近日,世界经济论坛发布《2026年全球网络安全展望》报告,报告指出:人工智能、地缘政治分化和网络欺诈激增正以前所未有的速度,重塑全球网络风险格局。
该报告由世界经济论坛和埃森哲联合发布,强调网络欺诈已发展为一种广泛存在的威胁。这一变化突出表明,随着欺诈行为跨地域、跨行业蔓延,其对社会与经济的影响正日益加剧。报告还显示,AI正同时大幅增强网络攻击与防御能力。地缘政治分化进一步放大了上述风险,不仅重塑了全球网络安全战略,也扩大了不同地区在防御准备上的差距。
今年是《2026年全球网络安全展望》系列报告发布的第五年。该系列持续追踪了网络安全格局的演进轨迹:从大流行病驱动的数字化浪潮,到如今日益错综复杂的网络安全环境。最新报告指出,当前的网络安全生态正经历深刻的结构性转变。在这一趋势下,网络韧性已不再仅仅是一项技术功能,而成为支撑经济稳定、国家韧性与社会公信力的战略要务。
世界经济论坛执行董事Jeremy Jurgens表示:“随着网络风险日益交织且影响深远,网络欺诈已演变为数字经济中最具颠覆性的力量之一。它不仅侵蚀社会信任、扭曲市场秩序,更直接冲击民众生活。对领导者而言,当前挑战不再只是了解威胁,更在于能否协同行动、超前布防。在AI日益主导的世界中,构建真正有效的网络韧性需要各国政府、企业和技术供应商协调一致,共同守护信任与稳定。”
网络安全韧性强弱悬殊的现状依然显著,技能短缺和资源限制进一步放大了系统性风险。与此同时,日益紧密却更不透明的全球供应链,使第三方依赖逐渐演变为系统性安全漏洞。在网络能力差距不断扩大的当下,上述趋势正相互交织,令中小型组织与新兴经济体承受尤为严峻的网络安全威胁。
埃森哲网络安全全球负责人Paolo Dal Cin表示:“AI的武器化、持续的地缘政治摩擦以及系统性的供应链风险正在颠覆传统网络防御模式。对于高级管理层而言,当务之急已十分清晰:他们必须从传统网络保护转向由高级自主AI驱动的网络防御体系,才能有效抵御AI驱动的威胁行为体。真正的业务韧性,源于网络安全战略、运营连续性和底层信任机制的三维融合。唯有如此,组织才能够迅速适应动态变化的威胁环境。”
报告识别了塑造2026年快速变化的网络空间格局的关键因素,包括:
AI正以空前速度加剧网络安全风险。2025年,AI相关漏洞的增长幅度居所有类别之首,高达87%的受访者表示此类风险显著上升。展望2026年,生成式AI导致的数据泄露(34%)与不断演化的攻击能力(29%)已成为业界最关切的两大威胁方向。与此同时,94%的领导者预期,AI将成为2026年塑造网络安全格局的决定性力量。各机构正积极应对这一趋势,开展AI安全评估的比例已从37%跃升至64%,增幅接近翻倍。
地缘政治格局正在重塑全球网络安全威胁版图。目前,64%的机构已将地缘政治驱动的网络攻击纳入其风险策略,而91%的大型企业已据此调整网络安全防御体系。与此同时,31%的受访者对其国家应对重大网络事件的能力信心不足。各地区的信心水平呈现显著差异:中东和北非地区最为乐观,信心比例高达84%;而拉丁美洲及加勒比地区则明显偏低,仅为13%。
网络欺诈已成为全球范围内广泛存在的威胁。高达73%的受访者表示自己或身边人在2025年直接遭受此类欺诈;与此同时,欺诈与网络钓鱼已超越勒索软件,成为首席执行官们最为关切的安全风险。
供应链依然是网络安全领域的系统性薄弱环节。调查显示,高达65%的大型企业将第三方及供应链风险列为其提升网络韧性的首要障碍,这一比例较去年的 54% 明显上升。此外,集中化风险持续加剧——近期多家主流云服务与互联网服务供应商出现的安全事件表明,基础设施层面的故障足以在高度互联的数字生态中引发大范围的连锁影响。
地区和行业之间的网络安全能力差距正在持续扩大。中小型机构自评韧性不足的比例是大型企业的两倍以上。从地域分布看,拉丁美洲及加勒比地区网络安全人才短缺最为显著,高达65%的组织表示,现有技能水平不足以实现其安全目标;而在撒哈拉以南非洲地区,63%的组织同样面临技能不足的制约。
新加坡数码发展及新闻部长、主管智慧国计划及网络安全事务部长杨莉明(Josephine Teo)指出:“AI的发展正深刻改变企业经营模式与人类生活工作方式。若能负责任地部署,这项技术可通过加速威胁检测与响应来增强网络防御能力;但若被滥用或缺乏有效治理,则可能引发从数据泄露到网络攻击等一系列严重风险。因此,各国政府需要着眼长远、合作应对,确保AI在提升网络韧性的同时,将日益跨越国界的相关风险降至最低。”
报告呼吁各行业领导者打破各自为政的局面,携手提升整体安全基准——通过共享情报、协同标准制定和投资打造必要能力,确保所有组织从更安全、更具韧性的数字环境中获益。
本次调查汇集了来自92个国家及地区的804位全球企业高管的洞察,其中包括105位首席执行官、316位首席信息安全官,以及123位首席技术官、首席风险官等企业高管。
上一篇:唐槐科技发起创建“网络入侵特征共享平台”,填补国内相关领域空白
下一篇:唐槐科技成功荣获《网络安全专用产品安全检测证书》
公网安[2025]1846号文关于对网络安全等级保护有关工作事项进一步说明的函原文