简报

  • 安全公司Arctic Wolf于周二表示,企业对AI驱动威胁的担忧超过传统网络安全风险,这可能削弱其为最可能面临的攻击做好准备的能力。
  • 根据Arctic Wolf的年度AI与网络安全趋势报告,约三分之一组织将AI列为首要网络安全关切,而对恶意软件、凭证窃取和云配置错误的担忧较2025年数据有所下降。
  • 该报告还深入探讨了组织在安全项目中对AI的使用、报告网络安全事件的原因以及网络安全挑战的地区差异。

深度洞察

Arctic Wolf将AI在企业担忧清单上的突出地位描述为一个可能令人担忧的趋势。

研究人员写道:“围绕AI的一个常被忽视的风险是,它获得的关注正在分散领导者对更熟悉业务风险的注意力。”

报告继续指出,企业在2026年担忧较少的问题“对当今组织而言仍是真实风险”,“安全领导者面临的挑战是,在制定并实施防范新兴风险(如与AI相关的风险)计划的同时,不能忽视对今天同样真实的历史风险的防范。”

Arctic Wolf的报告还包含一个可能自相矛盾的发现。63%的组织表示在过去12个月中至少经历过一次网络安全事件,而29%表示确信自己未经历事件。与此同时,53%的受访企业领导者表示,他们对安全团队跟上威胁形势的能力高度自信,43%表示有一定信心,总信心水平接近100%。

Arctic Wolf研究人员写道:“经历过此类事件的组织,其信心水平实际上更高。”在这些组织中,57%的领导者表示非常确信其安全人员能跟上不断演变的威胁,而未受害组织的这一比例为47%。

值得注意的是,受访企业经历的网络安全事件并非小插曲。近一半受害企业表示经历了至少两周的生产力损失,约十分之一的受害企业经历了至少两个季度的中断。

为增强人工防御力量,企业一直在大力投资AI驱动的自动化。近半数企业告诉Arctic Wolf,他们处于将AI整合到网络安全项目的早期阶段,22%已有限部署AI,34%已运行成熟部署。

企业对AI帮助人类完成安全任务的能力表示高度信心,多数受访者表示,AI最终将在从识别威胁到提供背景信息再到减少误报等各方面超越人类。

即便如此,智能体AI仍引发谨慎。阻止恶意IP地址和域名是唯一一项多数企业允许AI智能体执行的活动。企业报告称,由于AI智能体缺乏人类直觉、偶尔不准确以及未监控数据访问带来的隐私问题,他们对其不信任。

Arctic Wolf的报告基于对来自美国及其他17个国家、13个行业的1,350名IT和安全领导者的调查。