AI风险担忧超越传统网络安全威胁,企业或面临防御重心偏移
Arctic Wolf年度报告显示,约三分之一的企业将AI列为头号网络安全担忧,超过对恶意软件、凭证窃取和云配置错误的关注。尽管企业正积极投资AI自动化防御,但报告指出过度聚焦AI可能忽视传统风险,且调查发现企业安全信心与事件发生率之间存在矛盾。

快讯摘要
- 安全公司Arctic Wolf于周二表示,企业对AI驱动威胁的担忧已超过传统网络安全风险,这可能削弱其为最可能遭遇的攻击类型做好防御准备的能力。
- 根据Arctic Wolf发布的年度AI与网络安全趋势报告,约三分之一的企业将AI列为其网络安全担忧之首,而对恶意软件、凭证窃取和云配置错误的担忧较2025年数据有所下降。
- 为增强人工防御力量,企业正大力投资AI驱动的自动化。近半数企业向Arctic Wolf表示,其处于将AI整合进网络安全项目的早期阶段,22%的企业已进行有限部署,34%的企业已具备成熟部署。
深度洞察
Arctic Wolf将AI在企业风险清单上的突出地位描述为一个可能令人担忧的趋势。研究人员写道:“围绕AI的一个常被忽视的风险是,它所获得的关注正在分散领导者对更常见业务风险的注意力。”
报告继续指出,企业在2026年担忧减少的问题“对当今组织而言仍是真实存在的风险”,安全领导者面临的挑战在于,需要同时制定并实施防御新兴风险(如与AI相关的风险)的计划,同时不能忽视那些至今仍同样真实的历史风险。
Arctic Wolf的报告还包含一个可能自相矛盾的发现。63%的企业表示在过去12个月中至少经历过一次网络安全事件,而29%的企业表示确信自己未遭遇事件。与此同时,53%的受访企业领导者表示,他们高度信任其安全团队跟上威胁形势的能力,另有43%表示有一定信心,总信心水平接近100%。
Arctic Wolf研究人员写道:“实际上,在经历过此类事件的组织中,信心水平反而更高。”在这些组织中,57%的领导者表示非常有信心其安全人员能跟上不断演变的威胁,而在未受害组织中这一比例为47%。
值得注意的是,受访企业遭遇的网络安全事件并非小事。近半数受害企业表示经历了至少两周的生产力损失,约十分之一的受害企业经历了至少两个季度的业务中断。
企业对AI辅助人类完成安全任务的能力表达了高度信心,多数受访者表示,AI最终将在从识别威胁到提供上下文再到减少误报等各个方面超越人类。
尽管如此,智能体AI仍引发谨慎态度。阻止恶意IP地址和域名是唯一获得多数企业允许AI智能体自主执行的活动。企业表示,由于AI智能体缺乏人类直觉、偶尔出现不准确以及无监控数据访问带来的隐私问题,因此对其缺乏信任。
Arctic Wolf的报告基于对来自美国及其他17个国家、13个行业的1,350名IT和安全领导者的调查。