文章总结: Gartner发布2026年网络安全六大趋势,指出AI发展等因素倒逼安全重构。重点包括:代理型AI监管需强化管控与应急响应;监管趋严推动网络弹性与高管问责;后量子加密需提前防范长期风险;IAM需适配AI智能体;AI赋能SOC需兼顾人才培养;安全培训需转向AI专项训练。企业需主动布局治理、弹性与技术以筑牢防线。 综合评分: 80 文章分类: 网络安全,AI安全,安全建设,威胁情报,安全运营
Gartner发布2026年网络安全重要趋势:6大重点,一文读懂
内生安全联盟
2026年2月26日 17:45 江苏
Gartner近期发布2026年网络安全重要趋势,直指当下网络安全的核心挑战——AI无序发展、地缘政治紧张、监管波动与威胁加剧,四大因素交织,倒逼重构安全战略。
不同于以往单纯的技术防护,2026年网络安全围绕6大趋势展开,速览:
-
代理型AI监管刻不容缓:AI智能体普及带来新攻击面,企业需区分合规与违规Agent,强化管控并制定应急方案。
-
监管趋严倒逼网络弹性:合规失误将直接问责高管,跨部门协同、对齐控制框架、解决数据主权成关键。
-
后量子加密提前布局:应对未来量子计算对传统加密的冲击,防范“先窃取后解密”的长期风险。
-
IAM适配AI智能体:传统身份访问管理失效,需针对性优化策略,借助自动化降低风险。
-
AI重构SOC运营:AI赋能提升效率,但需兼顾人才培养与人机协同,避免成本与人员压力失衡。
-
安全意识培训升级:生成式AI让传统培训失效,需转向AI专项训练,强化治理与授权管理。
总结来说,2026年网络安全已不再是单纯的技术问题,而是治理、弹性、人才与前瞻技术的综合博弈,唯有主动布局,才能在复杂威胁中筑牢安全防线。
以下为全文内容:
Gartner发布2026年网络安全重要趋势,并表示推动这些趋势形成的因素包括人工智能(AI)的无序发展、地缘政治紧张局势、监管环境的波动和日益加剧的威胁态势。
Gartner研究总监Alex Michaels表示:“今年,随着这些因素的交织叠加,网络安全领导者正身处未知的挑战领域,网络安全团队在持续变化的环境中迎来能力极限的考验。因此,企业必须在网络风险管理、弹性建设及资源配置方面采取新的策略。”
以下6项趋势将对治理转型、前沿防护及AI应用常态化产生深远影响:
01
代理型AI要求企业必须加强网络安全监管
代理型AI正在员工和开发者中广泛普及,由此催生出新的攻击面。无代码/低代码平台与氛围编程进一步加速了这一趋势,导致AI智能体泛滥失控、代码安全漏洞及潜在违规风险。
Michaels表示:“对于企业而言,虽然AI智能体和自动化工具正变得越来越容易获取,实用性也不断提升,但强有力的治理措施依然必不可少。网络安全领导者必须识别获得批准与未获得批准的AI智能体、对各个智能体实施强力管控,并制定事件响应预案以应对潜在风险。”
02
全球监管波动推动网络弹性建设
地缘政治格局变迁与全球法规发展使网络安全成为直接影响企业弹性的关键业务风险。随着监管机构日益加大对董事会和高管在合规失误方面的问责力度,企业一旦应对不力,就可能导致巨额罚款、业务流失和不可逆的声誉损害。
Gartner建议,网络安全领导者应建立法律、业务与采购团队的正式协作机制,明确网络风险责任归属。保持控制框架与公认标准对齐,并妥善解决数据主权问题,将有助于缩小合规差距。
03
将后量子计算纳入行动计划
Gartner预测,到2030年,量子计算的发展将使企业赖以保障数据和系统安全的非对称加密技术失去效用。因此,企业当下就必须采取后量子加密替代方案,防范针对长期敏感数据的“先收集,后解密”式攻击,以此避免潜在的数据泄露、法律责任和经济损失。
Michaels表示:“后量子加密正在重塑网络安全策略,促使企业识别、管理并逐步替换传统加密方法,同时优先保障加密敏捷性。通过及早投入相关技术并优先推进迁移工作,企业能在量子威胁成为现实时有效保护其资产。”
04
针对AI智能体调整身份与访问管理
AI智能体的发展正在给传统身份与访问管理(IAM)策略带来新的挑战,尤其是在身份注册和治理、证书自动化,以及针对机器参与者的策略驱动授权机制等方面。随着自主智能体的日益普及,若未能妥善应对这些问题,访问相关的网络安全事件风险将显著上升。
Gartner建议,企业应采取有针对性的、基于风险的策略,在缺口和风险最大的领域重点投入,同时尽可能利用自动化技术。这对于在以AI为中心的环境中推动创新、确保合规和保护关键资产的安全至关重要。
05
AI驱动的安全运营中心解决方案打破运营常态
在成本优化实践与AI关注度持续提升的双重推动下,AI赋能的安全运营中心(SOC)应运而生,也带来了新的复杂性。尽管这些技术能优化警报分级与调查流程,但也加剧了人员配置压力、增加了技能提升需求,并会导致企业对AI工具成本的考量不断变化。
Michaels表示:“为了充分发挥AI在安全运营中的潜力,网络安全领导者必须将人员放在与技术同等重要的位置上。要想在SOC演进过程中保持弹性,关键在于加强团队能力、将人机回环框架嵌入AI支持的流程中,并且将落地部署与明确的战略目标对齐。”
06
生成式AI打破传统网络安全意识策略
随着生成式AI的加速普及,当前的安全意识策略已无法降低网络安全风险。Gartner于2025年5月至11月对175名员工进行了调研,结果显示逾57%的受访者使用个人生成式AI账户处理工作事务,33%的受访者承认曾在未经授权的工具中输入敏感信息。
Gartner建议,将通用意识培训改为包含AI专项任务的适应性行为和训练计划。通过强化治理、嵌入安全实践和制定授权使用政策,企业将能够有效降低隐私泄露与知识产权流失风险。
简介
Gartner(高德纳)是美国一家信息技术研究分析公司,成立于1979年,总部位于康涅狄格州斯坦福德,主营业务涵盖IT研究、咨询及基准测试。公司拥有超过35000家客户和1900多名分析师,核心产品包括Decision Tools软件套装,并创立“魔力象限”和“技术成熟度曲线”分析方法论。(来自百度百科)
来源:C114
— 热点文章 —
邬江兴院士——携手建设人工智能时代中国学派 走出不同于西方的人工智能安全治理新路径
第五届网络空间内生安全学术大会发布“AI+生态构建八大安全挑战”
第五届网络空间内生安全学术大会在宁开幕——聚焦AI安全可信应用 为“AI+”产业保驾护航
持续赋能内生安全!第五届网络空间内生安全学术大会暨第八届“强网”拟态防御国际精英挑战赛完美收官
巅峰对决,硬核启幕!第八届“强网”拟态防御国际精英挑战赛正式打响
2025-11-26
第五届网络空间内生安全学术大会-数字生态供应链安全论坛成功举办
2025-12-01
南京紫金山实验室6G安全技术研究斩获新突破
2025-11-30
蓝皮书下载 | 第五届网络空间内生安全学术大会,四本蓝皮书重磅发布
2025-12-05
热点聚焦
HOT!!
邬江兴院士:AI内生安全问题及可信应用系统研究
征稿启事 | 16个热点问题,欢迎来稿!
新书出版 | 邬江兴院士发布最新英文著作
可信内生安全、变结构拟态计算技术等入选“新一代信息工程科技新质生产力技术备选清单(2024)”
迎接网络韧性新时代!第四届网络空间内生安全学术大会暨第七届“强网”拟态防御国际精英挑战赛完美收官
蓝皮书下载 | 第四届网络空间内生安全学术大会,五本蓝皮书重磅发布
正式发布!网络空间内生安全理论和标准体系入选信息通信领域十大科技进展(附手册)
递交2025网信生态高质量发展“开年答卷” 网络通信安全融合生态创新发展大会在宁举行
邬江兴院士为五色石先导班学生授课
邬江兴院士——AI时代内生安全自主知识体系建设的思考
出版啦!南京市网络空间内生安全协会5项团体标准在中国标准出版社正式出版
邬江兴院士 | 破击美欧网络弹性铁幕——基于自主知识技术体系的数字生态系统底层驱动范式变革
喜报!南京市网络空间内生安全协会获评为AAAA等级社会组织!
邬江兴院士提出“时空协同复杂度”理论——揭秘介观尺度智能涌现机理引领AI架构革新
南京市网络空间内生安全协会第二届会员大会暨换届选举大会圆满举行
| 往期回顾
AI4E如何重构数字生态系统网络发展范式?
资料下载 | 十五五规划建议全文及说明
邬江兴院士:人工智能内生安全质量检测中试平台
最新全国重点实验室名单,公布
必读:网信办主任庄荣文谈“十五五”网信事业如何开局
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:内生安全联盟 《Gartner发布2026年网络安全重要趋势:6大重点,一文读懂》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论