数据泄露通知数量已远超去年全年,人工智能正在发挥越来越大的作用

七颜百科 °C 栏目:科技科普
数据泄露通知数量已远超去年全年,人工智能正在发挥越来越大的作用

  核心要点

  身份盗窃资源中心最新报告显示,2026 年上半年已上报1803 起数据泄露事件,去年同期为 1732 起。 其中 21 起事件涉及 “恶意内部人员”,诱因包括被解雇心怀不满的员工,以及一起与朝鲜相关的远程岗位求职骗局。 专家建议,消费者应当采取防护措施,防止他人利用个人信息冒用自己名义开设账户。

  尽管企业持续加大网络安全投入,但涉及消费者个人信息的数据泄露上报数量,有望突破去年创下的历史纪录。

  身份盗窃资源中心(ITRC)是一家帮助身份被盗受害者、跟踪公开数据泄露事件的非营利机构。其最新报告显示:2026 年上半年,数据泄露波及的受害者通知数量超过4.71 亿条。教育平台 Canvas 发生的一起网络事件就占总量半数以上,波及 2.75 亿人。

  对比数据:2025 年全年,各类泄露通知合计仅 2.975 亿条。 今年上半年泄露事件达到 1803 起,高于 2025 年同期的 1732 起。如果下半年泄露规模维持同等水平,2026 年全年总数将超过去年全年 3321 起安全事件。

  身份盗窃资源中心总裁詹姆斯・李表示:“数据泄露事件持续增多,而且丝毫没有放缓迹象。”

  人工智能助推更多网络泄露事件

  随着人工智能能力持续迭代,黑客更容易利用企业系统漏洞发动攻击,数据泄露数量随之走高。IBM 一项最新研究统计:2025 年 3 月至 2026 年 2 月期间,四分之一的数据泄露借助 AI 实施,同比上升 56%。

  德勤董事会效能中心与审计质量中心 2025 年调研显示:93% 上市公司审计委员会将网络安全列为前三大优先事项;237 名受访者中,半数人把网络安全放在首位。

  普华永道去年 10 月面向 72 个国家和地区 3887 名企业及技术高管开展调查,78% 受访全球企业计划未来 12 个月增加网络安全预算。

  恶意内部人员引发的事件大幅增长

  ITRC 报告指出,今年上半年共有 21 起泄露事件由 “恶意内部人员” 发起;而 2025 年全年仅有 3 起。恶意内部人员指企业内部员工利用自身访问权限窃取数据。

  詹姆斯・李称:“从绝对数字看或许不算惊人,但从历史趋势来说,内部人员一直不是数据泄露的主要源头。往年一年最多 3 起相关泄露,而今年半年就达到 21 起。”

  一部分案件源于遭到裁员的员工心怀不满,在离职时窃取企业信息。 除此之外,联邦调查局预警的跨国骗局也是重要诱因:朝鲜相关人员利用被盗身份信息、面试深度伪造视频、AI 生成简历,受聘进入美国企业担任远程 IT 员工。报告评价:“这可以说是恶意内部人员攻击最关键的结构性推手。”

“你居住的地区,决定了你能否收到泄露通知;即便收到通知,披露的信息详略也因地而异。” —— 詹姆斯・李,身份盗窃资源中心总裁

  李提到,恶意内部攻击真实数量大概率高于上报数据。2026 年上半年,发给受害者的泄露通知中,仅有 24% 附带事件详细信息;2021 年这一比例高达 93%。 受相关诉讼影响,不少企业选择缩减通知内容,仅保留各州法规强制要求披露的信息,而各州监管标准并不统一。 “各地规则缺乏统一标准。你住在哪个州,决定了你能不能知晓泄露情况,以及能获知多少信息。”

  专家建议:采用堪比 “诺克斯堡金库” 级别的防护手段

  专家表示,消费者想要防止个人信息被冒用,核心在于保护自身信用档案。

  信用专家、亚特兰大乌尔茨海默集团总裁约翰・乌尔茨海默建议:民众可通过官网AnnualCreditReport.com,每周免费调取益博睿(Equifax)、爱奎法克斯(Experian)、环联(TransUnion)三大征信机构信用报告,查询不会影响个人信用评分。 同时可以开通免费信用监控服务,一旦报告出现疑似欺诈异动,将会收到提醒。

  你还可以在信用档案上设置欺诈预警。当金融机构收到以你名义发起的信贷申请时,必须主动联系你核实真伪。

  防范他人冒用身份借贷最稳妥方式,是向三家征信机构申请信用冻结。冻结后金融机构无法调取你的信用档案,基本可以阻止他人冒用你的名义开立新账户、申请贷款。这项服务永久免费。 弊端在于:如果你本人需要正常办理信贷业务,必须临时解除冻结,操作较为繁琐。

  “但这项防护堪比诺克斯堡金库。如果你十分担心个人信息外泄,我永远优先推荐信用冻结。后续需要办贷款时,记得临时解冻即可。”