CrowdStrike(克勞德斯特瑞克)委託了一項針對1,022名全球網路安全專業人士的調查,旨在評估他們對生成式人工智慧(GenAI)採用及其影響的看法。
調查結果顯示,專業人士對於GenAI在抵禦越來越複雜的威脅方面的潛力感到興奮,但對於數據暴露和對GenAI系統的攻擊等風險則感到不安。
雖然大家對GenAI的變革性影響有許多揣測,但這項調查的結果清楚地描繪了從業者對其在網路安全領域角色的思考。
根據報告,“我們正進入網路安全領域的GenAI時代。”然而,隨著組織開始採用這項有前景的技術,他們的成功將取決於確保GenAI工具的安全、負責任及符合行業特定需求的部署。
CrowdStrike的研究揭示了五個塑造當前網路安全中GenAI狀態的重要發現:
基於平台的GenAI受到青睞
80%的受訪者表示他們更喜歡通過整合的網路安全平台提供的GenAI,而不是獨立的工具。無縫整合被視為關鍵因素,許多人更喜歡能與現有系統協同運作的工具。報告中指出,“GenAI的價值與其在更廣泛技術生態系統中的表現息息相關。”
此外,近三分之二(63%)的受訪者表示願意更換安全供應商,以獲得競爭對手的GenAI功能。這項調查強調了業界對於統一平台的需求,這些平台能簡化運作,並降低採用新解決方案的複雜性。
由網路安全專家建造的GenAI是必要的
安全團隊認為GenAI工具應專門為網路安全設計,而不是一般用途的系統。83%的受訪者表示他們不會信任提供“不合適或不明智安全建議”的工具。
防止違規仍然是主要動機,74%的受訪者表示他們在過去18個月內曾面臨違規或擔心漏洞。受訪者更優先考慮那些在網路安全、事件響應和威脅情報方面有證明專業知識的供應商,而不是僅擁有廣泛AI領導地位的供應商。
正如CrowdStrike所總結的,“對於防止違規和供應商專業知識的重視,表明安全團隊會避免使用不具專業領域的GenAI工具。”
增強而非取代
儘管許多產業對自動化取代工作的擔憂日益增加,但調查結果顯示,對於網路安全領域的工作取代擔憂不大。相反,受訪者預期GenAI將通過自動化重複性任務來增強安全分析師的能力,減少疲憊感,快速培訓新員工,並加速決策。
調查中受訪者對於GenAI最渴望的應用包括威脅情報分析、調查協助和自動化響應機制。報告中指出,“受訪者一致認為GenAI最終將優化分析師的工作體驗,而不是取代人類勞動。”
投資回報率超越成本擔憂
對於評估GenAI投資的組織來說,可衡量的投資回報率(ROI)是最重要的考量,高於授權成本或價格模式的混淆。受訪者預期基於平台的GenAI部署將提供更快的結果,這得益於減少工具管理負擔、簡化培訓和降低安全事件的成本。
根據調查數據,預期的ROI分解包括:31%來自成本優化和更有效的工具,30%來自減少的事件,26%來自減少的管理時間。安全領導者顯然專注於確保GenAI投資的財務合理性。
安全防護和安全性至關重要
由於對安全和隱私的擔憂,GenAI的採用受到制約,87%的組織正在實施或計劃新的安全政策以監控GenAI的使用。主要風險包括將敏感數據暴露給大型語言模型(LLMs)和對GenAI工具的對抗性攻擊。受訪者將安全和隱私控制列為他們最想要的GenAI功能之一,強調負責任實施的必要性。
反映專業人士的謹慎樂觀,只有39%的受訪者堅信GenAI的獎勵超過風險。同時,40%的人認為風險和獎勵是“可比的”。
網路安全中GenAI採用的現狀
GenAI的採用仍處於早期階段,但興趣正持續增長。64%的受訪者正在積極研究或已經投資於GenAI工具,而69%的正在評估選項的人計劃在一年內進行購買。
安全團隊主要受到三個關注的驅動:改善攻擊檢測和響應、提升運營效率和減輕人手不足的影響。在經濟考量中,最優先的仍是ROI,這表明安全領導者渴望展示具體的效益來證明他們的支出。
CrowdStrike強調基於平台的方法的重要性,將GenAI整合到統一系統中。這樣的平台能夠實現無縫採用、可衡量的效益和負責任使用的安全防護。根據報告,“GenAI在網路安全中的未來將由那些不僅提升安全性,還確保最高安全和隱私標準的工具所定義。”
CrowdStrike的調查總結指出,“GenAI並不是萬能的解決方案”,但它具有改善網路安全結果的巨大潛力。隨著組織評估其採用,他們將優先考慮與現有平台無縫整合、提供更快響應時間以及確保安全和隱私合規的工具。
隨著威脅變得越來越複雜,GenAI在使安全團隊能更快、更智能地工作中的角色可能變得不可或缺。儘管仍在初期階段,但網路安全中的GenAI蓄勢待發,有望從早期採用轉向主流部署,前提是組織和供應商負責任地解決其風險。
欲了解更多來自業界領袖的AI和大數據資訊,請查看在阿姆斯特丹、加州和倫敦舉辦的AI & Big Data Expo。這個綜合性活動與其他領先活動如智能自動化會議、BlockX、數字轉型週和網路安全與雲端博覽會同時舉行。
探索其他即將舉辦的企業科技活動和網路研討會,請訪問TechForge。
本文由 AI 台灣 運用 AI 技術編撰,內容僅供參考,請自行核實相關資訊。
歡迎加入我們的 AI TAIWAN 台灣人工智慧中心 FB 社團,
隨時掌握最新 AI 動態與實用資訊!