2026年网络安全五大趋势前瞻
2025年,网络安全行业面临历史性压力:AI工具重塑工作方式的同时带来新型风险,网络犯罪手段不断升级。展望2026年,AI治理与护栏、监管政策调整、网络保险新阶段、CVE项目危机后的修补挑战以及运营韧性将成为五大核心趋势。本文基于行业专家访谈与最新报告,深度解析这些趋势对企业的具体影响。

2025年,网络安全行业承受了前所未有的压力。新型AI工具改变了工作方式,同时也为采用这些工具的组织带来了新的网络风险形态。
与此同时,网络犯罪团伙运用不断演变的攻击手法扰乱关键行业,迫使企业和政府机构将重心转向运营韧性以及管理网络事件的长期财务影响。
以下是塑造2026年网络安全格局的五大关键趋势:
1. AI治理与护栏成为当务之急
过去一年,人工智能的采用速度远超多数人的预期。以美国和中国为首的主要经济体之间,已围绕谁将引领AI转型展开国际竞赛。与此同时,企业竞相将AI融入盈利模式,既押注于生产力的显著提升,也寄望于该技术为核心产品线赋能。
然而,AI的快速普及引发了日益增长的担忧:企业是否已建立适当的护栏和治理结构,以确保其AI项目的安全性,防止恶意行为者窃取企业数据、利用客户或破坏供应链。
“组织采用AI的速度与其治理框架的成熟度之间存在差距,”普华永道网络、数据与技术风险副主管Morgan Adamski对Cybersecurity Dive表示。“许多企业正在尝试用代理式AI和生成式AI提升生产力或效率,但往往从安全角度看,并未设置任何护栏。”
AI已迅速成为全球企业最重大的业务风险之一。安联商业(Allianz Commercial)1月发布的报告显示,基于对3300多名风险管理专业人士的调查,AI风险在过去一年中从第10位跃升至第二大业务风险关注点。
展望2026年,AI风险将推动企业更加注重为其AI项目建立适当的参数与安全机制。
2. 网络安全监管转向影响信息披露
过去一年,网络安全的监管环境发生了重大变化。与拜登政府的监管方式相比,特朗普政府转向了更为精细化的路径,无论是在监督还是网络风险执行层面。这意味着信息安全领域的监管不会消失,而是将为市场力量留出更多运作空间。
“政府并非一刀切地收缩或追求广泛的监管扩张,而是在持续评估,面对动态威胁态势,哪些领域需要更明确的预期、协调或执法,”R Street Institute网络安全与新兴威胁常驻研究员Haiman Wong表示。
关键基础设施尤其如此——这些设施大多由私营部门拥有,且已面临更高的网络风险。
2025年11月,美国证券交易委员会(SEC)决定撤销对SolarWinds的里程碑式民事欺诈诉讼,这一决定被商界广泛视为积极进展。该诉讼指控SolarWinds在2020年Sunburst网络攻击发生前的数年里,未能向投资者披露已知的网络风险。此前,一名联邦法官已驳回了大部分指控,理由是SEC错误地将一部大萧条时期的法律适用于该公司涉嫌未能实施安全控制的行为。这一法律结果也被视为CISO群体的胜利,因为SolarWinds的CISO Tim Brown此前也面临SEC的执法行动。
McDermott Will & Emery合伙人、前美国纽约南区检察官办公室复杂欺诈与网络犯罪部门负责人Sagar Ravi表示,撤销SolarWinds案的决定有望释放一个信号:企业不应因遭受复杂网络威胁行为者的攻击而受到惩罚。他还强调,这凸显了网络风险透明度的必要性。
“我认为重点将放在(执行)网络安全披露规则上,”Ravi对Cybersecurity Dive表示,具体涉及8-K表格的重大事件报告或年报中的额外战略披露。
Ravi希望SEC转而强调确保事后披露的规范性,而非开展审查事前决策的调查。
3. 网络保险进入定价与承保新阶段
保险市场在应对网络风险的过程中经历了动荡。多年来,由于勒索软件威胁加剧以及对国家关联黑客崛起的担忧,企业难以获得网络安全保险。近期,全球保险公司扩大了对网络风险的承保承诺,涉及NotPetya攻击的战争除外条款相关法律案件也为承保范围提供了更清晰的界定。
尽管如此,保险行业已开始质疑其对美国市场的依赖,以及当前网络保险费率能否长期维持。这可能意味着网络保险市场的多元化。风险分析公司CyberCube在9月的一份报告中指出,美国大型企业占美国网络保险市场保单持有人的很大比例,因此保险公司需要拓展至中小型企业等新市场。专业保险公司Beazley去年晚些时候表示,其仍致力于美国市场,但警告网络安全保险定价环境疲软。
据风险专家称,为维持有利的承保条件,保险公司目前正严格审查企业的安全实践。
“不久前,你只需基本杀毒软件和防火墙就能获得网络保险,”谷歌云业务风险与保险负责人Monica Shokrai表示。“如今,如果你没有抗钓鱼MFA、XDR和不可变备份,你不仅会支付更高保费,甚至可能无法获得承保。”
4. CVE危机暂解,补丁管理挑战犹存
近年来,安全团队面临的最紧迫挑战之一,是如何识别、优先级排序并修复广泛使用的软件中的关键漏洞。这些安全漏洞往往是黑客发动恶意网络攻击的入口,他们滥用关键行业和政府机构赖以管理及保护其IT网络并维持运营韧性的安全工具和软件。
去年4月,美国政府资金几乎耗尽,导致通用漏洞与暴露(CVE)项目陷入危机。最终,CISA与Mitre公司达成协议,维持11个月的支持,CISA官员在9月承诺支持未来资金,并发布了概述额外支持措施的路线图。
“CISA正在发挥领导作用,推动CVE项目现代化,扩大已知被利用漏洞的采用,并通过推动‘安全设计’原则的采用来减少漏洞的普遍性,”CISA网络安全执行助理主任Nick Andersen本月早些时候对Cybersecurity Dive表示。“CISA正与全球网络安全社区合作,致力于交付一个治理良好、可信且响应迅速的CVE项目,旨在提升漏洞数据质量和全球网络韧性。”
软件安全专家表示,CVE资金危机为行业敲响了警钟,促使其制定主动措施,从根本上解决不安全软件的问题。
“组织需要在CVE之上叠加多源、上下文感知的情报,使每条记录反映真正重要的因素:可利用性、可达性、在实际依赖图中的普遍性,以及是否存在安全的升级路径,”Sonatype联合创始人兼CTO Brian Fox对Cybersecurity Dive表示。
5. 运营韧性成为网络攻击应对的新关键词
在2025年的大部分时间里,全球企业被迫面对网络韧性的重大转变。网络威胁组织不再仅以数据窃取为主要目标,而是转向对业务运营造成大规模破坏。
针对英国百货公司Marks & Spencer的社会工程攻击、对United Natural Foods的黑客攻击,以及针对汽车制造商Jaguar Land Rover的破坏性入侵,都是2025年的典型案例,展示了成功的网络攻击如何轻易扰乱生产能力及主要供应链。
安全研究人员表示,这些网络攻击是威胁行为者蓄意策略的一部分,旨在对主要行业施加最大压力以获取金钱利益。
“过去一年,我们目睹了攻击者剧本的根本性转变,像Muddled Libra(Scattered Spider)这样的经济驱动型组织已超越单纯的数据窃取,转向蓄意的运营破坏,”Palo Alto Networks Unit 42高级副总裁Sam Rubin表示。“通过利用人性弱点,实施复杂的‘语音钓鱼’并操纵服务台,这些行为者证明他们能够瘫痪整个企业网络,使业务停滞,以最大化勒索筹码。”
企业董事会和高管层正面临压力,需确保网络风险成为其整体业务韧性战略的关键因素。专家表示,安全领导者将被要求制定具体计划,以在灾难性IT或安全事件面前维持运营并保护供应链。