Netskope威胁实验室发布最新报告,揭示澳大利亚和新西兰地区人工智能相关的安全威胁正迅速演变。报告指出,未经授权的数据泄露已成为该地区最常见的AI安全事故之一,企业需将防护重心从防止员工输入敏感信息,转向监控AI系统返回的内容及其与其他数据源的连接。

数据泄露风险向“下游”蔓延

数据显示,在具备追踪能力的组织中,每10,000个AI安全警报中有8,300起属于“上游”事件,即用户或智能体将敏感信息发送至AI应用;另有666起属于“下游”违规,即AI系统将敏感信息展示给无权查看的人员。

报告将下游事件的增加归因于AI智能体的普及,特别是模型上下文协议(MCP)的应用。作为一种连接AI模型与数据源及软件工具的开放标准,MCP的采用标志着企业内部AI智能体活动的激增。过去两个月,澳新地区组织内与远程MCP服务器交互的智能体数量增长了89%,相关事件增加了69%,为数据在AI应用与内外系统间流动开辟了新渠道。然而,现有安全工具大多未针对此类机器对机器(M2M)通信设计,导致防护出现盲区。

攻击手段升级:提示注入与AI钓鱼

澳新地区的提示注入(Prompt Injection)和越狱(Jailbreaking)攻击频率高达每10,000次警报254起,是全球平均水平(129起)的两倍。此类攻击旨在操纵AI行为或诱导其输出有害内容。此外,攻击者利用“AI引擎优化”技术,操纵公共AI工具将恶意链接伪装成合法来源。

这种策略后果显著。在过去12个月里,澳新地区每10万名员工中,平均每周点击AI回复中恶意链接的人数从67人飙升至2025年底的175人。同时,冒充AI品牌和产品的钓鱼活动频发,包括伪造的安装程序和篡改的开发人员工具。仅5月份,每10万名员工中就有140人落入此类陷阱。

Claude取代ChatGPT成为首选

职场AI应用格局正在重塑。Anthropic的Claude平台以81%的覆盖率成为澳新地区使用最广泛的AI应用,ChatGPT(68%)和微软Microsoft 365 Copilot(66%)紧随其后。值得注意的是,Claude直到2025年8月才进入前十,随后采用率急剧上升。

尽管受管理的AI工具使用率从34%增至75%,但仍有55%的员工使用个人AI账户,“影子AI”现象依然根深蒂固。这种官方与个人使用的混合局面,使得企业治理变得愈发复杂。

传统网络钓鱼效力下降

与传统网络钓鱼有效性下降形成鲜明对比的是,基于AI信任的攻击正在崛起。报告显示,用户点击传统网络钓鱼链接的数量下降了近60%,从每10,000名用户91次降至41次。攻击者正调整策略,从单纯的电子邮件欺骗转向利用办公室工作和软件开发中日益增长的AI依赖。

该报告基于2025年7月至2026年7月中旬期间,通过Netskope One平台收集的澳新地区客户聚合数据。Netskope威胁实验室总监Ray Canzanese强调,面对日益复杂的AI风险,企业必须重新设计安全架构,将监控双向AI流量、智能体行为及MCP等新型协议纳入数据安全基线,并维护AI供应链的完整性。