>
發布日期:2026年6月24日 | 來源:Cloud Security Alliance (CSA) + Darktrace《The State of AI Cybersecurity 2026》報告,調查超過1,500位安全主管
雲端安全聯盟(CSA)與資安廠商 Darktrace 最新發布的《The State of AI Cybersecurity 2026》調查報告,收集了超過 1,500 位 CISO、IT 主管和資安防護實務者的回答。結果顯示一個令人擔憂的事實:AI 驅動的網絡攻擊已經不再是「可能發生」的威脅——它們正在現在、此刻實質影響每一家企業。
報告中的幾個關鍵數據,勾勒出當前 AI 安全戰場的真實畫象:
報告揭示了一個令人意外但趨勢明確的變化:企業正快速放棄自建 SOC(安全營運中心),改將 SOC 服務委外給 MSSP(託管安全服務供應商)。
高達 85% 的安全主管傾向依靠 MSSP 提供 SOC 服務,而不是維持內部團隊。背後的原因很現實——自建 SOC 需要全天候人力、持續的技術更新和巨大的運營成本。而 96% 的資安專業人士同意 AI 能顯著提升他們的工作速度和效率,但僅有 35% 正在使用非監督式機器學習,僅 14% 的安全人員允許 AI 在 SOC 中自主執行修復行動(無人工介入)。
報告中的另一個巨大落差同樣引人深思:Fortinet 統計顯示 97% 的組織已使用或計劃採用 AI 資安解決方案。但問題不在於「要不要用」,而在於"有沒有能力信任它"。
僅有 14% 的安全專業人員允許 AI 在無人工監督下自主執行修復行動——這意味著絕大多數企業雖然採用了 AI 工具,但防禦的速度仍然被人類的工作節奏牽制。而攻擊者的 AI 卻以機器速度運作。
與去年一致,93% 的安全主管在購買新資安能力時,偏好選擇完整平台而非個別點對點產品。減少供應商數量意味著更緊密的整合、更少的控制台切換、更簡化的管理,以及更強大的跨域威脅洞察。
這份報告揭示的核心矛盾是:攻擊者用 AI 以機器速度進攻,而企業用 AI 但由人類判斷的速度防守。這兩者的速度差距,正是當前資安最大的脆弱環節。
要真正縮小這個差距,必須做到 「讓 AI 防禦自主運作」——不是把人排除在外,而是讓人類從重複性任務中解脫,專注於策略判斷;而 AI 在邊緣層自動完成威脅檢測、阻斷和修復。這正是 100% 地端 AI 模型 + AIOps 自動化運維的核心價值。