Bitdefender 2025网络安全评估报告显示,58%的安全专业人员曾被要求对安全漏洞保密,较2023年增加38%;同时,84%的高危攻击采用“离地生活”(LOTL)技术,利用PowerShell、WMI等合法工具进行隐蔽攻击。 AI驱动的攻击是67%受访者的首要担忧,但报告指出存在认知差距:实际AI增强攻击的普遍性低于预期,尽管63%的企业报告在过去12个月内经历过涉及AI的攻击。
研究答案

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What were the key findings of Bitdefender's 2026 Cybersecurity Assessment Report regarding AI-dri. Article summary: The report you are asking about is Bitdefender's **2025** Cybersecurity Assessment Report (published June 2025), not 2026. No 2026 edition has been released as of today. Below are the key findings across the areas you sp. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
本报告为Bitdefender 2025年 网络安全评估报告(2025年6月发布),并非2026年版。研究基于对美国、英国、法国、德国、意大利和新加坡1200名IT/安全专业人员的调查,并结合对超过70万起网络安全事件的分析 。调查由Censuswide代表Bitdefender于2025年3月11日至3月25日期间进行
。以下是各关键领域的核心发现。
报告的一个突出主题是对AI驱动威胁的认知与现实之间的差距。67%的受访者认为AI驱动的攻击有所增加,而58%将AI驱动的恶意软件列为首要担忧 。然而,报告指出,AI增强攻击的实际流行程度低于许多人的担忧
。尽管如此,63%的企业表示在过去12个月内经历过涉及AI的攻击
。
攻击者正在利用生成式AI工具赋能低技能对手,有效压缩了攻击生命周期 。当被问及GenAI作为一种威胁时,96%的受访者认同其构成威胁,其中超过三分之一(36%)的人认为其用于恶意目的的情况正在加速
。
攻击面缩减首次成为安全团队的首要运营优先事项。68%的安全领导者认同,通过禁用不必要的工具和应用程序来减少攻击面至关重要 。这一转变源于传统仅依赖检测的策略正在失效的普遍认识。
这一优先级在美国(75%)和新加坡(71%)最高 。原因显而易见:84%的高危网络攻击现在使用“离地生活”(LOTL)技术——滥用PowerShell、WMI、PsExec等已存在于环境中且受防御者信任的合法工具
。攻击者越来越多地“登录而非入侵”,使用被盗凭证和原生工具完全绕过防御
。
报告揭示了领导层与运营团队之间严重的治理和沟通鸿沟:
这种脱节导致投资错位和运营安全风险进展放缓 。报告暗示,高管更远离日常威胁现实,而一线团队承担着脱节带来的后果。
最令人震惊的发现之一是关于隐瞒安全漏洞的压力:
地区差异显著:新加坡比例最高,达75.7%,其次是美国(73.8%)、英国(58.1%)、意大利(52.8%)、德国(48.4%),而法国报告的比例最低,为35.4% 。
报告警告称,这种保密文化可能危及合规性、利益相关者信任和长期韧性 。
公开的报告和博文中并无明确标注为“数据主权”的独立发现。然而,报告按国家/地区细分了结果,并在58%隐瞒漏洞的发现背景下讨论了跨境监管压力和违规报告合规性的主题 。报告在LinkedIn上的摘要提到安全漏洞被隐瞒,“即使本应进行报告”——这直接暗示了监管和数据主权的紧张关系
。隐瞒漏洞压力的巨大地区差异(从法国的35.4%到新加坡的75.7%)很可能反映了不同的国家监管环境和数据主权期望。
除了LOTL的主导地位,报告还强调了几个运营挑战:
工具泛滥和复杂性被认为是主要的运营负担,报告强调减少未使用的管理账户、休眠应用程序和过度权限是防御的新前线 。报告强调,攻击面缩减不仅是一项安全策略,更是一项必要的战略转变,以应对日益复杂的基于LOTL的攻击
。
Bitdefender 2025年网络安全评估报告描绘了一个处于转型期的行业。关键主题如下:
报告中没有专门的“数据主权”章节,但在违规报告的发现中,跨国监管的紧张关系贯穿始终。隐瞒压力的地区差异可能反映了不同的法律框架和执法文化。
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
Bitdefender 2025网络安全评估报告显示,58%的安全专业人员曾被要求对安全漏洞保密,较2023年增加38%;同时,84%的高危攻击采用“离地生活”(LOTL)技术,利用PowerShell、WMI等合法工具进行隐蔽攻击。
Bitdefender 2025网络安全评估报告显示,58%的安全专业人员曾被要求对安全漏洞保密,较2023年增加38%;同时,84%的高危攻击采用“离地生活”(LOTL)技术,利用PowerShell、WMI等合法工具进行隐蔽攻击。 AI驱动的攻击是67%受访者的首要担忧,但报告指出存在认知差距:实际AI增强攻击的普遍性低于预期,尽管63%的企业报告在过去12个月内经历过涉及AI的攻击。
治理差距日益扩大:45%的高管对管理网络风险“非常有信心”,而中层管理者中这一比例仅为19%,导致优先级和投资错位。