生成式AI在网络安全中的思考与趋势
核心观点与关键数据
- 平台化趋势明显:80%的受访者倾向于通过网络安全平台获取生成式AI(GenAI)服务,而非点解决方案。
- 专业领域优先:76%的受访者更青睐为网络安全专门设计的GenAI工具,而非通用型AI工具。
- 增强而非取代:绝大多数受访者认为GenAI将优化而非取代人类工作。
- 投资回报是关键:衡量GenAI价值的首要标准是可衡量的投资回报率(ROI),而非成本。
- 安全与隐私优先:用户最关注GenAI工具的安全和隐私保护机制。
调研方法
- 2024年6月至7月,由研究机构ViB对1022名全球网络安全和IT专业人士进行调研。
- 调研内容涵盖对GenAI网络安全产品的认知、态度和担忧。
主要发现
1. 平台化是首选
- 64%的受访者正在研究或已购买GenAI工具,其中69%计划在未来12个月内采购。
- 集成性是首要考虑因素,GenAI被视为提升现有安全工具价值的手段。
- 63%的受访者表示愿意更换现有安全工具以使用其他厂商的GenAI平台。
2. 专业安全建设是关键
- 74%的受访者曾遭受过网络攻击或担心遭受攻击,因此主要动机是提升攻击检测和响应能力。
- 83%的受访者不会信任非专业领域的GenAI工具,更倾向于选择具备网络安全专业能力的供应商。
- 优先考虑的供应商标准包括:网络安全领导力、事件响应能力和威胁情报能力。
3. 增强而非取代
- 对工作被AI取代的担忧最低,GenAI被视为提升分析师体验的工具。
- 最期望的GenAI应用场景包括:提升分析师生产力、加速数据驱动决策、威胁情报分析和自动化繁琐任务。
4. ROI是核心考量
- 量化GenAI投资回报率是首要经济担忧,其次是工具许可成本和定价模式。
- 平台化部署被认为能加速AI投资回报,通过整合实现成本效益。
5. 安全与隐私保护
- 87%的受访者已实施或正在制定新的安全政策以规范GenAI使用。
- 最关注的安全风险包括:底层大语言模型(LLM)的数据暴露和针对GenAI工具的攻击。
- 优先要求的功能包括:数据隔离、攻击防护和AI幻觉控制。
总结
生成式AI正进入网络安全主流应用阶段,其价值主要体现在与现有安全平台的深度集成。安全团队更倾向于选择专业领域的GenAI工具,并优先关注其安全性和可衡量的投资回报。随着应用普及,安全与隐私保护将成为决定GenAI长期价值的关键因素。