2023年数据泄露成本报告是从2022年3月至2023年3月期间对全球553个组织所经历的真实数据泄露进行的深入分析,报告由Ponemon Institute进行,这是连续第18年发布。

报告中的主要发现包括:检测和升级成本在过去三年中增长了42%,在数据泄露成本中占比最高,而且出现了转向更复杂数据泄露调查的趋势。
报告称,企业在计划如何应对日益增加的成本和频率的数据泄露问题上存在着分歧。研究发现,尽管95%受访组织经历过不止一次的数据泄露,但这些组织更有可能将事件成本转嫁给消费者(57%),而不是增加安全投资(51%)。
2023年人工智能自然受到关注,该报告也涵盖了人工智能在数据泄露管理自动化中发挥的重要作用。有趣的是,人工智能有利于安全,因为与不使用人工智能的公司相比,广泛部署人工智能的组织的数据泄露生命周期要短得多——平均短108天。使用人工智能还平均节省了近180万美元的数据泄露成本,成为报告中最具实质性的成本节省措施。
尽管这些人工智能相关的数据令人鼓舞,但仍然存在一些问题。很多组织在勒索软件攻击期间仍然犹豫是否让执法部门介入。虽然一些公司因担心声誉受损而不愿将数据泄露事件公之于众或许可以理解,但对不涉及执法的组织来说,数据泄露生命周期平均延长了33天,并额外产生了470000美元的数据泄露成本。
报告还指出,检测泄露对组织来说是一个重大挑战,只有三分之一的数据泄露事件是由组织自己的安全团队或工具检测到的。与内部发现相比,攻击者暴露的漏洞所造成的成本增加了近100万美元,生命周期延长了近80天。
IBM全球安全服务部总经理Chris McCurdy表示:“对于防御者和攻击者来说,时间就是网络安全的一种新型货币。正如报告所示,早期检测和快速响应可以显着减少数据泄露所带来的影响。安全团队必须关注对手最成功的地方,并集中精力在他们实现目标之前阻止他们。在威胁检测和响应方法方面进行投资,以提高防御者的速度和效率——例如人工智能和自动化——对于改变这种平衡来说是至关重要的。”
好文章,需要你的鼓励
在技术快速发展的时代,保护关键系统越来越依赖AI、自动化和行为分析。数据显示,2024年95%的数据泄露源于人为错误,64%的网络事件由员工失误造成。虽然先进的网络防御技术不断发展,但人类判断仍是最薄弱环节。网络韧性不仅是技术挑战,更是人员和战略需求。建立真正的韧性需要机器精确性与人类判断力的结合,将信任视为战略基础设施的关键要素,并将网络韧性提升为国家安全的核心组成部分。
南洋理工大学团队开发了Uni-MMMU基准测试,专门评估AI模型的理解与生成协同能力。该基准包含八个精心设计的任务,要求AI像人类一样"边看边想边画"来解决复杂问题。研究发现当前AI模型在这种协同任务上表现不平衡,生成能力是主要瓶颈,但协同工作确实能提升问题解决效果,为开发更智能的AI助手指明了方向。
自计算机诞生以来,人们就担心机器会背叛创造者。近期AI事件包括数据泄露、自主破坏行为和系统追求错误目标,暴露了当前安全控制的弱点。然而这种结果并非不可避免。AI由人类构建,用我们的数据训练,在我们设计的硬件上运行。人类主导权仍是决定因素,责任仍在我们。
360 AI Research团队发布的FG-CLIP 2是一个突破性的双语精细视觉语言对齐模型,能够同时处理中英文并进行精细的图像理解。该模型通过两阶段训练策略和多目标联合优化,在29个数据集的8类任务中均达到最先进性能,特别创新了文本内模态对比损失机制。团队还构建了首个中文多模态评测基准,填补了该领域空白,为智能商务、安防监控、医疗影像等应用开辟新可能。