安全研究机构Proofpoint最新发布的《2026年AI时代勒索软件报告》揭示了一个引人深思的数据:尽管全球执法机构与网络安全行业一再强调“切勿支付赎金”,但现实却是,全球超过半数的受害者——准确比例为54%——最终仍选择向黑客支付赎金。

该报告覆盖了全球12个市场、近1000名网络安全从业者的反馈。结果令人警醒:遭受勒索软件攻击的企业与组织中,超过半数选择屈服。更值得警惕的是,其中37%的受害者——即超过三分之一——在支付赎金后,竟再次遭遇勒索。此外,还有2%的企业即使如数支付了赎金,也未能成功解密被加密的文件。
全球各国执法部门给出的建议始终非常明确:切勿与黑客进行任何交易,任何时候都不要支付赎金。道理人人都懂,但业务中断所带来的巨大压力就摆在眼前,导致许多企业最终仍选择花钱买太平。
说到这里,其实不难理解官方为何一直强调不要支付赎金。一方面,赎金进入黑客口袋后,只会助长勒索软件产业持续膨胀,为未来的犯罪活动提供资金支持。另一方面,你根本无法保证攻击者在收到钱后,会老老实实提供可用的解密密钥——现实已经证明,支付赎金未必能真正解决问题。
Proofpoint给出的建议则非常务实:与其事后懊悔,不如提前做好防护。加强员工的反诈骗意识培训、定期创建离线备份,这些都是基础且必要的措施。如果条件允许,在整个IT基础设施中构建防护系统,尤其是采用AI驱动的安全防护方案,确实能够取得更优的预防效果。
