是德科技前瞻:2026年制造业网络安全趋势预测
作者:是德科技安全解决方案副总裁Scott Register
数字化转型与人工智能(AI)的普及带来了诸多裨益,但与所有企业级技术趋势一样,这一进程也引发了新的网络安全风险。本篇是德科技文章将聚焦制造业领域,具体探讨2026年及未来网络安全的三大核心发展趋势。
集中管控控制点导致安全漏洞增加
传统模式下,制造团队需逐一操作各子组件,以此实现系统的启用或监控。而随着数字化转型的推进,在全自动化生产制造模式下,所有子组件均可通过单一控制点实现集中管控。这种模式虽能显著提高效率,但也会大幅扩大系统被入侵后造成的破坏范围。如果攻击者利用单一控制点进行渗透,便能操控整个系统,这可能引发灾难性后果。预计在2026年,业界对这类网络安全漏洞的认知和重视程度将进一步提升,同时也会演进出更多能够应对和削弱此类威胁的网络安全策略。
小型制造商沦为攻击目标
提及供应链攻击,人们脑海中浮现的主要目标或许都是知名企业。但可以预判,攻击者将采取“更具创造性”的手段来实施网络攻击。随着业界逐渐意识到,复杂供应链在面对干扰,哪怕是微小干扰的冲击时也会暴露出内在的脆弱性,那些规模更小、防护能力更弱的制造商将越来越多地成为攻击目标——而一旦这类企业被攻破,就可能扰乱一个大型供应链,进而让资金实力更为雄厚的下游制造商陷入停摆。
不妨以一个汽车制造商为例:该企业采用的特定芯片组(如汽车门锁的机件)依赖于单个小型供应商供货。攻击者完全可以先瘫痪这家芯片制造商的生产运营,再向该汽车制造商勒索巨额赎金;或者,他们也可以效仿SolarWinds攻击事件,并专门针对关键工业机器人的控制软件发起攻击。
AI系统抬高安全门槛
生成式AI系统如今已随处可见,展望新的一年,相应的网络安全担忧预计将成为行业关注焦点。生成式AI模型的开发与部署包含两个基本阶段:训练(向系统输入数据使其学习特定领域知识)和推理(模型利用训练中建立的权重生成响应)。这两个阶段都存在安全威胁。
为阐释训练阶段的网络安全漏洞,不妨设想这样一种场景:某大型制药企业正借助AI研发新型癌症疗法,而攻击者向其训练数据集注入了错误信息。即便只是略微篡改某化学物质对细胞作用的训练数据,都可能以隐蔽却极具毁灭性的方式干扰模型,导致药物疗效的预测结果出现难以察觉的错误。
针对训练数据的攻击,大多呈现出传统的IT攻击形态,且可能采用诸多典型的战术、技术和程序(TTP)。但在这类攻击中,攻击者是在注入数据而非窃取数据,因此也更难被察觉。此外,这类攻击所传输的恶意数据量可能通常以字节为单位,而非数据泄露攻击中常见的千兆字节级别。企业需要对网络安全堆栈进行调整,以识别此类入站攻击,并针对更小数据量的场景进行优化。
在推理阶段,最常见的攻击是“越狱”。这类攻击中,攻击者会诱使模型突破设定的防护边界,泄露受管控的信息。例如,模型可能不会直接回答“如何制造炸弹”的问询,但如果改变问询方法,例如声称“需要协助来撰写逼真的电影情节”,模型则可能会表现得更为配合。在企业部署场景中,基于海量企业数据训练的网站聊天机器人,可能被诱导向竞争对手泄露发展路线图的细节或尚未公布的财务结果。虽然目前能够防范攻击者利用提示工程(Prompt Engineering)注入攻击的网络安全防护工具正在不断发展,但企业也应构建完善的防护策略,部署防护安全堆栈,并开展针对AI的主动式渗透测试。
这类威胁绝非仅存于理论层面的风险;市场中已经出现了生成式AI存在相关漏洞、带来网络安全隐患的例子。2023年,三星因内部源代码泄露,禁用了此类工具。而就在2025年,AI销售与营销自动化供应商Salesloft因GitHub账户遭入侵,导致认证token泄露,黑客伪装为该公司的AI聊天机器人,访问了Palo Alto Networks等多家制造商的客户关系管理(CRM)数据。
2026年行业展望
上述内容呈现的仅仅是诸多行业发展趋势的一部分,多重趋势叠加之下,制造业的网络安全格局变得日益复杂。新年伊始,企业仍将持续探索如何更好地保护其敏感系统与数据。可以预计的是这将涉及额外的IT支出,例如,当企业为部署一项重要的AI项目规划预算时,应该预留至少15%的额外资金用于网络安全建设。
未来,预计制造业领域将有更多网络攻击相关新闻见诸报端,包括利用AI漏洞的攻击,以及瞄准小型企业的攻击。在此背景下,解决方案提供商将面临更大压力,需要不断增强和升级产品,以应对这些新网络安全威胁。随着相关网络安全防护工具的演进,安全解决方案市场或将迎来一轮洗牌与整合浪潮,直至行业生态逐步走向成熟。
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
盘点2025|光纤光缆:周期性放缓之下,确定性开始凸显
在2025年,光纤光缆厂商们习惯于用“周期性”一词来描述当前的困难,相比于宽带普及、4G升级换代带来的流量需求猛增这一巨大业务增长。可如今在刷着短视频、看着带货的新日常生活常态下,尽..[详细]
盘点2025|人工智能:破局前行、以智启新,同赴人机共生新未来
2025年,人工智能行业迎来技术迭代与价值落地的双重关口。这一年里既延续着近年来的高速增长态势,也迎来从野蛮生长向规范提质的深刻转型。 [详细]
盘点2025|算力行业:量质齐升的进阶之路
在数字经济加速渗透全球经济社会各领域的今天,算力已成为继电力、水资源之后的关键生产要素,是支撑数字中国建设、推动高质量发展的核心基础设施。算力的规模与质量直接决定了数字经济的发..[详细]
盘点2025|芯片:AI依旧是挖潜点,应用进一步多样化
时至2025年年底,人们已经开始渐渐习惯,有事听听AI给出的参考意见。其背后的算力支撑也在逐步加强,像是更先进的制程,以及向更多端侧设备的拓展。另一方面,AI又一石激起千层浪,机遇与需..[详细]
盘点2025 | 从5G到6G:深耕与突破并行,开启智能连接新纪元
2025年,全球通信产业站在了一个关键的历史交汇点。这一年既是“十四五”规划的收官年,5G建设成果全面转化的验收年,也是“十五五”规划启幕,6G布局从技术探索迈向工程落地的奠基之年,更..[详细]
盘点2025|量子信息:三大领域技术持续演进,产业发展未来可期
以量子计算、量子通信和量子精密测量为代表的量子信息技术是挑战人类调控微观世界能力极限的世纪系统工程,是对传统技术体系产生冲击、进行重构的重大颠覆性创新,将引领新一轮科技革命和产..[详细]
盘点2025|2025年智能终端趋势洞察:AI重构体验,超级终端时代加速到来
2025年,全球智能终端行业站在了技术革新与生态重构的十字路口。AI技术的规模化渗透、折叠屏形态的成熟落地、跨设备协同的深度演进,正在重塑终端产品的价值逻辑与市场格局。[详细]
XR3.0时代,产业已迈入发展“快车道”
虚拟(增强)现实(简称XR)是新一代信息技术的重要前沿方向,是数字经济的重大前瞻领域,将深刻改变人类的生产生活方式,各国政府重视该领域的发展布局,美韩持续推进沉浸式技术战略,我国..[详细]
从反诈先锋到太空互联守护者,全球电信运营商都在忙些什么
之所以想谈谈全球电信运营商的近况,纯粹是出于好奇。你是否想过,在中国人民普遍遭受过电信诈骗戕害时,其他国家的人们是否也会感同身受。很快,这个问题便有了答案,并且出人意料。近年来..[详细]
82:1 的身份数量比挑战,AI普及下的网络安全风险格局
刚刚过去的2025年,很多人的日常工作开始习惯于偷点懒,让AI给出更多参考,以节省几十分钟的思考或检索时间。在近期派拓网络给出2026 年 AI 与网络安全六大预测中,给出了82:1这样一个数字,..[详细]













