报告概述
本报告聚焦于网络安全在AI时代的根本性变革,指出传统以预防为主的静态控制模型已无法应对机器速度的攻击、主权风险及监管压力。报告提出自适应网络韧性(Adaptive Cyber Resilience)这一运营纪律,强调通过准备、响应和适应的持续循环,将网络安全从工具堆砌转变为以业务成果为导向的韧性运营。报告内容涵盖AI对攻防的双重影响、主权作为设计原则、从输入指标向成果指标的转变,以及人力问责在自动化中的保留。该报告旨在为高管提供可操作的路径,以在碎片化环境中通过纪律性执行重新获得控制。
报告的核心结论
传统网络安全运营模型已失效,必须转向自适应韧性。
随着威胁以机器速度运行、IT与OT融合、AI和数据管道成为运营依赖,以人类响应为核心的静态防御模型无法跟上。报告认为,组织必须从预防优先转向韧性运营纪律,预设破坏发生,聚焦限制影响和快速恢复。
AI必须嵌入安全运营核心,同时自身也需被保护。
AI加速了威胁检测与响应,但也引入了新的攻击面(如模型、训练数据、代理工作流)。报告强调,AI应作为安全运营的引擎而非工具,同时需对AI行为进行可观察、可逆和可审计的治理,保留人类决策权威。
主权从合规复选框升级为可操作的安全设计原则。
在地缘政治和供应链武器化背景下,数据所在地、基础设施控制权和供应商选择直接影响网络风险。报告指出,主权不是二元的,而是需要根据资产敏感性、监管环境和业务影响进行校准的控制谱系,应嵌入架构设计而非事后弥补。
网络安全应从衡量工具数量转向衡量业务成果。
董事会不再满足于部署的控件数或通过的审计项,而是关注平均检测时间(MTTD)、平均遏制时间(MTTC)、恢复时间(MTTR)、业务停机时长、数据泄漏规避等实际影响。报告要求持续测量并调整姿态,使安全投入直接关联业务绩效。
报告回答的关键问题
为什么传统安全模型在AI时代失效?
因为威胁速度已远超人类响应能力,AI加速了攻击的同时,传统安全模型以静态控制和定期合规为主,无法应对机器速度的突破(如2025年平均eCrime突破时间仅29分钟)。此外,IT/OT融合、AI代理引入数字内部威胁,以及主权和监管压力,都要求安全从防御转向韧性运营。
企业如何将主权要求转化为具体安全措施?
主权应作为设计原则嵌入架构,而非仅作为数据驻留合规。企业需要有意选择数据、模型和执行所在的位置,控制身份和访问权限,并在公/私/主权基础设施上保持一致治理。报告建议通过谱系化的控制(从轻到严)确保在不同司法管辖区内持续的可证明控制。
AI如何改变网络安全运营的方式?
AI作为核心引擎,能够实现机器速度的检测、持续的身份和云态势监控,以及快速响应。但它也要求新形式的治理:运行时绑定自主权、行为可观察、策略持续执行,并保留中断能力。报告强调,人类问责不可替代,但需与AI形成混合运营,通过AI优先培训提升安全团队能力。
什么是Prepare-Respond-Adapt (PRA) 循环?
PRA是自适应网络韧性的运营模型。Prepare阶段通过暴露管理、合规设计和安全基础建设减少风险;Respond阶段利用AI增强检测、快速遏制和可证明恢复;Adapt阶段根据新威胁、监管和业务变化持续调整安全姿态。该循环通过治理控制层连接董事会意图与运营执行,确保碎片化环境下的连贯性。
报告中的代表性数据
eCrime平均突破时间
2025年,根据2026 CrowdStrike全球威胁报告,2025年eCrime平均突破时间降至29分钟,最快突破仅27秒,表明威胁已具备机器速度,远超传统人类主导的响应模型。
AI就绪告警调查加速比例(内部基准)
资料未明确,Atos内部基准显示,AI就绪的告警调查速度可提升60%,钓鱼相关案件可减少90%的调查时间,从而改善平均检测时间和平均恢复时间。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 详细阐述传统安全模型失效的五大原因:AI改变攻防平衡、地缘政治使安全成为主权问题、复杂性超出控制、董事会面临现实压力以及创新扩大攻击面。
- 提出自适应网络韧性的四大不可分割的转变:AI嵌入安全运营核心、主权作为设计原则、以业务成果衡量安全、以及保留人力问责。
- 解释Prepare-Respond-Adapt(PRA)持续循环模型,包含每个阶段的具体目标、活动及输出,并说明如何将现有标准框架转化为持续执行。
- 详细介绍威胁检测与事件响应(TDIR)能力:结合持续威胁暴露管理、AI辅助托管检测与响应、虚拟SOC分析师,以及危机模拟演练。
- 提供后量子密码学(PQC)迁移的紧迫性分析和路径:需提前启动,并实现全密码栈的敏捷性,以应对未来量子计算威胁。
- 列出CISO未来24个月的行动议程:包括建立治理控制层、持续可见性、AI作为运营基础、默认韧性、培养AI流利人才、强化身份控制层、转向业务成果指标、运营化主权合规以及启动PQC迁移。
- 展示Atos Group在网络安全领域的可信度与经验:25年以上使命关键环境运营经验,通过Atos Cyber Services和Eviden Cyber Products提供一体化韧性交付。
- 包含董事会应提出的十大艰难问题清单,帮助评估组织在网络韧性方面的真实准备状况。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。
相关报告

Agentic AI is here. Is your bank’s frontline team ready?

National AI Plan

AI in human resource management: The limits of empiricism

Accelerating Large-Scale Grid Infrastructure Projects to Win the AI Race

Generative AI and Economic Growth
