Informa TechTarget
|
Cybersecurity Dive
InformationWeek
Channel Dive
TechTarget:网络安全
探索我们的品牌
Dark Reading 资源库
Black Hat 新闻
Omdia 网络安全
广告合作
通讯订阅
网络安全主题
全球
边缘计算
DR Technology
活动
资源
网络安全运营
应用安全
漏洞与威胁
网络风险
新闻
随着恐惧超越价值证明,AI 安全支出激增
首席信息安全官(CISO)并未等待 AI 证明其在网络安全领域的价值便已投入该技术。这是正确的举措吗?
Jai Vijayan,特约撰稿人
2026年9月17日
5分钟阅读
来源:CHIEWR 通过 Getty Images 提供
各组织正在向用于网络安全的 AI 投入更多资金,而无需等待明确证据来证明它们可能获得的回报。
多种因素推动了这一支出趋势。其中包括 AI 从实验阶段快速转向生产环境、攻击者越来越多地使用 AI 来自动化和加速其行动,以及在某些情况下,担心被其他竞相采用该技术的组织抛在后面的恐惧。
AI 已成为新安全预算资金的首要优先级
IANS 和 Artico 最近对 500 多名首席信息安全官(CISO)进行了调查,了解其组织 2026 年的网络安全支出计划。数据显示,2026 年平均安全预算仅增长 5%,而 2025 年为 4%,中位数预算连续第二年保持持平。
在此背景下,69% 的 CISO 将 AI 视为其净增预算资金的最大单一优先级,另有 24% 的人为 AI 设立了独立的安全预算科目。与此同时,38% 的人将其纳入更广泛的安全支出中,另外 38% 则通过 IT、数据或创新预算为其提供资金。
相关报道:欧盟《网络弹性法案》将强制执行新的报告要求
调查显示,AI 更可能重塑安全团队而非取代它们。约 91% 的 CISO 预计 AI 将在未来 12 个月内提高其团队的效率,而 81% 的人预计它将催生对新的网络安全角色和技能的需求。许多 CISO 期望 AI 接管更多重复性任务,而安全专业人员将承担更高价值的工作,如异常检测、威胁调查以及围绕新兴威胁做出更高层级的决策。
“IANS 的高级研究总监 Nick Kakolowski 表示:“在预算结构中正式将与 AI 相关的支出独立出来,对支出的影响比预期的更大。”他表示,为 AI 设立单独的预算科目似乎使许多组织更容易获得更多的 AI 资金。除了担心 AI 迅速改变威胁格局外,他说:“许多高管团队害怕在 AI 方面落后,从而向职能领导者施压以拥抱该技术。”
最受追捧的 AI 用例并非价值最高的用例
尽管对组织可能从网络安全 AI 中获得的价值存在一定不确定性,但对 AI 的投资仍在增加。Gartner 最近对 1000 多名来自年收入 5000 万美元或以上组织的 IT 专业人员进行的调查数据显示,组织最积极追求的 AI 用例与产生最强回报的用例之间存在脱节。
相关报道:公司需在 6 个月内为自动化攻击做好准备
“最受广泛追求的 AI 用例很少是那些带来最高正向回报的,”Gartner 指出。例如,尽管 C 级高管将网络安全威胁检测和响应确定为最频繁追求的 AI 用例,但 Gartner 指出,产生最大价值的是利用 AI 进行智能 IT 资产和成本优化。“职能领导者经常陷入陷阱,优先选择‘流行’或 heavily hyped(过度炒作)的 AI 应用,而非那些能产生切实价值的应用。”
Acalvio首席执行官Ram Varadarajan表示,恐惧不对称正是推动人工智能支出趋势的动力。“一次未发现的漏洞泄露是可见的,且会终结职业生涯,因此购买‘人工智能驱动’的安全服务是一种免责保险,而非经过验证的投资押注,”他说。供应商利用这种恐惧进行销售,而一旦人工智能成为市场的基准期望,“跟随同行的采购将取代基于证据的采购,”他指出。
人工智能恐惧因素
然而,关于回报和价值的不确定性并不一定会减缓安全领导者对网络安全领域人工智能投资的步伐。对许多人来说,由人工智能赋能的威胁所创造的紧迫感,超过了首先为该技术建立清晰商业案例的需求。
相关报道:我们错过了什么:ShinyHunters是否‘入侵’了ReliaQuest?
F5现场首席信息安全官(CISO)Sean Murphy表示,急于在网络安全领域投资人工智能并非为了追逐投机性回报。相反,它源于一个严峻的现实,即人工智能的运营化已从实验室直接步入生产环境。
“这意味着威胁格局正在以人类防御者根本无法匹配的速度加速发展,”他说。“攻击者已经在以机器速度运作,而试图以人类速度进行防御既不可持续,也不是制胜之举。”
事实上,Contrast Security的首席信息安全官David Lindner补充道,大多数首席信息安全官(CISO)并没有等待人工智能在网络安全领域的清晰投资回报案例,因为他们感到恐惧。“攻击者已经利用人工智能编写更逼真的钓鱼邮件、变异恶意软件,并以任何人类团队都无法匹敌的速度寻找代码中的漏洞,”他说。“等待商业案例变得更加坚实,你实际上就是在告诉你的董事会,你计划以较慢的速度失败。”
投资回报挑战
此外,多位安全专家称,衡量安全投资的回报一直不易,因为与产生收入的投资或不同,安全投资的最大好处是某种“未发生”的事情,例如数据泄露或运营中断。当多层控制共同贡献于防止同一攻击时,这一挑战变得更为严峻。
S&P Global Market Intelligence的首席研究分析师Daniel Kennedy表示,衡量安全投资回报(ROSI)一直很难,因为它是在衡量损失规避,而投资回报率(ROI)通常被视为比较和优先处理旨在创造或节省资金的努力的一种方式。Kennedy指出,虽然围绕企业人工智能投资回报的一般性讨论很有价值,但特别是安全领域的讨论应集中在如何确保人工智能的安全使用,以便员工可以安全地使用它,以及在哪里将人工智能集成到安全工具、SecOps或生成的代码审查中(例如)。
Black Duck网络安全治理负责人Ronald Lewis表示,从网络安全领域的人工智能投资中提取最佳价值的关键在于理解“可能性的艺术”与“可行性的艺术”之间的区别。“人工智能并非解决所有问题的答案,也不是每个用例都能带来有意义的商业价值。”
他表示,组织应抵制仅仅因为人工智能可用就部署它的诱惑,转而关注那些能够显著改善结果、降低风险或消除重复性人工工作的领域。市场上正充斥着新的人工智能赋能产品,其中一些将带来变革性价值,而另一些则只会增加成本和复杂性。领导者需要能够区分这两者。
Lewis表示:“获胜者不一定是采用人工智能最快的组织,而是最深思熟虑地采用它的组织。”“强大的治理、明确的责任、适当的控制以及可衡量的业务成果仍然至关重要。”
关于作者
Jai Vijayan
特约撰稿人
来自伊利诺伊州的Jai Vijayan是一位屡获殊荣的资深科技记者,拥有超过25年的网络安全报道经验。他的信息安全报道涵盖了从勒索软件、国家支持的威胁和身份安全到人工智能风险、关键基础设施保护、软件供应链安全、云安全以及新兴企业技术等各种领域。
在其职业生涯中,Jai为企业和技术受众撰写了新闻报道、专题文章、调查报告、白皮书和电子书。他还主持过由首席信息安全官(CISO)、安全研究人员和行业领袖参与的小组讨论和执行圆桌会议。
Jai曾担任《Computerworld》的高级编辑,负责报道信息安全和数据隐私问题。他的作品还曾发表在《CSO Online》、《InformationWeek》、《基督教科学箴言报密码专栏》、《经济时报》以及其他出版物上。
他的工作赢得了多项行业荣誉,包括联合ASBPE政府IT最佳报道卓越奖,以及联合Jesse H. Neal奖无线局域网安全报道奖。Jai拥有班加罗尔大学的统计学硕士学位,并在密尔沃基的马凯特大学学习过广播和电子通信。
希望更多Dark Reading的故事出现在您的Google搜索结果中?
立即添加我们
更多洞察
行业报告
云安全现状:最新挑战
组织如何管理事件响应
企业如何开发安全应用
RSAC 2026内幕:安全领袖揭示重塑您防御策略的风险
Black Hat USA 2025的重要新闻与洞察
获取更多研究
网络研讨会
有效的警报分类:减少噪音并发现真实威胁
2027年网络安全展望
威胁暴露分析:衡量和传达安全风险
基准分数是一个虚假信号
组建有效的红队:超越渗透测试
更多网络研讨会
您可能也喜欢
网络安全运营
苹果逆转古老补丁政策以跟上AI步伐
作者:Nate Nelson
2026年7月2日
网络安全运营
将CVE管理权移交给私营部门
作者:Brian Martin
2026年1月27日
网络安全运营
shutdown引发美国政府网络攻击激增85%
作者:Nate Nelson
2025年10月24日
网络安全运营
中国对重大网络事件实施一小时报告规则
作者:Robert Lemos
2025年10月1日
精选
查看Black Hat USA 2026会议指南,获取来自展会及关于展会的报道和情报!
编辑精选
网络风险
Anthropic首席执行官:是时候从改进AI转向控制AI了
作者:Elizabeth Montalbano
2026年9月14日
6分钟阅读
网络风险
为什么AI在欺骗人类方面如此擅长
2026年9月11日
漏洞与威胁
补丁星期二以974个CVE创下新纪录
作者:Jai Vijayan
2026年9月8日
5分钟阅读
希望更多Dark Reading的故事出现在您的Google搜索结果中?
组织如何管理事件响应
去年几乎每家组织都面临过严重的安全事件,但大多数都无法有效遏制。在本份免费报告中获取完整调查结果。
立即下载
2026年11月12日 | 虚拟活动
每位企业在AI时代都应了解的云资产安全要点
保留您的席位
随时掌握最新的网络安全威胁、新发现的漏洞、数据泄露信息和新兴趋势。每日或每周直接发送至您的邮箱。
订阅
发现更多
Black Hat
Omdia
与我们合作
关于我们
认识编辑团队
广告合作
reprint
加入我们
新闻通讯注册
关注我们
版权所有 © 2026 TechTarget, Inc.(以 Informa TechTarget 名义运营)。本网站由 Informa TechTarget 所有并运营,它是全球网络的一部分,旨在告知、影响并连接全球的科技买家与卖家。所有版权归其所有。Informa PLC 的注册办事处位于英国伦敦 SW1P 1WG,Howick Place 5 号。该公司在英格兰和威尔士注册。TechTarget, Inc. 的注册办事处位于美国马萨诸塞州牛顿市 Grove St. 275 号,邮编 02466。
首页 |
Cookie 政策 |
隐私政策 |
使用条款
您的隐私选择