文章总结: 文章解读思科报告,揭示CISO在AI浪潮下既面临应用压力又担忧安全风险的矛盾现状。数据泄露与影子AI成为首要威胁,模型幻觉引发广泛顾虑。尽管AI能提升分析效率,但多数CISO认为其无法替代初级人员,解决人才短缺仍需靠技能提升。报告建议CISO通过跨部门协作、人机协同及建立清晰治理框架来主动应对转型挑战。
综合评分: 83
文章分类: AI安全,安全建设,威胁情报,数据安全
CISO的焦虑与抉择:数据泄露阴影下,到底用不用AI?
数世咨询
2026年2月27日 16:00
河北
随着生成式AI技术对网络安全攻防格局的深度重塑,威胁环境的演进速度正以前所未有的速率超越传统防护体系的迭代周期。这不仅是工具的更新竞赛,更是CISO角色命运的十字路口。是主动进化,用技术弥合鸿沟,还是被动淘汰,在数据泄露的阴影下成为替罪羊?
接下来这份深度报告,数世咨询将带你解读思科《2026年CISO报告》的核心内容,思科的这份报告基于2025年7月至8月对全球650名CISO的调研。受访者来自制造、通信、能源、交通等九大行业,覆盖了包括美国、法国、德国和新加坡在内的九个国家和地区。带你直面首席信息安全官(CISO)为代表的企业网络安全战略决策层面临的矛盾。
核心要点速览
- 角色与责任的扩张:几乎所有CISO都被指派负责其组织的AI治理职责,这显著扩大了“原本就已不堪重负”的工作范围。
- 矛盾心理的普遍性:受访的CISO们一方面意识到必须使用AI技术,一方面又对AI带来的潜在危害抱有广泛担忧。
- 转型中的新常态:AI时代正在重塑CISO的工作范畴与实践方式。
#
深度洞见:CISO的AI应用“冰与火之歌”
思科研究发现,在黑客更频繁、更高效地利用AI的背景下,CISO们面临着将AI集成到工作流程中的巨大压力。
通讯基础设施运营商IHS Towers的首席信息安全官Mike Salem在报告中直言:“如果你的安全部门不使用AI,就如同带刀去枪战一样(被动)。这对于CISO来说,是个难以咽下的苦果。”
尽管超过三分之二的CISO表示,投资于AI驱动的网络安全能力是“非常重要”或“最优先”的事项,但许多已部署了重要AI应用的CISO报告的结果却喜忧参半。
例如,思科报告显示,在那些已部分或完全采用智能体AI(Agentic AI) 的CISO中,只有39% “强烈同意”该技术提升了其团队的报告速度。此外,近三分之二的CISO整体上不同意“智能体AI将替代部分初级(Level 1)安全团队职能”的说法。
尽管如此,思科发现CISO们普遍对智能体AI在几个关键领域的潜力持乐观态度,包括:加速数据分析(82%的人有些同意或强烈同意)、弥补人手不足(63%)以及提升人类分析师精准度(62%)。
但智能体能力也引入了尖锐风险。83%的CISO表示他们最担忧的是AI模型“幻觉”(Hallucination)带来的影响。缺乏人工监督紧随其后位列第二,其次是智能体行为可能引发的潜在法律责任。
技术之外的“常客”:数据泄露与影子AI
抛开智能体AI的特定话题,数据泄露和影子AI(Shadow AI) 是CISO们普遍关切的主要问题。
- 超过四分之三的CISO将数据泄露列为其首要担忧。
- 对于影子AI(即未经批准、未经安全评估的企业AI应用),已在使用生成式AI的CISO(90% 将其列为前三大担忧之一)比尚未使用AI的CISO(79%)表现出更高的忧虑。
思科在报告中指出:“影子AI对治理、控制以及安全运营的完整性构成了直接挑战——换言之,它威胁着CISO致力于保护的一切。”报告补充道:“在其生成式AI应用道路上走得更远的CISO,正开始注意到一些需要权衡取舍的现实。”
从宏观层面看,CISO主要关注五大挑战(按选择比例排序):
- 黑客日益增长的复杂度(95% 认为是主要挑战)
- 技术演进的步伐(89%)
- 监管环境的变化(76%)
- 人才短缺(47%)
- 预算受限(42%)
值得注意的是,很少有安全高管相信单靠AI能解决其人才问题。只有1% 的受访者认为,新技术是解决技能缺口的最佳方案。相反,CISO们正将技能提升和招聘作为优先策略。然而,许多人对完全填补职位空缺持悲观态度——只有16% 的受访者预计能够做到,而79% 的人预计很多岗位将长期空缺。
思科为AI时代的CISO提出五项建议
- 优先翻译工作语言:将自己的工作成果转化为业务部门能够理解的语言。
- 重质而非重量:从关注工作量转向强调工作质量,以应对职业倦怠。
- 跨部门协作:与其他业务领导者合作,将安全“嵌入”到业务战略中。
- 人机协同:将人类的直觉洞察与机器的自动化能力相结合。
- 强调清晰的AI治理:为其必然要采用的技术确立清晰的治理框架以提供保护。
* 本文为泽钧编译,原文地址:https://www.cybersecuritydive.com
注:图片均来源于网络,无法联系到版权持有者。如有侵权,请与后台联系,做删除处理。
— 【 THE END 】—
🎉 大家期盼很久的#数字安全交流群来了!快来加入我们的粉丝群吧!
🎁多种报告,产业趋势、技术趋势
这里汇聚了行业内的精英,共同探讨最新产业趋势、技术趋势等热门话题。我们还有准备了专属福利,只为回馈最忠实的您!
👉 扫码立即加入,精彩不容错过!
😄嘻嘻,我们群里见!
更多推荐
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:数世咨询 《CISO的焦虑与抉择:数据泄露阴影下,到底用不用AI?》