报告:过半网络安全从业者曾被要求隐瞒安全事件
Bitdefender年度报告揭示:55%的网络安全从业者曾被要求隐瞒安全事件,该比例在2024-2025年上升后趋于平稳;同时,过半受访者认为AI更有利于攻击者。报告还指出影子AI、管理层与一线员工信心差距等问题。

核心发现
- 略超半数的网络安全专业人士认为,AI对攻击者的帮助大于防御者——这是安全厂商Bitdefender在最新报告中得出的结论。
- 恶意软件改进、社会工程学手法以及攻击行为(如横向移动和自动漏洞扫描)位列受访者最担忧的AI相关威胁向量之首。
- 报告还重点提及影子AI风险、安全事件隐瞒问题,以及管理层与一线员工之间的安全信心差距。
深度解读
Bitdefender年度报告中最引人注目的发现之一是:55%的从业者表示,他们曾被要求对安全事件保持沉默。这一比例从2024年的42%升至2025年的58%,今年则趋于平稳。Bitdefender分析师写道:“这种平稳或许与最初的飙升同样令人不安。”
该安全厂商推测,尽管各组织正努力纳入美国和欧洲的违规披露法规,但“文化变革滞后于政策变革”。分析师写道:“改变行为或许需要让披露不再那么具有惩罚性,或者反其道而行之——让隐瞒变得无法合理化。”
Bitdefender的报告基于2025年4月至6月间对来自美国及其他五国的1200名IT和网络安全专业人士进行的调查,受访者包括一线员工、中层管理人员和高管。
超过半数的受访者表示,在调查前的12个月内曾遭遇数据泄露或其他网络安全事件,其中42%提及未授权云访问,36%提及商业电子邮件入侵(BEC),26%提及勒索软件。BEC在美国最为常见,而未授权云访问在其他五个受访国家(英国、法国、德国、新加坡和意大利)中占主导地位。
影子AI问题也表现出地区差异。美国受访者最有可能表示对其组织的AI使用情况拥有完全可见性(63%),其次是英国(58%)和德国(52%)。
这一发现与美国及其他地区组织之间更广泛的信心差距相吻合。Bitdefender表示:“美国受访者在我们整个数据集中既是最紧张的,也是最自信的。他们报告的隐瞒事件率更高,遭遇的AI驱动攻击更多,工具复杂性也更大。然而,他们也对自己的安全态势表现出更高的信心,与供应商的关系更强,投资意愿也更大。”
在报告更令人担忧的发现中,管理层对自身网络安全实践的信心明显高于一线员工。最大差距出现在AI完全可见性问题上,相差12个百分点;其他问题上的差距虽较小但仍显著,包括网络安全防御者与更广泛业务之间的协调一致性(相差7.4个百分点)。