全球范围内针对组织的攻击显著增加,网络安全已成为董事会核心任务,但安全预算增长未能跟上挑战规模。人工智能的快速发展,特别是生成式AI和自主AI,正重塑网络安全战场,使攻击更频繁、更复杂、更具针对性。
核心观点与关键数据:
- 攻击趋势: 企业每周平均遭受1673次攻击,比一年前增加44%。美国的数据泄露成本达到历史新高,达到1022万美元,主要原因是监管罚款增加和检测/升级成本上升。
- 人工智能风险: 87%的安全专业人士表示其组织在过去一年中遇到了AI驱动的网络攻击,91%预计未来几年将显著增长。生成式AI降低了网络犯罪的门槛,使大规模复杂攻击更容易、更快、更便宜。影子AI的威胁也日益突出,员工使用未授权的AI工具增加了企业内部的安全风险。
- 第三方风险: 93%的公司依赖第三方服务来提供其主要价值主张,第三方风险成为最薄弱也最昂贵的环节。涉及第三方的漏洞百分比从2024年的15%跃升至30%。
- 企业规模风险: 没有企业能肯定自己安全,小型和中型企业(SMBs)也面临风险,三分之一在过去一年中经历了攻击,攻击成本高达700万美元。
- 网络安全技能差距: 全球高达480万个网络安全职位空缺,仅在美国,网络安全职位空缺超过75万个。技能短缺使企业面临风险,技能短缺严重的组织平均泄露成本为522万美元。
- 网络安全外包: 网络安全成为首位外包功能,近岸外包引领变革。拉丁美洲成为北美网络安全组织的主要目的地,提供解决紧迫问题所需的灵活性、更高价值的人才和实时协作。
- 工具过载与警报疲劳: 约68%的组织使用10到49种安全工具或平台,安全团队每天平均面临3800个以上的警报,62%的警报被忽视。
- 人工智能对抗人工智能: 安全团队正陷入人工智能军备竞赛,AI驱动的智能、自动化解决方案成为网络安全的新前线。GenAI和自主AI的应用案例已展现出提高检测准确性、加快响应时间和提升SOC效率。
- 人工智能治理: 随着人工智能越来越深入安全运营,强有力的治理、透明度和道德监督不再是可选的,而是减轻风险的条件。近三分之二的承认他们没有人工智能治理政策来管理人工智能或检测影子人工智能。
- 网络弹性: 安全领导者正在重新思考他们的运营模式,更依赖于人工智能驱动的自动化和可信的托管安全服务合作伙伴,以填补能力缺口并增强响应能力。构建主动、适应性强且具有弹性的安全能力,保持在人工智能威胁时代的领先地位。
研究结论:
网络安全已成为企业生存和发展的关键,人工智能的快速发展给网络安全带来了新的挑战,同时也提供了新的机遇。企业需要积极应对人工智能带来的风险,并利用人工智能技术提升网络安全防御能力。网络安全外包和近岸外包成为趋势,企业需要选择合适的合作伙伴,以弥补能力缺口并增强响应能力。网络弹性是企业网络安全战略的核心,企业需要构建主动、适应性强且具有弹性的安全能力,以应对未来不断变化的网络安全威胁。