AI在网络安全中的崛起:机遇与挑战并存

ISC2最新调查显示,超过三分之一的组织已部署AI安全工具,AI显著提升网络监控和威胁检测效率,但同时也引发对初级岗位减少和技能缺口的担忧。研究揭示了不同行业AI应用差异及未来职业转型趋势。

ISC2发现组织日益依赖AI技术

虽然许多组织正积极将人工智能集成到工作流程和网络安全实践中,但仍有一些组织持观望态度,甚至对AI部署的潜在缺陷表示担忧。

Kristina Beek, Dark Reading副编辑 2025年7月17日 4分钟阅读

来源:Andreas Prott via Alamy Stock Photo

随着人工智能(AI)的兴起持续改变安全运营中心(SOC)流程并吸引董事会关注,网络安全专业人员对这一新兴技术对企业未来的影响持有不同看法,特别是在新角色培训、AI简化工作流程的效力以及初级岗位未来方面。

在ISC2对426名网络安全专业人员进行的调查中,受访者反思了AI采用如何影响其组织运营和更广泛的网络安全行业。

将生成式AI融入 workforce

约三分之一的受访者表示,他们的工作团队已将AI安全工具集成到组织运营中,公开欢迎这一变化以及AI预期带来的潜在好处。

研究人员在反思哪些行业处于领先地位时指出:“工业企业(38%)、IT服务(36%)和专业服务组织(34%)在采用AI安全工具方面领先。金融服务和公共部门目前的采用率最低(分别为21%和16%)。”

评估和测试AI作为工具

超过四分之一(28%)的网络安全团队正在评估AI工具的部署,14%正在积极测试如何将其集成到工作流程中。另有16%尚未开始但计划实施,而10%表示他们尚未开始且不计划实施。还有3%的团队不确定最终是否会将AI工具纳入工作流程。

研究人员表示:“最大规模的组织(员工超过10,000人的组织-37%)在积极使用AI工具作为网络安全运营的一部分方面处于领先地位,紧随其后的是大中型(2,500-9,999人)和较小(100-499人)组织(均为33%)。中型(500-2,499人)和最小型(1-99人)组织的采用率最低,每个细分市场中只有20%积极使用AI安全工具。虽然我们调查的一些较小组织以较高比率采用了AI安全工具,但这组组织仍然保持谨慎态度。”

增强网络安全能力

许多受访者发现将AI集成到工作流程中取得了丰硕成果,发现它有助于增强网络安全能力、提高效率并减少人为错误。

研究人员表示:“当被问及他们认为AI在最短时间内对安全运营产生最积极影响的领域时,受访者指出了网络监控和入侵检测(60%)。其次是端点保护和响应(56%)、漏洞管理(50%)和威胁建模(45%)。这些领域都涉及分析大型数据集和监控实时网络信息以获取洞察。”

AI的缺点:初级专业人员

尽管AI带来了诸多好处,但也伴随着负面影响,特别是在初级网络安全专业人员的未来方面。根据许多受访者的说法,AI安全工具将影响这些较新的安全专业人员,因为这些工作主要由"耗时、资源密集的任务"组成,而AI最终将接管这些任务。

研究人员表示:“约52%的受访者表示,AI将显著或在一定程度上减少对初级员工的需求。尽管如此,31%的受访者对初级前景持更积极态度,将AI的兴起视为创造新型初级和初级职位的机会,以抵消其他地方对早期职业专业人员需求减少的影响。”

在减少初级网络安全角色的同时,一些人预计这可能导致技能缺口和长期影响,如对威胁的响应变慢;竞争性、更有经验的人才成本更高;以及对高级专业人员的压力增加。

研究人员表示:“网络安全中AI的兴起已经在塑造初级角色描述,将传统网络安全基础与自动化、数据分析和AI系统支持的新兴技能相结合。为初级网络安全专业人员宣传和讨论的新型和AI增强角色包括:AI辅助SOC分析师、安全数据分析师、初级威胁情报分析师、自动化和安全编排助理,[以及]AI治理或合规助理。”

组织需要适应

随着组织继续将AI集成到其网络安全实践和工作流程中,他们需要尽职尽责地评估其AI采用方法以及它将如何影响公司。

研究人员写道:“在理解、评估和选择AI安全工具和技术方面,组织正在使用多种方法,主要包括进行自己的内部研究(72%)、使用培训和教育(56%)、采纳供应商的建议和推荐(45%),以及三分之一(33%)的组织从政府机构(如监管机构)和公共政策中获取线索。AI并非所有问题的解决方案,许多受访者从评估转向部署的犹豫就说明了这一点。”

关于作者

Kristina Beek Dark Reading副编辑 熟练的作家和编辑,为Dark Reading报道网络安全。

查看Kristina Beek的更多内容

随时了解最新的网络安全威胁、新发现的漏洞、数据泄露信息和新兴趋势。每日或每周直接发送到您的电子邮件收件箱。

订阅

更多洞察

网络研讨会 像网络犯罪分子一样思考以阻止下一次潜在攻击 2025年7月22日 提升数据库安全:利用数据威胁分析和安全态势 2025年7月23日 DOGE对网络的影响:发生了什么以及下一步是什么? 2025年7月24日 解决ICS/OT修补和漏洞管理难题 2025年7月30日 为更有效的安全合作伙伴关系制定路线图 2025年8月14日 更多网络研讨会

活动 [虚拟活动] 现代企业的战略安全 2025年6月26日 [虚拟活动] 数据泄露剖析 2025年6月18日 [会议] Black Hat USA - 8月2-7日 - 了解更多 2025年8月2日 更多活动

您可能还喜欢 远程 workforce 朝鲜操作人员在IT求职面试中使用深度伪造 远程 workforce 2024年女性面临网络削减的冲击 远程 workforce 中国的Silk Typhoon APT转向IT供应链攻击 远程 workforce 田纳西州男子帮助朝鲜工人获得美国组织工作,资助大规模杀伤性武器 编辑选择 可用服务的来源圈子

网络安全运营 LevelBlue收购Trustwave,形成全球最大的独立MSSP LevelBlue收购Trustwave,形成全球最大的独立MSSP 作者:Jeffrey Schwartz 2025年7月1日 3分钟阅读 男子对着移动设备说话,显示语音生成应用

网络攻击和数据泄露 虚假朝鲜IT工人的范围和规模浮现 虚假朝鲜IT工人的范围和规模浮现 作者:Becky Bracken 2025年7月1日 6分钟阅读 关于鱼叉式网络钓鱼的是/否问卷

端点安全 我们都错了:网络钓鱼培训不起作用 我们都错了:网络钓鱼培训不起作用 作者:Nate Nelson, 投稿作家 2025年7月1日 6分钟阅读

网络研讨会 像网络犯罪分子一样思考以阻止下一次潜在攻击 2025年7月22日 提升数据库安全:利用数据威胁分析和安全态势 2025年7月23日 DOGE对网络的影响:发生了什么以及下一步是什么? 2025年7月24日 解决ICS/OT修补和漏洞管理难题 2025年7月30日 为更有效的安全合作伙伴关系制定路线图 2025年8月14日 更多网络研讨会

白皮书 MDR神话终结者:区分MDR的事实与虚构 Cortex XSIAM:机器主导、人力赋权的安全平台 SOC转型的5个基本步骤 Prisma Access Browser:SASE的重要组成部分 Omdia Universe:选择下一代安全信息和事件管理解决方案,2024-25 更多白皮书

活动 [虚拟活动] 现代企业的战略安全 2025年6月26日 [虚拟活动] 数据泄露剖析 2025年6月18日 [会议] Black Hat USA - 8月2-7日 - 了解更多 2025年8月2日 更多活动

发现更多 Black Hat Omdia 与我们合作 关于我们 广告 重印 加入我们 新闻通讯注册 关注我们 版权所有 © 2025。本网站由Informa TechTarget拥有和运营,这是一个全球网络的一部分,该网络 informs、influences 并连接全球技术买家和卖家。所有版权归他们所有。Informa PLC的注册办公室是5 Howick Place, London SW1P 1WG。在英格兰和威尔士注册。TechTarget, Inc.的注册办公室是275 Grove St. Newton, MA 02466。 首页|Cookie政策|隐私|使用条款

Cookie按钮 关于本网站的Cookie 我们和我们的合作伙伴使用Cookie来增强您的网站体验,了解我们网站的使用情况,提供个性化功能,衡量我们服务的有效性,并在您浏览网页或跨设备与我们互动时根据您的兴趣定制内容和广告。点击"继续"或继续浏览我们的网站即表示您同意我们和我们的合作伙伴使用Cookie。更多信息请参见隐私政策 继续 Cookie政策 当您访问任何网站时,它可能会在您的浏览器上存储或检索信息, mostly in the form of cookies。这些信息可能关于您、您的偏好或您的设备, mostly used to make the site work as you expect it to。这些信息通常不会直接识别您,但可以为您提供更个性化的网络体验。因为我们尊重您的隐私权,您可以选择不允许某些类型的Cookie。单击不同的类别标题以了解更多信息并更改我们的默认设置。但是,阻止某些类型的Cookie可能会影响您对网站的体验以及我们能够提供的服务。 更多信息 允许所有管理同意偏好 严格必要的Cookie 始终活跃 这些Cookie对于网站功能是必需的,无法在我们的系统中关闭。它们通常仅在您采取相当于请求服务的操作时设置,例如设置您的隐私偏好、登录或填写表格。您可以将浏览器设置为阻止或提醒您这些Cookie,但网站的某些部分将无法工作。这些Cookie不存储任何个人身份信息。 性能Cookie 始终活跃 这些Cookie允许我们计算访问量和流量来源,以便我们可以衡量和改进我们网站的性能。它们帮助我们了解哪些页面最受欢迎和最不受欢迎,并查看访问者如何在网站上移动。这些Cookie收集的所有信息都是汇总的,因此是匿名的。如果您不允许这些Cookie,我们将不知道您何时访问了我们的网站,并且无法监控其性能。 功能Cookie 始终活跃 这些Cookie使网站能够提供增强的功能和个性化。它们可能由我们或我们添加到页面上的第三方提供商设置。如果您不允许这些Cookie,那么这些服务中的部分或全部可能无法正常工作。 定向Cookie 始终活跃 这些Cookie可能由我们的广告合作伙伴通过我们的网站设置。这些公司可能使用它们来构建您的兴趣档案并在其他网站上向您展示相关广告。它们不直接存储个人信息,而是基于唯一标识您的浏览器和互联网设备。如果您不允许这些Cookie,您将体验到较少的定向广告。 返回按钮 Cookie列表搜索图标 筛选图标 清除复选框标签标签 应用取消 同意法律利益复选框标签标签复选框标签标签复选框标签标签确认我的选择

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计