2023年数据泄露成本报告是从2022年3月至2023年3月期间对全球553个组织所经历的真实数据泄露进行的深入分析,报告由Ponemon Institute进行,这是连续第18年发布。

报告中的主要发现包括:检测和升级成本在过去三年中增长了42%,在数据泄露成本中占比最高,而且出现了转向更复杂数据泄露调查的趋势。
报告称,企业在计划如何应对日益增加的成本和频率的数据泄露问题上存在着分歧。研究发现,尽管95%受访组织经历过不止一次的数据泄露,但这些组织更有可能将事件成本转嫁给消费者(57%),而不是增加安全投资(51%)。
2023年人工智能自然受到关注,该报告也涵盖了人工智能在数据泄露管理自动化中发挥的重要作用。有趣的是,人工智能有利于安全,因为与不使用人工智能的公司相比,广泛部署人工智能的组织的数据泄露生命周期要短得多——平均短108天。使用人工智能还平均节省了近180万美元的数据泄露成本,成为报告中最具实质性的成本节省措施。
尽管这些人工智能相关的数据令人鼓舞,但仍然存在一些问题。很多组织在勒索软件攻击期间仍然犹豫是否让执法部门介入。虽然一些公司因担心声誉受损而不愿将数据泄露事件公之于众或许可以理解,但对不涉及执法的组织来说,数据泄露生命周期平均延长了33天,并额外产生了470000美元的数据泄露成本。
报告还指出,检测泄露对组织来说是一个重大挑战,只有三分之一的数据泄露事件是由组织自己的安全团队或工具检测到的。与内部发现相比,攻击者暴露的漏洞所造成的成本增加了近100万美元,生命周期延长了近80天。
IBM全球安全服务部总经理Chris McCurdy表示:“对于防御者和攻击者来说,时间就是网络安全的一种新型货币。正如报告所示,早期检测和快速响应可以显着减少数据泄露所带来的影响。安全团队必须关注对手最成功的地方,并集中精力在他们实现目标之前阻止他们。在威胁检测和响应方法方面进行投资,以提高防御者的速度和效率——例如人工智能和自动化——对于改变这种平衡来说是至关重要的。”
好文章,需要你的鼓励
英特尔携手戴尔以及零克云,通过打造“工作站-AI PC-云端”的协同生态,大幅缩短AI部署流程,助力企业快速实现从想法验证到规模化落地。
意大利ISTI研究院推出Patch-ioner零样本图像描述框架,突破传统局限实现任意区域精确描述。系统将图像拆分为小块,通过智能组合生成从单块到整图的统一描述,无需区域标注数据。创新引入轨迹描述任务,用户可用鼠标画线获得对应区域描述。在四大评测任务中全面超越现有方法,为人机交互开辟新模式。
阿联酋阿布扎比人工智能大学发布全新PAN世界模型,超越传统大语言模型局限。该模型具备通用性、交互性和长期一致性,能深度理解几何和物理规律,通过"物理推理"学习真实世界材料行为。PAN采用生成潜在预测架构,可模拟数千个因果一致步骤,支持分支操作模拟多种可能未来。预计12月初公开发布,有望为机器人、自动驾驶等领域提供低成本合成数据生成。
MIT研究团队发现,AI系统无需严格配对的多模态数据也能显著提升性能。他们开发的UML框架通过参数共享让AI从图像、文本、音频等不同类型数据中学习,即使这些数据间没有直接对应关系。实验显示这种方法在图像分类、音频识别等任务上都超越了单模态系统,并能自发发展出跨模态理解能力,为未来AI应用开辟了新路径。