报告概述
本报告由BCG于2025年12月发布,基于对500位全球高级管理人员的调查,系统研究AI对网络安全的影响。报告覆盖攻击、防御和AI系统保护三大挑战,分析了组织在AI赋能攻击加速、防御工具部署滞后、预算与人才瓶颈以及监管不确定性等方面的困境。通过行业、区域对比和案例研究,为CEO和CISO提供协同行动框架,帮助组织在AI时代提升网络韧性。
报告的核心结论
AI网络威胁已成高管最关注的风险之一
53%的受访高管将AI驱动的网络威胁列为组织前三大风险,其中科技行业比例最高(65%),银行业(58%)和医疗保健(55%)紧随其后。这表明AI攻击已获得广泛认知,但实际行动严重滞后。
网络攻击中AI参与度高,但防御端AI应用严重不足
60%的受访组织在过去一年经历了疑似AI驱动的网络攻击,其中14%确认由AI发起,46%高度怀疑。然而,仅7%的组织已部署AI驱动的防御工具,88%尚未启动任何AI防御计划,攻防速度差距巨大。
预算和人才是部署AI防御的主要障碍
56%的受访者将预算不足列为首要挑战,54%面临人才短缺问题。全球仅5%的组织因AI攻击显著增加网络安全预算,且大多数预算用于人员与工具采购,而非更新政策或与外部机构合作。
AI防御工具体系尚不成熟,多数组织处于早期阶段
即使已采用AI防御工具的组织,仅25%认为其工具达到先进水平(广泛采用、经过验证)。不同地区差异明显,中东(32%)和拉丁美洲(30%)的先进率较高,欧洲最低(17%)。随着代理型AI等技术发展,威胁演变速度将进一步快于防御升级。
监管认知滞后加剧不确定性
72%的监管机构已起草或发布AI网络安全相关政策,但70%的受访组织对其不知情或不确定。这种信息不对称使组织在合规和风险应对上缺乏明确指引,进一步阻碍AI防御投资。
报告回答的关键问题
AI如何改变网络攻击和防御的格局?
报告指出,AI正在使网络攻击更快、更隐蔽,例如AI驱动的深度伪造诈骗、自适应恶意软件和社会工程攻击。同时,AI也能增强防御,如深度伪造拦截、安全警报优先级排序和行为分析检测。但目前攻击端发展速度远超防御端,导致组织面临更大风险。
为什么大多数组织在AI防御方面行动缓慢?
主要障碍包括预算不足(56%)、人才短缺(54%)、领导层重视不够(42%)、供应商产品不成熟(35%)以及对供应商锁定的担忧(17%)。全球仅5%的组织因AI攻击大幅增加网络安全预算,且多数预算用于现有人员与工具,而非创新防御手段。
哪些行业和地区在AI网络安全防御上表现更好?
从行业看,科技行业对AI防御的重视度最高,但面临较高的攻击风险;政府和能源行业攻击风险较低但防御投入也较弱。从地区看,中东和拉丁美洲的AI防御工具先进率相对较高(约30%),而欧洲和北美防御投入与攻击风险基本持平。整体而言,所有行业和地区都存在攻防差距。
CEO和CISO应如何共同推动AI时代的网络安全?
报告建议CEO将网络安全与AI列为董事会常设议题,亲自倡导并确保长期投入;CISO则应聚焦高影响防御用例,将安全嵌入AI研发流程,并尽早招聘稀缺的AI网络安全人才。双方需协同制定可衡量的效果指标,并鼓励多元供应商策略以避免锁定。
报告中的代表性数据
组织将AI网络威胁列为前三大风险的比例
2025年,根据BCG调查,53%的受访高管将AI驱动的网络威胁列为组织前三大风险,其中科技行业比例最高(65%)。
过去一年疑似经历AI驱动网络攻击的组织比例
过去12个月(截至2025年),60%的受访组织表示可能经历过AI驱动的网络攻击,其中14%确认由AI发起,46%高度怀疑。
已部署AI驱动防御工具的组织比例
2025年,仅7%的受访组织已实际采用AI驱动的网络安全措施,88%尚未启动任何AI防御计划。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 详细阐述AI如何加速攻击能力,包括AI加密勒索软件、深度伪造金融欺诈和语音克隆选举诈骗等真实案例,展示操作、财务和监管层面的多维影响。
- 按行业(科技、银行、医疗、政府、能源等)和地区(北美、欧洲、亚太、中东、拉美、非洲)的攻防对比图表,帮助读者了解自身风险定位。
- 五项关键障碍的深入分析(预算、人才、领导力、供应商产品、供应商锁定),并辅以各行业区域的人才竞争数据。
- AI防御工具成熟度评估:全球仅25%采用的组织拥有先进工具,各地区成熟度差异明显,并提供具体占比。
- 未来两年最关键的AI网络威胁排名(如AI金融欺诈、社会工程、漏洞发现加速等),以及AI防御解决方案介绍(深度伪造拦截、SOC预警、行为分析、假账户识别)。
- 监管环境分析:72%的监管机构已发布政策,但70%的组织对此不知情,揭示政策传导断层。
- 为CEO和CISO量身定制的行动建议,涵盖董事会优先级、人才招聘、供应商策略、防御用例选择和效果衡量等具体步骤。
- 研究方法论:500位受访者的角色分布(CISO、CEO等)、企业规模、行业和地区构成,确保数据代表性。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。





