数据泄露通知数量已远超去年全年 人工智能影响持续扩大

七颜百科 °C 栏目:生活百科
数据泄露通知数量已远超去年全年 人工智能影响持续扩大

  尽管企业投入更多资源开展网络安全建设,但已披露的涉及消费者个人信息的数据泄露事件,有望突破去年创下的纪录。

  身份盗窃资源中心(ITRC)是一家帮助身份被盗受害者、跟踪公开披露数据泄露事件的非营利机构。其最新报告显示,2026年上半年,各类数据泄露事件累计发出超4.71亿份受害者通知。教育平台Canvas发生的网络安全事件就贡献了其中超过一半,涉及2.75亿条通知。

  ITRC报告数据显示,2025年全年发出的泄露通知总量为2.975亿份,仅今年上半年就已经超过该数值。今年上半年共发生1803起安全事件,高于2025年同期的1732起。若下半年事件发生频率与上半年持平,2026年全年事件总数将超过去年的3321起。

  ITRC总裁詹姆斯·李表示:“数据泄露事件数量持续攀升,目前看不到放缓迹象。”

  人工智能参与的泄露事件增多

  人工智能能力不断迭代升级,让攻击者更容易利用企业系统漏洞实施入侵,数据泄露事件随之增加。IBM一项新研究显示,2025年3月至2026年2月期间,四分之一的数据泄露事件借助人工智能实施,该比例同比上升56%。

  德勤董事会效能中心与聚焦财报可信度的非营利机构审计质量中心发布2025年调研:93%的上市公司审计委员会将网络安全列为三大优先事项之一;237名受访者当中,半数将网络安全排在首位。

  会计师事务所普华永道去年10月针对72个国家及地区3887名企业高管、技术主管开展调研,结果显示全球受访企业中有78%计划在未来12个月增加网络安全预算。

  恶意内部人员相关事件激增

  与此同时,ITRC报告指出,今年上半年共记录21起“恶意内部人员”事件,而2025年全年仅有3起。恶意内部人员指组织内部人员,利用自身访问权限窃取数据。

  “绝对数字看上去不算庞大,但从历史趋势来看,内部人员以往并不是数据泄露的主要源头。”詹姆斯·李称,“此前单年恶意内部人员引发的数据泄露事件从未超过3起,而今年半年就达到21起。”

  部分增长来源于被裁员工心怀不满,“离职之际窃取企业信息”。

  此外ITRC报告提到,部分企业遭遇FBI预警过的一类骗局:朝鲜团伙盗取身份信息,利用深度伪造面试视频、AI生成简历,安排远程IT技术人员渗透美国企业。报告称:“这可以说是推动恶意内部人员攻击最核心结构性因素。”

  李表示,实际发生的恶意内部人员攻击大概率高于公开上报数量。2026年上半年发给受害者的泄露通知当中,仅24%披露事件细节;2021年该比例高达93%。

  但李也提到,相关诉讼案件促使企业压缩通知内容,仅保留各州法律强制要求披露的信息,而各州法规并不统一。

  “全国没有统一标准,”李说,“你住在哪个州,决定了你是否能收到泄露提醒;就算收到通知,能看到多少信息也因地而异。”

  消费者可采用“诺克斯堡级别”防护手段

  专家建议,消费者想要保护个人信息不被滥用,核心在于做好信用防护。

  亚特兰大信用咨询机构The Ulzheimer Group负责人、信用专家约翰·乌尔茨海默指出,消费者可以通过AnnualCreditReport.com网站免费调取三大信用机构(艾可菲Equifax、益博睿Experian、环联TransUnion)的信用报告,每周均可查询一次,查询本身不会对个人信用评分造成负面影响。

  还可以开通免费信用监控服务,一旦报告出现疑似欺诈变动就会收到提醒。

  也可以在信用报告上设置欺诈警示,“当有人冒用你的身份提交信贷申请时,放贷机构必须联系本人核实申请真实性”。

  防范他人冒用你的身份申请贷款,最稳妥的方式是向全部三家信用机构申请**信用冻结**,冻结后第三方无法调取你的信用报告。这项免费防护措施通常可以阻止银行以你的名义开立账户、发放贷款。

  但如果你本人需要办理贷款、申请信贷,要先临时解除信用冻结。

  乌尔茨海默坦言,这套操作会带来一些麻烦。

  “但这相当于信用防护里的诺克斯堡金库级别。如果你非常担心个人信息已经外泄,我始终建议启用信用冻结,后续申请信贷的时候记得解冻即可。”