人工智能浪潮下的网络安全新挑战与治理盲区
随着AI工具普及,企业网络安全正面临安全事件激增、内部泄露隐匿及“影子AI”蔓延等挑战。这不仅暴露出合规与治理盲区,更给敏感数据安全带来巨大风险。
随着企业员工对人工智能(AI)工具的采纳日益普遍,网络安全领域正迈入一个全新的阶段。一项深度行业研究指出,这一阶段的主要特征在于安全事件的显著增长、内部违规行为的隐蔽化加剧,以及“影子AI”现象的广泛蔓延。
该研究涵盖了六个国家的1200名IT及网络安全专业人士。调查结果显示,企业普遍对员工使用AI的情况缺乏深入洞察。具体而言,新加坡仅有48%的组织表示能完全掌握员工在工作中使用的AI工具和大型语言模型(LLMs),这一比例低于全球51.8%的平均水平。
另有半数的新加坡企业仅拥有部分可见性。这类组织虽然能够追踪官方部署的企业级LLMs,却无法察觉员工私下使用的个人账户和“影子AI”订阅服务。“影子AI”现象,指的是员工在未经组织IT或安全团队知晓、批准或监督的情况下,擅自使用各类AI工具、聊天机器人及相关服务。
员工AI使用情况的有限可见性,无疑增加了敏感企业数据面临的风险。这些数据可能被暴露给未经审查的第三方服务,进而导致机密信息的存储不当或滥用。同时,这也带来了严重的合规和安全漏洞,企业难以有效执行数据治理政策,更无法审计专有数据在授权平台上的处理流程。
这种持续存在的监管盲区,正与日益增长的AI相关安全事件同步发生。全球范围内,59.2%的受访专业人士表示,其所在组织曾遭遇他们认为涉及AI的社会工程攻击;55.7%的受访者报告了与AI相关的恶意软件攻击;更有70.1%的受访者指出,他们正面临AI驱动下更为复杂的网络钓鱼攻击。
在新加坡,过去12个月内,最常见的安全漏洞或事件形式包括未经授权的云访问(占45%)、商业电子邮件入侵(BEC)(占37%)以及勒索软件攻击(占28%),这些均由受访者确认。
此前有报道指出,新加坡土地管理局的一个开发测试云环境遭遇未经授权访问,导致约7万人的个人数据泄露。据悉,被泄露的数据集意外包含了本应匿名化的真实个人信息,其中包括姓名、身份证号码及房产相关详细信息。
尽管安全事件持续蔓延,员工却面临着保持沉默的压力。该行业调查发现,在全球范围内,过去12个月内经历过数据泄露的受访者中,有55.2%被要求对此事件保密,即便他们认为应该上报。在新加坡,这一比例也高达53%。这揭示了组织在事件发生后的响应机制以及透明度方面存在的更深层次治理问题。
对此类事件的隐匿处理,使得这些组织未能按法律要求及时进行监管通知,这可能导致法律制裁和受影响客户信任的丧失。同时,这种做法也阻碍了内部安全体系的完善,因为隐瞒事件会使组织无法彻底分析根本原因,从而无法在各个团队中有效实施预防性措施。
在新加坡,收集和维护居民数据的企业,依照规定必须将可能导致重大损害或涉及大规模个人数据的特定数据泄露事件,通知个人数据保护委员会(PDPC)及受影响的个人。
若未能遵守这些数据泄露通知要求或个人数据保护法案2012(PDPA)下的其他义务,企业可能面临罚款、强制执行指令以及其他监管行动。
2025年,新加坡持续成为网络攻击,特别是勒索软件和网络钓鱼攻击的主要目标。报告给新加坡网络安全局(CSA)的勒索软件案件数量在2025年增至165起,高于2024年的159起。
该机构指出,中小型企业(SMEs)受影响最为严重,这反映出它们普遍较低的网络安全成熟度以及有限的资源。去年受影响最严重的行业包括批发零售业、制造业和建筑业,这三个行业合计占所有报告事件的一半。
2025年,网络钓鱼活动依然是主要的社会工程攻击手段。攻击者利用AI生成逼真且与上下文高度相关的诱饵,从而实现对受害者的规模化攻击。
去年,向CSA报告的网络钓鱼尝试约为4800起,较2024年的6100起下降了21%。然而,该机构同时指出,这一较低的数字可能源于许多事件未被报告,尤其是在未造成任何经济损失的情况下。
2025年,银行业和金融服务业连续第四年成为最常被冒充的行业,占所有报告网络钓鱼尝试的70%。
去年新加坡出现的一个显著趋势是受感染系统数量的激增,其中包括受感染的命令与控制(C2)服务器以及僵尸网络节点。2025年,受感染系统数量达到284,300个,远高于2024年的约117,300个。这一142%的增长,主要归因于恶意基础设施运营商的活动加剧,但也反映出防御方对受感染僵尸网络节点的检测能力有所提升。
僵尸网络运营商活动的持续活跃,源于对“恶意软件即服务”(MaaS)的旺盛需求、消费级物联网(IoT)设备普及导致的攻击面扩大,以及僵尸网络运营商自身生产力和韧性的提升。