文章总结: 本文指出2026年网络安全管理者应优先关注AI风险防御,因AI驱动的攻击智能化导致现有防护体系存在速度与识别失灵。尽管数据防护仍是核心,但目前AI防御部署率低且攻击增速快。建议组织必须推动AI技术在防御侧赋能,重点在安全运营中心部署AI智能体,以提升对抗AI威胁的韧性。 综合评分: 86 文章分类: AI安全,安全运营,网络安全,安全建设
安全锐见:网络安全企业管理层在2026AI应用元年,应优先关注的事项
原创
JUN哥 JUN哥
君说安全
2026年1月16日 21:28 贵州 标题已修改
前言
作为企业的安全负责人或者作为网络安全企业的管理层,在面对AI作为威胁和防御手段持续崛起的趋势下,2026年应当在组织对抗AI风险的韧性方面的安全措施,需要引起额外的重视
分享网络安全知识,提升网络安全认知!
让你看到达摩克利斯之剑的另一面!
“网络安全企业管理层在2026AI应用元年,应优先关注的事项”****
大家好,我是Jun哥。
作为企业的安全负责人或者作为网络安全企业的管理层,在面对AI作为威胁和防御手段持续崛起的趋势下,2026年应当在组织对抗AI风险的韧性方面的安全措施,需要引起额外的重视。
如今,在人工智能的赋能下,网络安全威胁变得越来越复杂,攻击的自动化、智能化让AI威胁的发现变得越来越难以捕捉。
上篇文章我们提到,现有的组织或者企业的边界安全防护体系跟AI攻击对抗相比,存在速度失灵、识别失灵和算力失灵三个短板,这是AI赋能下的必然趋势。
因此,组织的安全责任人或者企业的第三方安全服务厂商们,面临的压力可想而知,攻击面的智能化让现有的组织的安全防护能力面临极大的考验。
因此,无论对甲方爸爸来说,还是乙方安全管理层来说,在AI防御方面的投入或者技术研究,一定是重点的待办事项,即一定要推动AI技术在防御侧的赋能,包括部署AI防御智能体、推动AI在安全运营中的实践和落地。
01 核心网络安全任务
AI智能化防御已经成为众多安全企业管理者或者甲方安全技术负责人的共识,其中加强数据防护仍旧是企业的首要安全任务。因为黑客攻击的最终目的依旧是获取企业的核心数据或者是敏感数据。
保护企业数据不被非法访问、篡改依旧是各类组织或者网络安全企业的首要任务,即使在AI攻击智能化的今天。人工智能技术的到来,让组织这一核心任务变得更具有挑战性。
因此,安全管理层们一定会把更多的精力放在AI防御上,无论是各类政府、企事业单位,还是网络安全企业。
所以2026年一定是强有力的AI驱动,包括AI监管、AI技术治理和相关人员培训,这是对抗AI风险的韧性使然。
某国际网络安全资讯机构的一项调查结果表明,53%的安全领导者将AI驱动的网络威胁列为前三大组织风险之一。
该还报告还指出,过去一年内60%的组织可能遭遇过AI驱动的网络攻击,尽管只有7%安装了AI驱动的网络防御工具,可见AI防御侧的缺口依旧十分巨大。
国内AI防御智能体的研究也处于起步阶段,目前在中小企业远程安全运营方面,有一些企业在开展试点,这其中以360为主要代表,但进度远没有达到理想状态。
目前很多中小企业都在观望,大企业更是如此,主要原因包括国内AI技术用于防御侧的研究,还是有很多人包括业内人士认为,雷声大雨点小,宣传大于实践,概念大于应用。
因此,想要技术成熟或者全面的AI智能体防御铺开,需要时间。但人工智能攻击可不会等。AI进攻的增长速度远快于防御,人工智能的攻击能力加速远远超过组织加强防御的速度,这也是不可否认的事实。
当然,也有一些观点认为,这是人工智能威胁的炒作,因此会受到质疑,但网络安全专家警告说,鉴于现实中AI安全威胁的增加,忽视AI威胁链对管理层来说,可能付出的代价非常高昂。
02 扩展防御侧的AI化
当前国内各种组织,尤其是大型互联网企业、政务云都有自己的安全运营中心,这些中心建设之时还没有AI技术加持,几乎都属于传统的网络安全产品和合规安全运营监测、监管。
某项调查数据说明,当前全面部署AI安全工具的大型安全运营中心的比例不足7%,88%的组织还在计划部署的路上,38%的安全管理层把运营中心AI化列为2026年度优先考虑的事项。
所以,笔者认为2026年国内各大网络安全运营中心AI化是一个非常大的存量市场,或许2026年各网络安全企业能否咸鱼翻身就要看政务云、大型网络安全企业在防御侧AI智能化产品的迭代上。
人工智能目前已经成为网络安全行业中非常重要的工具,从2024年年报来看,国内至少70%的网络安全企业都在AI安全产品这块发力,比如奇安心、深信服、启明星辰等头部网安企业投入不下数十亿元研发,当然其他网络安全企业也是。
关于这点可以看Jun哥写的五篇连载:
网络安全行业,头部网安企业AI战略盘点(一)——网安一哥和深信服
网络安全行业,头部网安企业AI战略盘点(二)——启明和天融信
网络安全行业,头部网安企业AI战略盘点(三)——绿盟和安恒
网络安全行业,头部网安企业AI战略盘点(四)——迪普和国投智能
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:君说安全 JUN哥 JUN哥《安全锐见:网络安全企业管理层在2026AI应用元年,应优先关注的事项》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论