据TechRadar于2026年10月7日刊发的报道,QA对1000人进行的调查显示,过去12个月中,61%的英国员工未接受任何关于识别AI驱动网络威胁的培训。调查认为,这暴露出企业在应对AI驱动威胁的准备程度,以及员工识别逼真假信息方面的信心上存在明显缺口。
调查还发现,22%的受访者表示其所在组织没有应对钓鱼邮件、深度伪造语音诈骗或AI生成虚假发票的政策。AI已被用于撰写更具说服力的钓鱼邮件,并制作深度伪造视频和音频,用于视频通话或语音信息诈骗。报道提到,意大利私人银行与财富管理集团Fideuram-Intesa Sanpaolo Private Banking前董事长Paolo Molesini曾遭遇一场极具说服力的AI钓鱼攻击,最终向海外转账超过1亿美元。
年龄差异出现变化。报道称,在AI出现前,年轻一代通常更自信能识别和阻止网络攻击;如今,由于了解AI的危险和识别难度,18至24岁员工反而最缺乏信心,近五分之二(39%)承认担忧自己会被骗。
职位层级也带来信心差距。QA发现,不到十分之一(9%)的非管理层员工表示“非常有信心”识别AI生成的钓鱼邮件,而企业所有者或合伙人和董事会成员的比例分别为48%和33%。在报告接受过任何形式培训的员工中,25%称培训专门针对AI驱动威胁,30%表示AI威胁只被纳入通用网络安全培训。报道称,这意味着近四分之三(70%)的员工要么完全没有接受培训,要么仅通过其他类型培训接触过AI威胁。
QA的人工智能业务组合总监Vicky Crockett博士表示:“调查数据清楚表明,组织需要打好基础AI素养的底子,让企业领导者和员工有信心识别这些威胁。”她还说:“在培训方面,所有岗位都必须能够积极识别AI驱动的网络威胁,但AI培训没有一刀切方案,将基础AI素养学习与岗位特定培训结合起来通常最合适。”
QA首席学习官Jo Bishenden表示:“调查结果表明,组织面临的既是网络安全挑战,也是技能挑战。”“AI正在改变人们的工作方式,但许多员工没有建立理解这些新技术所带来风险和机遇所需的技能。”
报道还称,QA并未讨论员工是否使用AI帮助识别AI攻击。网络安全专业人员多年来已部署前沿模型,利用机器学习和速度应对高级威胁。