英语轻松读发新版了,欢迎下载、更新

Thales:AI和量子威胁最高安全议程

2025-05-20 12:07:49 英文原文

作者:Ryan Daws

根据Thales,AI和量子威胁已迅速升级到担心列表的顶部,以搏斗数据安全。这是网络安全巨头2025数据威胁报告的关键要点,年度深入研究最新的数据安全威胁,新兴趋势和热门话题。

今年的发现很鲜明:十分之七的组织中,几乎七个组织看到了人工智能开发的速度,尤其是在涉及生成的人工智会的情况下,这是与采用相关的第一安全性头痛。这种焦虑与步伐无关。这也受到了对AI系统中根本缺乏诚信(受调查人员的64%标记)的关注,以及令人不安的可信赖性赤字(对57%的担心)。

Generative AI是一种渴望数据的野兽,严重依靠高质量的(通常是敏感的)信息,这些信息是培训模型,推断,当然还有生成内容的核心功能。

随着我们在可以更自主行动的代理系统中快速进步 - 确保数据质量高的压力变得更加至关重要。毕竟,AI系统的合理决策和可靠的行动完全取决于他们所提供的数据。

许多组织已经潜入其中,三分之一的受访者表示生成AI正在积极整合,或者已经是其运营中转型的力量。

随着组织拥抱生成AI,安全威胁增加了

随着生成性AI引发了复杂的数据安全挑战,同时为支持防御力的战略途径提供了,其日益增长的集成信号却是一个明显的转变。企业不仅仅将脚趾浸入人工智能中;他们现在正在研究更成熟的运营部署。

有趣的是,尽管大多数受访者都将迅速吸收Genai作为他们最大的安全问题,但沿AI采用曲线沿着暂停按钮沿着AI的采用曲线进行了进一步的问题,以完全锁定他们的系统或对技术堆栈进行微调。这种快速转型的冲刺经常掩盖了确保组织准备就绪的努力 - 可能意味着这些公司可能在不知不觉中创造了自己最严重的安全弱点。

标准普尔全球市场情报451 Research的首席分析师Eric Hanselman说:``快速发展的Genai景观正在向企业施加压力,要求企业迅速行动,有时是出于谨慎行动,因为他们竞争领先于采用曲线。

``许多企业的部署速度都比他们完全了解其应用体系结构的速度更快,因为SaaS工具的快速传播嵌入了Genai功能,增加了复杂性和风险的层面。”

从更积极的角度来看,有73%的受访者报告说,他们通过新的预算或通过重新装修现有资源来抵制AI特定的安全工具来应对威胁。那些将AI安全性作为优先事项的人也在多元化的方法:超过三分之二的工具从其云提供商那里采购了工具,五分之一的人正在转向既定的安全供应商,而几乎一半的人正在寻找新的或新兴的新兴创业公司以寻求解决方案。

尤其说明的是,生成AI的安全速度爬上了支出图,在排名选择的投票中占据了第二名,这只是由于对云安全性的常年关注而陷入困境。这一转变有力地强调了对AI驱动的风险的日益认识,并迫切需要专门的防御能力来应对它们。

数据泄露显示出适度的下降,尽管威胁仍然升高

尽管数据泄露的噩梦对于许多人来说仍然隐约可见,但在过去的几年中,其报告的频率实际上略有下降。

早在2021年,接受调查的企业中有56%的企业在某个时候经历了违规行为。在2025年的报告中,这个数字已减少到45%。更深入地研究,在过去12个月内报告违规的受访者比例从2021年的23%下降到2025年的14%。

当涉及威胁景观的持续恶棍时,恶意软件继续引领群众,自2021年以来一直占据了首位。网络钓鱼巧妙地爬上了第二名,将勒索软件推迟到第三位。

至于谁引起最关心的是,外部演员占主导地位:目前将黑客主义者视为主要威胁,其次是民族国家演员。人为错误,虽然仍然是一个重要因素,但比上一年下跌至第三位。

供应商敦促准备量子威胁

2025年的Thales数据威胁报告还揭示了大多数组织中与量子相关的安全风险日益不安的启示。

在这里受访者中有63%的受访者引用的最大威胁是迫在眉睫的加密妥协的危险。 

在其脚后跟上,有61%的人确定了关键分布漏洞,量子突破可能会破坏我们用来安全交换加密密钥的方法。此外,现在有58%的人强调了现在的收获,后来解密了(hndl)威胁 - 一种令人震惊的场景,即将在未来被强大的量子机解密,该场景被加密的数据可能会被强大的量子机解密。

为了应对这些聚集云,一半的组织正在仔细研究其当前的加密策略,其中60%已经进行了原型化或评估量子后密码学(PQC)解决方案。但是,似乎信任是一种稀缺的商品,因为只有三分之一将希望寄托在电信或云提供商身上,以便为他们浏览这一复杂的过渡。

Thales数据安全产品的全球副总裁Todd Moore评论说:'时钟都在Quantum后准备。令人鼓舞的是,五分之三的组织已经在制作新的密码,但是部署时间表紧密而落后可能会使关键数据暴露出来。

``即使有明确的时间表,要过渡到PQC算法,由于传统系统,复杂性以及平衡创新与安全的挑战,加密变化的速度也比预期的要慢。”

显然,还需要做更多的工作来使运营数据安全真正达到速度,而不仅仅是支持生成AI等新兴技术的先进功能,而且还为任何威胁即将来临的任何威胁奠定了安全的基础。

(图片由皮特·林弗斯(Pete Linforth)

参见:AI工具加快了政府反馈,专家敦促谨慎

想从行业领导者那里了解有关网络安全和云的更多信息吗?查看网络安全和云博览会在阿姆斯特丹,加利福尼亚和伦敦举行。综合事件与其他领先活动共同分居,包括数字转换周,,,,物联网技术博览会,,,,区块链博览会, 和AI和大数据博览会

探索由Techforge提供支持的其他即将举行的企业技术活动和网络研讨会这里

关于《Thales:AI和量子威胁最高安全议程》的评论


暂无评论

发表评论

摘要

Thales的2025年数据威胁报告强调,AI和量子威胁现在是处理数据安全的组织的首要关注点。该报告显示,将近70%的组织将快速的AI开发(尤其是在生成AI中)视为其主要安全问题。对AI完整性(64%)和可信度(57%)的担忧也导致了这种焦虑。随着企业更深入地集成生成的AI,他们面临着增加数据安全挑战,但也大大投资于专业的AI安全工具。尽管报告的数据泄露情况略有下降,但威胁格局仍然很复杂,恶意软件领先的威胁和外部参与者是关注的主要来源。此外,该报告强调了对量子相关风险的不安,尤其是未来的加密损害和关键分布脆弱性,促使许多组织进入原型的量词后加密解决方案。