的工作消息。报告把“攻击者能力提升”列为2026年主要担忧之一,29%的受访者选择了这一项。
但报告里排在更前面的担忧,是生成式AI相关的数据泄露,占34%。这说明企业的目光不只在外面的攻击者,也开始转向自己每天使用的工具:谁把什么文件交给了模型,模型又被允许连接哪些系统,生成结果会被送到哪里。

企业员工共用电脑讨论工作。AI进入业务流程后,信息如何流转需要说清楚。
两组数字的差别很有意思。AI确实可能帮助攻击者更快地行动,企业内部却可能同时铺开更多无人完整盘点的新入口。一个客服助手能查看历史工单,一个销售工具能读报价表,一个自动化代理能按指令调用邮件和日程。权限越多,工作越顺;如果边界没划清,误用或被诱导后的影响也可能越大。
这不是说每次使用AI都会泄露数据。风险取决于工具怎样处理输入、谁能访问结果、企业是否限定敏感信息和系统权限。真正需要审视的,是部署速度已经走在了治理前面,还是安全规则跟着业务一起设计好了。
AI让攻防两边都变快
攻击一侧,AI擅长生成文本、改写内容和处理大量信息。这些能力被滥用时,会让钓鱼、诈骗和漏洞探测更容易规模化。但“AI能提高效率”不等于每起安全事件都是AI造成的。攻击是否成功,仍取决于身份验证、系统配置、员工判断和后续处置等多个环节。

电脑上的诈骗风险提示。更像工作沟通的诱导信息,仍需通过可靠渠道核实。
防守一侧也在用AI。它能帮助安全团队从大量告警中找异常、整理事件线索、缩短初步排查时间。报告并没有把AI写成只有坏处的技术;它提醒企业,自动化防守如果缺少复核和权限管理,同样会制造新的盲点。快,不等于判断一定准。
这场变化最现实的压力,是攻击、业务和防御的速度不一致。业务部门几天就能接入一个AI服务,安全团队却需要弄清数据流向、外部依赖、访问权限和故障后的补救办法。技术采购完成,不等于风险评估也完成。

安全人员查看系统屏幕。AI可以辅助排查,关键判断仍需结合业务场景。
防线该补在什么地方
报告给出的另一组数字,既让人看到进展,也让人看到缺口:对AI工具进行安全评估的组织比例,从2025年的37%升至2026年的64%。进步很明显,但仍有大约三分之一的组织缺少部署前验证AI安全性的流程。对这些企业来说,最先需要的未必是更复杂的防御模型,而是一张看得清的使用清单。
可以从三个朴素的问题开始。第一,什么数据能输入?公开材料、内部文件、客户信息和敏感业务数据,不能混成一个篮子。第二,AI能做什么?只读资料与自动发送邮件、修改数据库,是完全不同的权限。第三,出错后谁负责?日志、人工复核和撤回机制,决定一次误判能否在变成事故前被发现。

网络安全监控屏幕。除了挡住外部攻击,企业还需要看清内部AI工具的权限与数据流向。
这三道问题并不新。过去给员工账号分权限、管理第三方软件、核查数据出口时,企业也在做类似的事。变化在于AI把“读懂内容并采取行动”的能力放进了工具里。它能替人跨系统完成更多步骤,错误也可能沿着这些步骤传得更远。因此,安全团队不能等工具上线后才被通知;业务负责人也不能把一句“我们用了AI”当成完整的方案。
越是已经在用多个AI产品的企业,越需要知道哪些工具是正式采购的,哪些是员工自行注册的,哪些已经连接了内部知识库或业务系统。先把入口和权限列出来,再决定谁来审查、多久复核一次,通常比事故发生后逐个追问员工“你用了哪个模型”更有效。这些基础工作不耀眼,却决定了新的防线有没有真正落地。
对于普通员工,这件事同样具体:看到陌生链接先核实来源,使用企业认可的工具处理工作资料,别把客户信息和未公开文件直接交给来源不明的AI服务。并不是让每个人都成为安全专家,而是把原本顺手的一步操作,重新放回公司的信息边界里。
《2026全球网络安全展望》最值得记住的,不是“AI会不会变成黑客”。它揭示的是:AI让企业处理信息的速度突然加快,而权限、数据和责任仍按旧节奏运行。防线若只盯着外面的攻击者,最先被忽略的,可能就是自己刚接进来的新工具。
配图均为网络安全及办公场景图片,并非报告所涉企业或事件现场。