- 1
- 0
- 约4.76千字
- 约 13页
- 2026-07-27 发布于山东
- 举报
2026年信息技术行业网络安全风险应对方案
2026年是我国信息技术行业生成式AI规模化落地、信创生态全域覆盖、云边端一体化架构深度普及、量子计算预商用的关键节点,行业网络安全风险呈现新旧交织、攻击链路隐蔽、影响范围扩散的特征。根据工信部2025年全国网络安全监测通报,2025年信息技术行业共捕获各类网络攻击事件12.7亿次,同比增长189%,其中针对大模型的投毒攻击、针对信创基础设施的漏洞利用攻击、针对云原生环境的容器逃逸攻击同比增速均超过200%,单起勒索攻击平均赎金达230万元,行业因网络安全事件造成的直接经济损失累计超470亿元。为系统性应对2026年行业各类网络安全风险,构建全生命周期的安全防护体系,制定本应对方案。
一、2026年信息技术行业核心网络安全风险识别
(一)生成式AI全域渗透带来的新型攻击风险
2026年国内80%以上的信息技术企业将在研发、客服、营销、运维等环节接入生成式大模型,相关风险同步爆发:一是大模型供应链污染风险,2025年监测显示,开源大模型的预训练数据集中平均每10万条样本就存在127条恶意对齐样本,攻击者通过植入恶意样本可诱导大模型生成钓鱼邮件脚本、0day漏洞利用代码、内部数据窃取指令,2025年某第三方开源大模型污染事件共波及下游2300余家中小信息技术企业,造成1.2亿条用户隐私数据泄露。二是AI辅助自动化攻击效率大幅提升,黑产利用大模
原创力文档

文档评论(0)