#003
2026-06-24

CSA 调查:92%安全领导者忧AI代理风险,73%已受AI攻击重大影响

📰 想看更多新闻?
浏览完整新闻列表

发布日期:2026年6月24日 | 来源:Cloud Security Alliance (CSA) + Darktrace《The State of AI Cybersecurity 2026》报告,调查超过1,500位安全主管

1,500 位安全领导者的警讯:AI 攻击已不再是「未来威胁」

云端安全联盟(CSA)与资安厂商 Darktrace 最新发布的《The State of AI Cybersecurity 2026》调查报告,收集了超过 1,500 位 CISO、IT 主管和资安防护实务者的回答。结果显示一个令人担忧的事实:AI 驱动的网络安全攻击已经不再是「可能发生」的威胁——它们正在现在、此刻实质影响每一家企业。

关键数字揭示全面危机

报告中的几个关键数据,勾勒出当前 AI 安全战场的真实画象:

AI 正在重塑安全防御:85% 人工 SOC 即将成为历史

报告揭示了一个令人意外但趋势明确的变化:企业正快速放弃自建 SOC(安全营运中心),改将 SOC 服务委外给 MSSP(托管安全服务供应商)。

高达 85% 的安全主管倾向依靠 MSSP 提供 SOC 服务,而不是维持内部团队。背后的原因很现实——自建 SOC 需要全天候人力、持续的技术更新和巨大的运营成本。而 96% 的资安专业人士同意 AI 能显著提升他们的工作速度和效率,但仅 35% 正在使用非监督式机器学习仅 14% 的安全人员允许 AI 在 SOC 中自主执行修复行动(无人工介入)。

"知道改变" vs "做到改变":97% 采用 AI 资安工具,但只有 14% 敢放手

报告中的另一个巨大落差同样引人深思:Fortinet 统计显示 97% 的组织已使用或计划采用 AI 资安解决方案。但问题不在于「要不要用」,而在于"有没有能力信任它"

仅有 14% 的安全专业人员允许 AI 在无人工监督下自主执行修复行动——这意味着绝大多数企业虽然采用了 AI 工具,但防御的速度仍然被人类的工作节奏牵制。而攻击者的 AI 却以机器速度运作。

平台化整合是唯一方向:93% 偏好完整平台而非点对点产品

与去年一致,93% 的安全主管在购买新资安能力时,偏好选择完整平台而非个别点对产品。减少供应商数量意味着更紧密的整合、更少的控制台切换、更简化的管理,以及更强的跨域威胁洞察。

唯一解方:让 AI 防御比人类更快

这份报告揭示的核心矛盾是:攻击者用 AI 以机器速度进攻,而企业用 AI 但由人类判断的速度防守。这两者的速度差距,正是当前资安最大的脆弱环节。

要真正缩小这个差距,必须做到 "让 AI 防御自主运作"——不是把人排除在外,而是让人类从重复性任务中解脱,专注于策略判断;而 AI 在边缘层自动完成威胁检测、阻断和修复。这正是 100% 地端 AI 模型 + AIOps 自动化运维的核心价值。

🔥 LAFA 观点
这份报告其实说了一句所有人都在想、却没人直说的话:"人工 SOC 正在消失。"当 73% 的企业已经被 AI 攻击实质冲击、85% 的人选择委外、只有 14% 敢让 AI 自主修复时,答案其实很明确——你需要的不是一个更大的 SOC,而是一套 100% 地端 AI 模型 + 自动防御系统。雷飞数位的 AIOps 方案就是做这件事:你的服务交给 AI 守,人来处理更关键的战略决策。999 USDT/月,不需要 SOC,不需要人力监控。