Saugat Sindhu,资深合伙人和咨询服务全球负责人,网络安全与风险服务,Wipro。
随着组织继续拥抱人工智能(AI)来驱动创新、转型运营和简化决策,他们必须面对另一个现实:AI 正在迅速重塑网络安全威胁格局。虽然 AI 正在帮助 CISO 改进检测和响应,但它也导致了更复杂的网络攻击。同样的 AI 引擎可以生成有价值的洞察力,也可以生成假身份、钓鱼活动和恶意软件。Wipro 的 2025 年网络安全报告 准确地描述了这种现实。尽管 AI 有助于加强安全性,但组织仍然存在不足。然而,这并不是由于技术问题,而是由于问责制缺口、治理计划割裂以及网络安全意识培训不足。许多网络安全漏洞并非仅由高级对手造成,而是由人为错误和对基本网络安全的投资不足所致。扩大的威胁格局AI 已经改变了网络犯罪者的格局。他们现在可以使用生成模型来创建个性化的钓鱼信息、自动创建可以避免检测的恶意软件,甚至可以通过深度伪造来模仿高管的声音。这些策略不再仅限于国家行为者或精英黑客团体,因为它们可以通过开源工具和 AI 服务平台获得。Wipro 的研究表明,44% 的组织现在将内部疏忽和员工网络安全意识不足列为首要漏洞,甚至超过了勒索软件在风险指数中的排名。这表明许多企业尚未跟上攻击的演变性质:传统系统、过时的软件和弱的补丁管理策略使得网络犯罪者容易侵入网络。忽视基本的安全实践不再是一种过时或可以原谅的疏忽;它是一种关键的商业风险。AI 启用的攻击只会加剧那些认真对待网络安全的组织和那些不认真对待网络安全的组织之间的差距。责任界限的模糊报告的主要发现之一是网络安全所有权的不明确性。虽然 53% 的 CISO 直接向 CIO 汇报,但其余的则分散在各个高管职能中,包括...