Chủ đề xuyên suốt của báo cáo là khoảng cách giữa nhận thức và thực tế về các mối đe dọa AI. 67% người được hỏi tin rằng tấn công do AI điều khiển đã gia tăng, và 58% coi mã độc AI là mối lo ngại hàng đầu . Tuy nhiên, báo cáo lưu ý rằng mức độ phổ biến thực tế của các cuộc tấn công tăng cường AI vẫn thấp hơn nhiều so với lo ngại
. Dù vậy, 63% tổ chức báo cáo đã từng hứng chịu một cuộc tấn công có sử dụng AI trong 12 tháng qua
.
Kẻ tấn công đang tận dụng các công cụ AI tạo sinh để trao quyền cho những đối thủ có kỹ năng thấp hơn, qua đó rút ngắn vòng đời tấn công . Khi được hỏi về GenAI, 96% người tham gia đồng ý rằng đây là một mối đe dọa, trong đó hơn một phần ba (36%) cho rằng việc sử dụng AI cho mục đích xấu đang gia tăng
.
Lần đầu tiên, giảm bề mặt tấn công đã trở thành ưu tiên hoạt động hàng đầu của các đội ngũ bảo mật. 68% lãnh đạo an ninh đồng ý rằng việc giảm bề mặt tấn công bằng cách vô hiệu hóa các công cụ và ứng dụng không cần thiết là rất quan trọng . Sự thay đổi này xuất phát từ nhận thức rằng các chiến lược chỉ dựa vào phát hiện đang thất bại.
Mức độ ưu tiên này cao nhất ở Mỹ (75%) và Singapore (71%) . Nguyên nhân rất rõ ràng: 84% các cuộc tấn công mạng nghiêm trọng hiện nay sử dụng kỹ thuật living-off-the-land (LOTL) — lạm dụng các công cụ hợp pháp như PowerShell, WMI và PsExec vốn đã tồn tại trong hệ thống và được các nhà bảo vệ tin tưởng
. Những kẻ tấn công ngày càng có xu hướng "đăng nhập thay vì đột nhập", sử dụng thông tin đăng nhập bị đánh cắp và các công cụ có sẵn để vượt qua hoàn toàn hàng rào bảo vệ
.
Báo cáo phát hiện khoảng cách nghiêm trọng giữa lãnh đạo cấp cao và đội ngũ vận hành:
Sự thiếu kết nối này dẫn đến các khoản đầu tư sai hướng và làm chậm tiến độ xử lý các rủi ro bảo mật vận hành . Báo cáo ngụ ý rằng các nhà điều hành ít đối mặt với thực tế hàng ngày của các mối đe dọa hơn, trong khi đội ngũ tuyến đầu phải gánh chịu hậu quả của sự lệch pha này.
Một trong những phát hiện đáng báo động nhất liên quan đến áp lực giữ im lặng về các vụ tấn công:
Sự khác biệt theo khu vực rất rõ rệt: Singapore có tỷ lệ cao nhất với 75,7%, tiếp theo là Mỹ (73,8%), Anh (58,1%), Ý (52,8%), Đức (48,4%) và Pháp báo cáo tỷ lệ thấp nhất (35,4%) .
Báo cáo cảnh báo rằng văn hóa bí mật này có nguy cơ ảnh hưởng đến việc tuân thủ các quy định, lòng tin của các bên liên quan và khả năng phục hồi lâu dài .
Báo cáo và blog công khai không có các phát hiện riêng biệt nào được gắn nhãn "chủ quyền dữ liệu". Tuy nhiên, báo cáo phân tích kết quả theo từng quốc gia và các chủ đề về áp lực pháp lý xuyên biên giới cũng như việc tuân thủ luật báo cáo sự cố được thảo luận trong bối cảnh phát hiện về việc 58% bị ép che giấu sự cố . Bản tóm tắt trên LinkedIn của báo cáo đề cập rằng các vụ vi phạm đã được giữ kín "ngay cả khi đáng lẽ phải được báo cáo" — ám chỉ trực tiếp đến những căng thẳng về quy định và chủ quyền dữ liệu
. Sự khác biệt đáng kể giữa các khu vực về áp lực che giấu sự cố (từ 35,4% ở Pháp đến 75,7% ở Singapore) có khả năng phản ánh các môi trường pháp lý và kỳ vọng chủ quyền dữ liệu quốc gia khác nhau.
Ngoài sự thống trị của LOTL, báo cáo nêu bật một số thách thức vận hành:
Những thách thức hàng đầu trong việc củng cố bề mặt tấn công (người trả lời chọn tối đa ba lựa chọn) :
Sự phức tạp và tràn lan công cụ được coi là những yếu tố cản trở vận hành chính. Báo cáo nhấn mạnh rằng việc giảm các tài khoản quản trị không được sử dụng, ứng dụng không hoạt động và quyền hạn quá mức là tuyến phòng thủ mới . Báo cáo nhấn mạnh rằng giảm bề mặt tấn công không chỉ là một chiến thuật bảo mật mà còn là sự thay đổi chiến lược cần thiết để đối phó với sự tinh vi ngày càng tăng của các cuộc tấn công dựa trên LOTL
.
Báo cáo Đánh giá An ninh mạng 2025 của Bitdefender vẽ ra bức tranh về một ngành đang trong giai đoạn chuyển đổi. Các chủ đề chính bao gồm:
Báo cáo không có phần riêng về "chủ quyền dữ liệu", nhưng những căng thẳng về quy định giữa các quốc gia hiện hữu xuyên suốt các phát hiện về báo cáo sự cố. Sự khác biệt giữa các khu vực về áp lực che giấu có khả năng phản ánh các khuôn khổ pháp lý và văn hóa thực thi khác nhau.