報告一個好重要嘅主題,就係「感知」同「現實」之間嘅落差。67% 受訪者覺得 AI 驅動嘅攻擊增加咗,而 58% 最擔心嘅就係 AI 病毒。 不過報告指出,實際上用到 AI 嘅攻擊並冇大家想像中咁普遍。
但同時,63% 嘅機構話自己喺過去 12 個月內曾經歷過涉及 AI 嘅攻擊。
黑客用生成式 AI 工具嚟幫低技術嘅攻擊者「升呢」,壓縮咗攻擊嘅生命周期。 當被問到 GenAI 係咪威脅時,96% 受訪者認同係威脅,當中有超過三分之一(36%)話 GenAI 被人用嚟做壞事嘅情況正喺度加速。
今年報告首次將攻擊面減低(Attack Surface Reduction)列為保安團隊嘅首要任務。68% 嘅保安領袖同意,減少攻擊面(即係停用唔需要嘅工具同應用程式)係好關鍵嘅。 美國(75%)同新加坡(71%)喺呢方面嘅取態最進取。
點解咁重視?因為 84% 嘅高嚴重性網絡攻擊已經用 LOTL(Living Off the Land)技術—即係濫用環境入面本身有嘅合法工具,例如 PowerShell、WMI 同 PsExec,呢啲工具係防守方信任嘅,所以好難被偵測。 可謂「用登入代替入侵」,用偷返嚟嘅憑證同系統工具就可以繞過晒所有防線。
報告揭示咗一個幾嚴重嘅管治問題:高層同落手落腳做嘅團隊之間認知完全唔同步。
報告最令人震驚嘅發現,就係關於隱瞞事故嘅壓力:
公開嘅報告同網誌冇提到一個獨立嘅「數據主權」章節。不過,報告有按國家細分數據,而喺講到 58% 隱瞞事故嗰部分,就有討論跨境監管壓力同合規問題。 LinkedIn 上面嘅報告摘要直接提到「就算應該要上報都被人叫收聲」,暗示咗背後涉及監管同數據主權嘅張力。
唔同國家喺隱瞞壓力上嘅巨大差異(由法國 35.4% 到新加坡 75.7%),好可能反映咗各國唔同嘅法規環境同數據主權期望。
除咗 LOTL 成為主流之外,報告仲講到幾個營運挑戰:
Bitdefender 呢份 2025 報告描繪咗一個轉型中嘅網絡安全行業。重點如下:
報告冇獨立嘅「數據主權」章節,但喺隱瞞事故嘅數據入面,唔同國家之間嘅監管壓力差異已經講明一切。