登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
2025年云与AI安全状况调查报告
信息技术
2025-08-20
云安全联盟&Tenable
Joker Chan
核心观点与关键数据
混合云与多云架构主导
:82% 的组织采用混合云架构,63% 使用多个云提供商。安全工具需实现跨云和本地环境的统一监控和风险优先级排序。
身份风险突出但管理不足
:59% 的组织认为不安全的身份和风险权限是云基础设施的首要安全风险。三大身份风险原因:过度权限(31%)、不一致的访问控制(27%)、薄弱的身份卫生(27%)。安全指标仍以 MFA/SSO 采用率(42%)为主,缺乏对深层风险指标的监控。
专业能力差距导致领导层协调挑战
:34% 的组织将缺乏专业能力列为云安全的首要挑战。这影响领导层对策略、预算和优先级的决策。31% 的受访者认为高管对云安全风险的理解不足。
以应对事故而非预防为导向
:43% 的组织以安全事件频率和严重性(事后指标)衡量绩效。平均 2.17 次云相关事故,但仅 8% 被评为“严重”。常见事故原因可预防:配置错误(33%)、过度权限(31%)、内部威胁(20%)、凭证泄露(15%)。
AI 采用加速,但安全准备不足
:55% 的组织将 AI 用于业务需求(25% 用于特定工作负载,23% 跨系统集成)。34% 的 AI 工作负载组织已发生 AI 相关事故。常见事故原因:软件漏洞(21%)、AI 模型缺陷(19%)、内部威胁(18%)、配置错误(16%)。
对 AI 风险认知与实际原因存在偏差
:组织最担心 AI 模型操纵(18%)和未经授权的 AI 模型使用(15%),但实际事故主要源于传统威胁。安全控制侧重合规(51%),核心技术措施(如 AI 安全测试、数据加密、MLOps)采用率低(26%、22%、15%)。
研究结论
组织需进行安全策略重置,超越过时假设,投资于提供集成可见性、降低复杂性和支持前瞻性风险管理的基础设施和流程。
建议措施包括:构建跨混合云环境的统一可见性和策略执行、成熟身份治理(包括对人类和非人类身份)、将 KPI 扩展到预防和弹性、提升领导层对运营需求的认知、将合规视为 AI 安全的起点而非终点。
安全成熟度依赖于战略协同和风险驱动规划。组织需超越点解决方案和被动操作,构建理解、优先级排序和降低风险的能力,以应对不断演变的云和 AI 环境。
你可能感兴趣
2025年云与AI安全状况调查报告
信息技术
云安全联盟&Tenable
2025-11-01
2025年云与AI安全状况调查报告
信息技术
CSA GCR
2025-10-09
2026云安全风险状况:暴露面、访问权限与AI如何重塑云安全
信息技术
Wiz
2026-09-16
2024 年全球调查报告 : AI 时代的身份安全状况
信息技术
Delinea
2024-01-03
2025年安全与身份状况行业报告
信息技术
HID Global
2025-02-01
中小企业安全状况调查报告
信息技术
Check Point
2021-12-31
2025年全球网络状况报告:传输网、IP 网、数据中心、云与广域网与国际语音业务
信息技术
TeleGeography
2026-05-15
2025年金融服务业中国AI现状与趋势调查报告
金融
NVIDIA
2025-02-01
2025年未来医疗调查报告:生成式AI在平衡当前需求与未来愿景中的作用
医药生物
Wolters Kluwer
2025-05-29
2025年平衡AI使用与风险:全球DevSecOps状况报告
信息技术
Black Duck
2025-10-18