网易首页 > 网易号 > 正文 申请入驻

AI将在2026年重塑网络安全策略

0
分享至


无论你是否愿意接受,人工智能都将在2026年改变网络安全策略。

托管安全服务提供商Bridewell的首席执行官Anthony Young表示:"回到2020年,预测人工智能将重塑防御策略似乎过于乐观;而今天看来,这些预测显得过于保守了。"

尽管目前仍难以准确量化人工智能在现实世界网络攻击中发挥的确切作用,以及这些攻击的严重程度,但很难反驳人工智能将成为网络防御基础的观点。

Aryaka公司安全工程和AI策略副总裁Aditya Sood回顾2025年时说:"AI驱动的代码生成加速了开发过程,但当模型基于不完整指令填补空白时,也引入了逻辑缺陷。AI辅助攻击变得更加定制化和可扩展,使得钓鱼和欺诈活动更难检测。"

如果说2025年是为这些基础奠定基础的一年,那么2026年将是开始大规模实施的一年。

"2025年的教训不是人工智能本身不安全,而是人工智能会放大其周围的控制措施或控制措施的缺失。AI安全更多关乎整个生态系统,包括大语言模型、生成式AI应用和服务、AI智能体以及底层基础设施,"Sood说。

成熟的方法

Forescout公司安全情报副总裁Rik Ferguson表示,网络安全行业对AI的方法将在今年趋于成熟。

"我预期在防御方面会看到更严肃、更少炒作驱动的AI采用:关联IT、OT运营技术、云和身份识别中的微弱信号,持续映射和优先处理资产和暴露风险,通过自动化分类减轻分析师的认知负担,"Ferguson说。

然而他补充道,这并不意味着失业的网络分析师会站在街角举着"愿为食物做红队测试"的牌子。

"如果做得恰当,这不是要取代人员,而是给他们思考的空间,让他们深入研究更有意义的工作,"Ferguson说。

Hack The Box联合创始人兼首席执行官Haris Pylarinos补充道:"人工智能不仅在加速响应,它还将完全重新定义安全专业人员如何提升技能、如何部署以及最终如何承担责任。

"行业正进入一个技能从检测转向判断、转向学会如何学习的阶段。成功的组织不是那些自动化程度最高的,而是那些围绕智能系统重新设计工作模式和决策机制的组织。"

对于Pylarinos来说,这些新的工作模式将以证明人机AI混合团队的有效性为核心。他认为,未来的网络安全专业人员不会是技术专家,而是验证者、对抗性思维者和行为审计师。

"最有价值的网络安全从业者将是那些能够在现实条件下压力测试AI行为的人,确保机器速度不会超越人类判断,"他说。

对于Bugcrowd首席执行官Dave Gerry来说,企业AI采用的扩散是保持更多人员参与的理由。

"生成式AI网站的流量在2024年2月到2025年1月期间跃升了50%,68%的员工使用免费工具,57%承认将敏感数据粘贴到这些工具中。因此,关键要记住AI生成的漏洞利用和虚假信息已经存在,"他说。

"安全社区需要专注于模型操控技术,如提示注入,并通过攻击者的视角主动测试这些AI系统。众包测试仍然是我们最强的防御之一,即使面对新的和不断演进的攻击向量。多样化的人类研究者能够发现其他人错过的问题。"

防御转型

与此同时,Aryaka的Sood专注于推动安全专业人员角色变化的底层技术转型。

他认为,随着组织越来越依赖AI——特别是以智能体形式出现的AI——安全团队将看到其优先级从响应和修复缺陷及其他问题,转向控制组织内的决策路径。

这将引入一系列"新"防御策略,他说。首先,我们将看到安全团队围绕AI智能体工作流构建治理层,以认证、授权、观察并可能逆转任何自动化行动。

"重点将从保护数据扩展到保护行为,"Sood说。

网络团队还需要解决静默数据蔓延的风险、影子数据集的创建和意外访问路径,因为智能体和其他AI系统会移动、转换和复制敏感数据。强大的数据血缘跟踪和更严格的访问控制将是必须的。正如用户行为分析在人类账户方面发展和成熟一样,它也需要再次这样做,为AI建立预期和允许的行为。

2026年的防御策略还需要适应不断变化的信任环境。AI企业需要跨所有层面的信任验证,因此Sood说安全团队应该寻求信任最小化架构,其中AI身份、输出和自动化决策都受到持续审计和验证。

在身份方面,必须优先考虑非人类身份的更强生命周期管理。零信任作为合规要求也将变得越来越重要。

最后,Sood说,由于网络攻击将在2026年继续利用合法工具,需要增强的基于意图的检测,系统被要求分析行动发生的"原因",而不仅仅是确认它们确实发生了。

"如果2025年教会我们信任可以被武器化,那么2026年将教会我们如何以更安全、更慎重的方式重建信任。网络安全的未来不仅关乎保护系统,还关乎保护驱动系统的逻辑、身份和自主性,"他说。

如何安全地购买AI

在2026年,具备AI知识的买家也将向IT供应商提出越来越严格的问题,Advent IM商务总监Ellie Hurst如是说。

Hurst说,仅仅复制粘贴一些关于"负责任使用AI"的模板文本到幻灯片中,在几年前可能还行得通,但在2026年,敢于尝试这种做法的销售人员将被理所当然地赶到停车场。

"企业买家,特别是政府、国防和关键国家基础设施领域的买家,现在自己也在大量使用AI。他们理解风险语言。他们正在建立AI、数据保护、运营弹性和供应链暴露之间的联系,"Hurst说。

在2026年,采购团队仅仅询问供应商是否使用AI是不够的,而是要了解他们如何治理AI,她解释道。

Hurst说,在整个2025年,围绕AI的提案请求和招标邀请中的措辞显著强化,买家越来越多地询问数据主权、人工监督、模型问责制,以及与数据保护、安全和知识产权法规合规等问题。

这种变化的产生是因为人们认识到AI在很大程度上是临时使用的,大多数IT领导者无法确定地说出他们确切知道在自己的监督下发生了什么。所有这些都导致了巨大的治理、风险和合规性问题。

但好消息是,Hurst说,这种情况可以扭转。AI治理,如果做得正确,不是要减缓或禁止创新,而是将其纳入组织的GRC实践中,以便其使用可以得到解释、扩展,关键是可以得到辩护。

买家应该考虑询问供应商在其服务中何处使用AI、哪些工作流触及敏感数据、使用了哪些第三方AI模型或平台,以及人类有什么监督权等问题。Hurst还建议买家寻找符合ISO IEC 42001标准的供应商,这是AI生命周期管理的新标准,包括网络安全。

最终,她说,如果潜在供应商准备充分,他们应该能够清楚地说明AI如何作为更广泛安全和GRC框架的一部分进行治理。

赢家和输家

新年才刚开始一周,2026年的完整故事当然还有待书写。毫无疑问,这对网络安全世界来说将是又一个动荡的年份,但Bridewell的Young说,即使2026年不一定是安全领域最灾难性的一年,AI已经将我们带到了悬崖边,接下来展开的情况可能使即将到来的12个月非常关键。

"组织现在做出的选择——恢复投资、重建网络安全技能和负责任地治理AI——将决定曲线是向弹性还是向进一步脆弱性弯曲,"Young总结道。

Q&A

Q1:人工智能在2026年将如何改变网络安全防御策略?

A:人工智能将通过关联IT、云和身份识别中的微弱信号,持续映射和优先处理资产暴露风险,并通过自动化分类减轻分析师认知负担来重塑防御策略。安全团队的重点将从保护数据扩展到保护行为,需要构建AI智能体工作流的治理层。

Q2:AI会取代网络安全专业人员吗?

A:不会完全取代。未来的网络安全专业人员角色将转变为验证者、对抗性思维者和行为审计师。最有价值的从业者将是那些能够在现实条件下压力测试AI行为的人,确保机器速度不会超越人类判断。AI是给专业人员思考空间,让他们专注于更有意义的工作。

Q3:企业在采购AI相关服务时应该注意什么?

A:企业买家需要询问供应商如何治理AI,而不仅仅是是否使用AI。应该关注数据主权、人工监督、模型问责制等问题,了解AI在供应商服务中的使用位置、哪些工作流触及敏感数据,以及使用了哪些第三方AI模型。建议寻找符合ISO IEC 42001标准的供应商。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
为啥广东人很会过日子?网友:务实,不追求名牌,追求性价比

为啥广东人很会过日子?网友:务实,不追求名牌,追求性价比

带你感受人间冷暖
2026-01-11 00:15:10
财神爷透露:女子身上这三处有痣,多是“富贵命”,必定钱财不愁

财神爷透露:女子身上这三处有痣,多是“富贵命”,必定钱财不愁

古怪奇谈录
2026-01-04 14:04:44
于德豪惊艳5记3分!山东豪取6连胜,邱彪深陷争议:凭啥无视新星

于德豪惊艳5记3分!山东豪取6连胜,邱彪深陷争议:凭啥无视新星

话体坛
2026-01-11 22:20:11
小学生在学校跳蚤市场50元淘到茅台?四川眉山官方辟谣:系杜撰的段子,已经介入处理

小学生在学校跳蚤市场50元淘到茅台?四川眉山官方辟谣:系杜撰的段子,已经介入处理

极目新闻
2026-01-11 17:56:34
前TVB小花获电台高层老公庆生!少女感依旧!结婚14年已无生子计划!

前TVB小花获电台高层老公庆生!少女感依旧!结婚14年已无生子计划!

我爱追港剧
2026-01-11 23:25:07
伊朗军方表示将捍卫国家利益

伊朗军方表示将捍卫国家利益

新华社
2026-01-10 20:35:04
国乒四大主力全伤了!男队无人可用全军覆没,王皓争议举动太落魄

国乒四大主力全伤了!男队无人可用全军覆没,王皓争议举动太落魄

三十年莱斯特城球迷
2026-01-11 20:39:33
自毁前程!退出春晚、解散公司的贾玲,彻底撕碎了内娱的“体面”

自毁前程!退出春晚、解散公司的贾玲,彻底撕碎了内娱的“体面”

王瑄自驾
2026-01-11 22:08:42
陈赫陪老婆逛香奈儿,42岁张子萱一头黄发好高级,又高又美!

陈赫陪老婆逛香奈儿,42岁张子萱一头黄发好高级,又高又美!

喜欢历史的阿繁
2026-01-10 11:57:05
未督促整改!一国企因亡人事故被深圳监管通报处理

未督促整改!一国企因亡人事故被深圳监管通报处理

南方都市报
2026-01-11 17:22:15
研究表明:每天3杯,有助延寿、防癌,不显老

研究表明:每天3杯,有助延寿、防癌,不显老

深圳晚报
2026-01-11 09:30:30
日媒高度盛赞中国:二战后难见如此世界主导者,中国正在改变世界

日媒高度盛赞中国:二战后难见如此世界主导者,中国正在改变世界

飘逸的云朵
2026-01-11 22:59:24
纪实:湖南漂亮18岁女大学生和父亲西藏自驾游,回来后母亲崩溃了

纪实:湖南漂亮18岁女大学生和父亲西藏自驾游,回来后母亲崩溃了

红豆讲堂
2024-10-09 11:15:47
王毅同索马里外长电话会谈:反对“索马里兰”勾结台湾当局谋独行径

王毅同索马里外长电话会谈:反对“索马里兰”勾结台湾当局谋独行径

新京报
2026-01-11 19:19:06
去上海才发现:包包没人背LV、Chanel!满街都是这3大品牌,特潮

去上海才发现:包包没人背LV、Chanel!满街都是这3大品牌,特潮

白宸侃片
2025-12-22 12:15:24
吕鸣当选北京市门头沟区区长,曾任上海市虹口区区长

吕鸣当选北京市门头沟区区长,曾任上海市虹口区区长

起喜电影
2026-01-11 17:37:08
2026大马公开赛!金元浩/徐承宰2-1逆转卫冕,韩国统治力震撼羽坛

2026大马公开赛!金元浩/徐承宰2-1逆转卫冕,韩国统治力震撼羽坛

小兰看体育
2026-01-11 18:16:42
辽宁省政府秘书长冯守权已任沈阳市人大常委会党组副书记

辽宁省政府秘书长冯守权已任沈阳市人大常委会党组副书记

澎湃新闻
2026-01-11 22:06:27
他8次上春晚,作死被捕入狱,如今56岁无人问津,沦落到四处走穴

他8次上春晚,作死被捕入狱,如今56岁无人问津,沦落到四处走穴

小熊侃史
2026-01-06 11:17:00
浙江男子总感觉喉咙不舒服,脖子右侧有肿块,确诊HPV还有癌症中晚期!这个夫妻亲密习惯是诱因

浙江男子总感觉喉咙不舒服,脖子右侧有肿块,确诊HPV还有癌症中晚期!这个夫妻亲密习惯是诱因

环球网资讯
2026-01-10 19:59:06
2026-01-12 00:00:49
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
15370文章数 49684关注度
往期回顾 全部

科技要闻

“我们与美国的差距也许还在拉大”

头条要闻

特朗普就格陵兰岛下最后通牒 加拿大开始行动了

头条要闻

特朗普就格陵兰岛下最后通牒 加拿大开始行动了

体育要闻

U23国足形势:末轮不负泰国即确保晋级

娱乐要闻

留几手为闫学晶叫屈?称网友自卑敏感

财经要闻

外卖平台"烧钱抢存量市场"迎来终局?

汽车要闻

2026款宋Pro DM-i长续航补贴后9.98万起

态度原创

本地
数码
健康
手机
公开课

本地新闻

云游内蒙|“包”你再来?一座在硬核里酿出诗意的城

数码要闻

科技有AI,连接全球:海信家电参展CES 2026,定义智慧生活新图景

这些新疗法,让化疗不再那么痛苦

手机要闻

曝三星Galaxy S26 Ultra支持 eSIM,新机下月见

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版