网络攻击正变得日益复杂和高效。根据世界经济论坛发布的年度报告《2025年全球网络安全展望》(该领域最重要的报告之一)显示,黑客利用人工智能能够攻击更多受害者并取得更好成效。报告还举例说明了使用人工智能发动大规模电子邮件攻击的现象有所增加,这些邮件内含导致数据被盗的链接。.
此外,圣保罗州工业联合会(Fiesp)的数据显示,十分之三的工业企业曾遭受过某种形式的网络攻击。根据Fiesp的调查,在巴西,52.4%的制造企业未将网络安全视为优先事项,44.2%的企业设有专门的安全团队,64%的企业仅将营业额的1%投入该领域。.
计算机科学家Michele Nogueira(索邦大学计算机科学博士,米纳斯吉拉斯联邦大学教授,从事人工智能在网络安全中应用的研究)认为,企业在数据安全方面投资不足,往往源于对该领域缺乏了解。许多企业主认为安装简单的防病毒软件就足以防范黑客攻击。“使用防病毒软件是对任何企业的基本建议。同样,配备防火墙、进行备份以及制定安全政策也很重要。小型企业也有可能制定安全策略。但具体情况需具体分析。必须通过初步盘点了解企业的特点、资产和数字基础设施,以便由安全领域的专业人士制定合适的策略。即使资源有限,也能实施有效防御并将与此类威胁相关的风险降至最低,”她分析道。.
其他企业则因认为数据安全项目成本高昂而放弃实施。Michele Nogueira解释说,相关服务可以从基础开始,随着网络安全基础设施的实施和建立而逐步发展。“同样也有可能外包安全服务。小型企业可以受益于以服务形式提供的安全解决方案,这些方案以可承受的成本提供工具和支持,无需大量初始投资。此外, c还可以聘请专业咨询公司进行安全评估、识别漏洞并提出改进建议,”这位计算机科学家举例说明。.
自动化企业应加倍谨慎。
“OTRS Spotlight: IT服务管理2023”调查显示,78%的巴西企业已在自动化方面进行投资,其中52%的企业已购买工具并具备使用经验,另外26%的企业投资了系统但尚不具备必要的操作知识。提供自动化服务的企业其生产系统更容易遭受网络攻击。“这是主要的担忧之一,尤其是考虑到关键系统,即支持社会基本服务的系统,如能源、医疗、交通、供水。许多提供此类服务的企业正日益数字化其基础设施以实现自动化,但这导致了更大的攻击面和风险,”Michele Nogueira警告道。.
为避免攻击,除了企业采取网络安全行动和措施外,持续更新至关重要,因为随着黑客使用人工智能,新型威胁不断被创造出来。“定期对您的数字基础设施进行网络安全咨询或检查是很有意义的。我将其比作人们为确认一切正常而进行的定期体检。理念是相似的,并且存在可以定期主动进行的测试,通过诊断帮助企业弥补风险点并降低遭受攻击的可能性,”这位计算机科学家总结道。.


