报告概述
本报告是《全球网络安全展望》第五版,由世界经济论坛与埃森哲合作发布。报告以全球调查和专家访谈为基础,研究2026年网络安全领域的关键趋势,重点分析人工智能对攻防两端的加速作用、地缘政治动荡对网络战略的塑造、网络欺诈的蔓延、供应链脆弱性以及网络不平等问题。报告采用网络韧性指南针框架,评估组织在领导力、治理、人才、技术、生态协作等方面的韧性表现,为企业和政府提供应对日益复杂威胁的战略参考。
报告的核心结论
AI加剧网络军备竞赛,成为安全变革首要驱动力
94%的受访者认为AI是未来一年影响网络安全的最大因素。AI同时增强防御与攻击能力:一方面帮助组织提升检测和响应速度;另一方面使攻击自动化、精准化。AI相关的漏洞被87%的受访者视为增长最快的风险,促使企业加速AI安全评估,评估比例从2025年的37%跃升至2026年的64%。
地缘政治成为网络安全战略的核心考量
地缘政治是影响网络风险缓解策略的首要考虑因素,64%的组织已将地缘政治驱动的网络攻击纳入风险模型。全球91%的超大型企业因地缘政治波动调整了安全策略,重点加强国家行为体威胁情报和政府合作。但31%的受访者对本国应对重大网络事件的能力缺乏信心,较2025年的26%进一步上升。
网络欺诈超越勒索软件,成为CEO最担忧的风险
73%的受访者或其亲友在过去一年遭受网络欺诈,其中钓鱼攻击(62%)、发票欺诈(37%)和身份盗窃(32%)最为普遍。CEO在2026年将网络欺诈和钓鱼列为首要关切,取代了2025年的勒索软件。而CISO仍最担忧勒索软件,显示高管层与一线安全官的风险感知出现分化。
网络不平等加剧,技能短缺是核心瓶颈
高韧性组织中仅22%缺乏必要网络安全技能,而低韧性组织中这一比例高达85%。地区差异显著:拉丁美洲和加勒比地区65%的组织面临技能短缺,撒哈拉以南非洲为63%。AI的普及进一步拉大差距,大型企业AI安全工具采用率远高于中小企业、非营利组织和公共部门。
供应链依赖风险成为大型企业最突出的韧性挑战
65%的大型企业将第三方和供应链漏洞视为实现网络韧性的最大障碍,较2025年的54%显著上升。然而,仅27%的组织与生态伙伴进行网络事件模拟演练,33%能完整映射供应链风险敞口。继承风险(无法确保第三方软件硬件完整性)和可见性不足是主要痛点。
报告回答的关键问题
AI如何同时改变网络攻击与防御?
AI成为双刃剑:防御方利用AI增强钓鱼检测(52%)、异常响应(46%)和用户行为分析(40%);攻击方则利用生成式AI制造更逼真的钓鱼邮件、深度伪造和自动化攻击。2025年还首次出现AI智能体全程自主执行网络间谍活动的案例,标志着攻击自动化进入新阶段。
企业如何应对地缘政治驱动的网络风险?
组织主要通过三方面应对:加强针对国家行为体的威胁情报(36%)、深化与政府机构及信息共享组织的合作(33%)、增加网络安全预算(21%)。但中小型组织因资源有限更倾向风险接受而非主动缓解,大型企业则优先采取上述行动,其韧性显著更强。
为什么网络欺诈在2026年成为头号威胁?
AI使欺诈手段更难以识别:深度伪造语音和视频、个性化钓鱼邮件等大幅提升欺骗成功率。网络欺诈已渗透到社会各层面,CEO直接关注财务损失和声誉风险,而CISO仍聚焦运营连续性。全球执法机构正通过联合国网络犯罪公约、国际专项行动(如INTERPOL Operation Serengeti)加强协作打击。
哪些行业和地区在网络安全韧性上差距最大?
韧性差距显著:公共部门(23%韧性不足)和NGO(37%)远低于私营部门(11%)。地区上,中东和北非组织韧性信心最高(84%),拉丁美洲和加勒比(13%)及撒哈拉以南非洲(8%)最低。非营利组织和公共部门在资金、技能和AI采用上均落后,成为网络生态中的薄弱环节。
供应链攻击如何通过数字依赖传导?
数字供应链高度互联,单一供应商漏洞可引发全球连锁反应。2025年欧洲机场因值机系统供应商遭勒索攻击导致大面积延误,凸显继承风险。云服务商(如AWS、Azure)的配置错误或中断同样能影响数千家企业。报告建议组织将安全嵌入采购流程、评估供应商成熟度并进行生态级模拟演练。
报告中的代表性数据
受访者认为AI漏洞是增长最快的风险
2025年,在2026年全球网络安全展望调查中,87%的受访者认为AI相关漏洞在过去一年中有所增加。
CEO最担忧的风险从勒索软件转向网络欺诈
2025-2026,CEO在2025年最担忧勒索软件,2026年网络欺诈和钓鱼成为第一;而CISO连续两年将勒索软件列为首要风险。
高韧性组织AI安全评估比例
2026年,高韧性组织中71%定期审查AI工具安全性,而低韧性组织仅20%进行定期评估,差距显著。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 完整的全球CEO与CISO风险感知排名对比,涵盖2025-2026年变化趋势,以及按组织韧性水平分层的详细分析。
- 按行业和地区细分的AI安全工具采用率数据,展示能源、金融、制造等领域的差异化应用模式。
- OT安全治理实践调查,包括CISO负责人比例、董事会报告频率和专用安全团队配置情况。
- 按行业(能源、金融、制造等)细分的供应链风险排名,包括继承风险、可见性、集中度等维度的具体数据。
- 各国各地区对关键基础设施网络防护的信心指数对比,附五年趋势分析和公共部门与私营部门的差异。
- 网络韧性的七大维度(领导力、治理、人员、流程、技术、危机管理、生态协作)的最佳实践清单与标杆企业案例。
- 全球网络犯罪打击行动(如Operation Endgame、Operation Serengeti)的详细成果和跨国合作机制说明。
- 新兴威胁向量(量子计算、空间技术、自主系统、数字货币、气候变化)的2030年展望和专家预判。
- 经济维度:网络攻击对企业的直接影响(如JLR案例成本分析)以及宏观经济损失估算方法。
- 附录:调查方法论、样本分布(92个国家804名合格受访者)及专家访谈清单。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。





