Informa TechTarget
|
Cybersecurity Dive
InformationWeek
Channel Dive
TechTarget: Cybersecurity
探索我们的品牌
Dark Reading 资源库
Black Hat 新闻
Omdia 网络安全
广告
通讯订阅
网络安全主题
世界
边缘计算
DR Technology
活动
资源
网络安全运营
应用安全
漏洞与威胁
网络风险
新闻
随着恐惧超越价值证明,AI 安全支出激增
首席信息安全官(CISO)并未等待 AI 证明其在网络安全领域的价值便已着手投资该技术。这是正确的举措吗?
Jai Vijayan,特约撰稿人
2026年9月17日
5分钟阅读
来源:CHIEWR via GETTY IMAGES
组织正在向用于网络安全的 AI 投入更多资金,而无需等待明确证据来证明他们可能获得的回报。
多重因素推动了这一支出趋势。其中包括 AI 从实验阶段迅速转向生产环境、攻击者越来越多地使用 AI 来自动化和加速其行动,以及在某些情况下,出于害怕被其他竞相采用该技术的组织抛在后面的恐惧。
AI 已成为新安全预算资金的首要优先事项
IANS 和 Artico 最近对500多位首席信息安全官(CISO)进行了调查,了解其组织2026年的网络安全支出计划。数据显示,2026年安全预算平均增长了5%,而2025年为4%,中位数预算连续第二年保持不变。
在此背景下,69%的 CISO 将 AI 视为净增预算资金的最大单一优先事项,另有24%为 AI 设立了独立的安全预算科目。同时,38%的人将其纳入更广泛的安全支出中,另外38%则通过 IT、数据或创新预算为其提供资金。
相关:欧盟《网络弹性法案》将强制执行新的报告要求
调查显示,AI 更有可能重塑安全团队而非取代他们。约91%的 CISO 预计 AI 将在未来12个月内提高其团队的效率,而81%的人预计它将催生对新的网络安全角色和技能的需求。许多 CISO 期望 AI 接管更多重复性任务,而安全专业人员将承担更高价值的工作,如异常检测、威胁调查以及围绕新兴威胁做出更高层级的决策。
IANS 高级研究总监 Nick Kakolowski 表示:“在预算结构中正式将与 AI 相关的支出纳入其中,对支出的影响比预期更大。”他表示,为 AI 设立独立的预算科目似乎使许多组织更容易获得更多的 AI 资金。除了担心 AI 迅速改变威胁格局外,他还指出,“许多高管团队害怕在 AI 方面落后,从而向职能领导者施压以拥抱该技术”,这解释了这一支出趋势。
大多数受追捧的 AI 用例并非带来最大价值的用例
尽管对组织可能从 AI 中获得的价值存在一定不确定性,但对网络安全 AI 的投资仍在增加。来自 Gartner 最近对1000多名年收入5000万美元或以上组织的 IT 专业人士的调查数据显示,组织最积极追求的 AI 用例与产生最强回报的用例之间存在脱节。
相关:公司需在6个月内为自动化攻击做好准备
Gartner 指出:“最广泛追求的 AI 用例很少是带来最高正向回报的。”例如,尽管 C 级高管将网络安全威胁检测和响应确定为最常追求的 AI 用例,但 Gartner 指出,带来最大价值的是利用 AI 进行智能 IT 资产和成本优化。Gartner 表示,“职能领导者经常陷入优先处理‘流行’或 heavily hyped(过度炒作)的 AI 应用,而非那些能产生切实价值的应用的陷阱。”
Acalvio首席执行官拉姆·瓦达拉贾(Ram Varadarajan)表示,恐惧不对称性正在推动人工智能支出趋势。他说:“一次未被发现的漏洞是可见的,且会断送职业生涯,因此购买‘人工智能驱动’的安全产品是一种免责保险,而非经过验证的投资。”他指出,供应商正是利用这种恐惧进行销售,而一旦人工智能成为市场的基准期望,“跟风采购将取代基于证据的采购”。
人工智能的恐惧因素
然而,关于回报和价值的不确定性并不一定会减缓安全领导者对网络安全领域人工智能投资的步伐。对许多人来说,由人工智能赋能的威胁所创造的紧迫感,超过了首先为该技术建立明确商业案例的需求。
相关报道:我们错过了什么:ShinyHunters 是否“攻破”了 ReliaQuest?
F5 现场首席信息安全官肖恩·墨菲(Sean Murphy)表示,急于在网络安全领域投资人工智能并非为了追逐投机性回报。相反,它源于一个严峻的现实:人工智能的运营化已经走出实验室,直接进入生产环境。
他说:“这意味着威胁景观正在以人类防御者根本无法匹配的速度加速发展。”“攻击者已经在以机器速度运作,而试图以人类速度进行防御既不可持续,也不是制胜策略。”
Contrast Security 首席信息安全官大卫·林德纳(David Lindner)补充说,事实上,大多数首席信息安全官并没有等待人工智能在网络安全领域的明确投资回报率案例,因为他们感到恐惧。他说:“攻击者已经在使用人工智能编写更尖锐的钓鱼邮件、变异恶意软件,并以任何人类团队都无法匹敌的速度寻找代码中的漏洞。”“等待商业案例变得更加坚实,你实际上只是在告诉你的董事会,你计划输得更慢。”
投资回报率的挑战
此外,几位安全专家表示,衡量安全投资的回报率一直不容易,因为与产生收入的投资或不同,安全投资的最大好处是某些事情没有发生,例如数据泄露或运营中断。当多个控制层共同贡献于防止同一攻击时,这一挑战变得更加严峻。
S&P Global Market Intelligence 首席研究分析师丹尼尔·肯尼迪(Daniel Kennedy)表示,衡量安全投资回报率(ROSI)一直很难,因为它衡量的是损失避免,而投资回报率(ROI)通常被视为比较和优先考虑旨在赚取或节省资金的努力的一种方式。肯尼迪说,虽然围绕企业人工智能投资回报率的总体讨论很有价值,但安全方面的讨论应特别集中在如何确保人工智能的安全使用,以便员工可以安全地使用它,以及在哪里将人工智能集成到安全工具、SecOps 或生成的代码审查中,例如。
Black Duck 网络安全治理负责人罗纳德·刘易斯(Ronald Lewis)表示,从网络安全领域的人工智能投资中提取最佳价值的关键在于理解“可能性的艺术与可行的艺术之间的区别”。他说:“人工智能并不是解决所有问题的答案,并非每个用例都能带来有意义的商业价值。”
他表示,组织应抵制仅仅因为人工智能可用就部署它的诱惑,而是应专注于那些能够显著改善结果、降低风险或消除重复性人工工作的领域。市场上正充斥着新的人工智能赋能产品,其中一些将带来变革性价值,而另一些则只会增加成本和复杂性。领导者需要能够区分这两者。
刘易斯说:“获胜者不一定是采用人工智能最快的组织,而是最深思熟虑地采用它的组织。”“强大的治理、明确的责任、适当的控制以及可衡量的业务成果仍然至关重要。”
关于作者
贾伊·维贾延(Jai Vijayan)
特约撰稿人
来自伊利诺伊州的 Jai Vijayan 是一位屡获殊荣的资深科技记者,拥有超过 25 年的网络安全报道经验。他的信息安全报道涵盖了从勒索软件、国家行为体威胁和身份安全到人工智能风险、关键基础设施保护、软件供应链安全、云安全以及新兴企业技术等多个领域。
在其职业生涯中,Jai 曾为企业和技术受众撰写新闻报道、专题文章、调查报告、白皮书和电子书。他还主持过由首席信息安全官(CISO)、安全研究人员和行业领袖参与的小组讨论和执行圆桌会议。
Jai 此前曾担任 Computerworld 的高级编辑,负责报道信息安全与数据隐私问题。他的作品还曾刊登在 CSO Online、InformationWeek、The Christian Science Monitor Passcode、The Economic Times 以及其他出版物上。
他的工作赢得了多项行业荣誉,包括联合 ASBPE 卓越奖(最佳政府 IT 报道)和联合 Jesse H. Neal 奖(无线局域网安全报道)。Jai 拥有班加罗尔大学的统计学硕士学位,并在密尔沃基的马凯特大学学习过广播与电子通信。
希望更多 Dark Reading 的文章出现在您的 Google 搜索结果中?
立即添加我们
更多洞察
行业报告
云安全现状:最新挑战
组织如何应对事件响应
企业如何开发安全应用
RSAC 2026 内幕:安全领袖揭示重塑您防御策略的风险
来自 Black Hat USA 2025 的重要新闻与洞察
获取更多信息
网络研讨会
有效的警报分类:减少噪音并发现真实威胁
2027 年网络安全展望
威胁暴露分析:衡量和传达安全风险
基准分数是一个虚假信号
构建有效的红队:超越渗透测试
更多网络研讨会
您可能也喜欢
网络安全运营
苹果逆转古老补丁政策以跟上人工智能步伐
作者:Nate Nelson
2026 年 7 月 2 日
网络安全运营
将 CVE 控制权移交给私营部门
作者:Brian Martin
2026 年 1 月 27 日
网络安全运营
shutdown 引发美国政府网络攻击激增 85%
作者:Nate Nelson
2025 年 10 月 24 日
网络安全运营
中国对重大网络事件实施一小时报告规定
作者:Robert Lemos
2025 年 10 月 1 日
特色
查看 Black Hat USA 2026 会议指南,获取来自该展会及关于该展会的报道和情报!
编辑精选
网络风险
Anthropic CEO:是时候从改进 AI 转向控制 AI 了
作者:Elizabeth Montalbano
2026 年 9 月 14 日
6 分钟阅读
网络风险
为什么 AI 在欺骗人类方面如此擅长
2026 年 9 月 11 日
漏洞与威胁
补丁星期二再创纪录,发布 974 个 CVE
作者:Jai Vijayan
2026 年 9 月 8 日
5 分钟阅读
加载中...
希望更多 Dark Reading 的文章出现在您的 Google 搜索结果中?
组织如何应对事件响应
去年几乎每家组织都遭遇了严重的安全事件,但大多数并未做好遏制事件的准备。在本份免费报告中获取完整调查结果。
立即下载
2026 年 11 月 12 日 | 虚拟活动
每个企业都应了解的在人工智能时代保护云资产的知识
保留您的席位
随时掌握最新的网络安全威胁、新发现的漏洞、数据泄露信息和新兴趋势。每日或每周直接发送至您的电子邮件收件箱。
订阅
了解更多
Black Hat
Omdia
与我们合作
关于我们
认识编辑团队
广告合作
reprint 服务
加入我们
新闻通讯注册
关注我们
版权所有 © 2026 TechTarget, Inc.(以 Informa TechTarget 名义运营)。本网站由 Informa TechTarget 拥有并运营,它是全球网络的一部分,旨在告知、影响并连接世界各地的技术买家和卖家。所有版权均归其所有。Informa PLC 的注册办事处位于伦敦 SW1P 1WG Howick Place 5号。在英格兰和威尔士注册。TechTarget, Inc. 的注册办事处位于马萨诸塞州牛顿市 Grove St. 275号,邮编 02466。
首页|
Cookie 政策|
隐私权|
使用条款
您的隐私选择