AI 放大人为失误驱动企业网络损失的风险机理与全域韧性防御研究
生成式人工智能并未催生大规模原生 AI 自主网络攻击,而是作为效能倍增工具,大幅放大依托人为漏洞的社会工程类网络威胁。本文以 2026 年上半年全球网络风险服务商 Resilience 发布的保险理赔数据集为核心实证基础,该数据显示 85.3% 的企业网络经济损失源于钓鱼、社工、转账欺诈等利用人为失误发起的攻击,该类损失占比相较 2024 年同期 17.7% 出现断崖式攀升;勒索软件仅占全部理赔案件 5.8%,却贡献 73% 的经济损失,第三方供应商相关损失同比大幅回落。本文系统拆解 AI 赋能传统社工攻击的底层放大机制,从攻击端技术迭代、企业内部管理短板、传统安全防护体系结构性缺陷三个维度,...