文章总结: Thales发布的2026AI安全报告指出,AI驱动的攻击速度与规模激增,每日机器人攻击量一年内从200万激增12倍至2500万。企业需从意识转向行动,优先扩展可见性、关闭治理缺口并以AI制AI。报告强调身份治理需涵盖机器与AIAgent,并推荐Thales的AISecurityFabric与ImpervaWAF等解决方案。 综合评分: 76 文章分类: AI安全,安全建设,安全工具,解决方案,威胁情报
2026 AI 安全新纪元:企业必须立即行动
THALES THALES
IMPERVA
2026年8月24日 13:49 上海
在小说阅读器读本章
去阅读
THALES · AI CYBERSECURITY
2026 AI 安全新纪元
当攻击进入机器速度,企业必须立即行动
Thales 六位安全高管深度解读 · 2026 年 7 月
25M
AI 驱动的每日机器人攻击量
一年内从 200 万激增 12 倍
数分钟
AI 完成漏洞发现的时长
过去需要数周甚至数月
46%
金融业遭遇的账户接管攻击占比
来源:2026 Bad Bot Report
MYTHOS TIME · 时代拐点
Anthropic Mythos 的到来,让所有 CISO 都在重新思考同一个问题
Anthropic 最新的前沿模型 Mythos 展现了 AI 在识别与推理复杂软件漏洞方面前所未有的速度与规模。这不是又一次“AI 发布”,而是企业软件风险、漏洞管理与网络韧性思维方式的根本转变。
变了什么,没变什么
Mythos 没有创造新的风险类别,而是把攻击的速度、规模与复杂度压缩到了极致——防守方响应时间正在急剧缩小。
▲ 攻击侧
机器速度已成常态
曾需人类深度专业能力的攻击链条,如今可用极少人力组装完成。
▼ 防守侧
自动化与可见性是关键
识别、优先级排序、修复的时间窗口极速收窄,运营就绪度决定成败。
六位高管观点 · 三大关键判断
01
网络安全经济学正在被 AI 重塑
Todd Moore · 加密产品副总裁
前沿 AI 模型需要庞大的算力与 Token 消耗,企业必须审慎决定 哪里让 AI 交付最大价值、哪里保留人类判断。同样的经济逻辑也适用于攻击者。
02
拖慢攻击,就是新的经济防线
Damien Bullot · 软件货币化副总裁
攻击者每多花一分钟探测、适应或突破防御,都会消耗算力、推高成本。让攻击“变慢变贵”,是 AI 时代的经济策略,而不只是战术。
“我不需要跑赢那头熊,我只需要跑赢你。”
03
身份治理不再只关乎“人”
Jordi Clement · IAM 首席技术官
AI Agent、机器身份、自治决策系统正批量进入企业环境。身份管理必须从 “验证登录”演进为“治理每一个能访问数据、做出决策、执行动作的实体”——无论是人还是机器。
TIM CHANG · APPSEC VP
越来越多客户开始用前沿模型 主动测试代码,抢在攻击者之前找到并修复漏洞。
JAY THURSTON · FIELD CISO
AI 风险早已不是“未来问题”,机器速度攻击已经在重塑当下的威胁全景。
从“意识”到“行动” · 四大优先级
01
要证据,不要承诺
要求供应商说清用哪些 AI 模型、如何验证发现、修复速度多快。
02
扩展可见性
覆盖应用、API、身份,以及日益增长的非人类实体。
03
关闭治理缺口
AI Agent 与机器身份需与人类用户同等级的问责与策略执行。
04
以 AI 制 AI
用自动化跑速度与规模,把关键决策留给人类判断。
THALES 对应解决方案
从“AI 安全防护”到“非人类身份治理”
▍AI 应用运行时安全
AI Security Fabric
保护 Agentic AI 与 LLM 驱动的应用,覆盖 RAG 数据安全、AI 应用安全与运行时防护。用同样先进的 AI 抵御 AI 时代的攻击。
▍身份与访问管理
OneWelcome Identity Platform
统一治理客户、员工、B2B 与 机器/AI Agent 身份,通过自适应访问、身份编排与外部化授权,为每一个“实体”建立可持续的信任。
▍进阶推荐 · 应用与 API 侧防护
Imperva WAF + Advanced Bot Protection + Unified API Security
应对 日均 2500 万次 AI 驱动机器人攻击,全面覆盖 Web 应用、API、账户接管与客户端保护——把攻击成本推高到攻击者难以承受。
参考来源: Thales Blog · AI Security in 2026 AI Cybersecurity Solutions 2026 Bad Bot Report
您可以与我们各区域的销售团队联系,以获取更多支持。 我们将竭诚为您提供帮助,期待为您解答任何疑问。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:IMPERVA THALES THALES《2026 AI 安全新纪元:企业必须立即行动》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论