文章核心观点 - 人工智能正在通过数据分析和运营效率变革行业,但同时也在快速催生一个全新的风险格局,在带来巨大生产力提升的同时也创造了前所未有的风险[1][2] - 针对AI的风险、回报及对网络防御准备度的影响,首席执行官与首席信息安全官之间存在显著的观点差异,体现了战略乐观主义与安全审慎原则之间的不同[1][5][8] 调查核心发现:跨大西洋信任差距 - 美国高管对AI在网络安全方面的投资回报率更为乐观:美国93.5%的CEO和87.5%的CISO相信AI能带来投资回报,而在英国这一比例分别为69.1%和74%[4] - 美国企业更倾向于通过网络安全保险来对冲风险:94%的美国受访者购买了网络安全保险,而英国受访者的比例仅为68.4%[4] - 美国领导者对应对AI威胁的准备度更高:85%的美国领导者感觉已做好准备,而英国领导者的比例仅为44%[6] 调查核心发现:CEO与CISO的观点分歧 - CEO更倾向于将AI视为生产力和竞争优势的驱动力,而CISO则更多将其视为风险敞口的来源[5] - 对于AI能否加强公司网络防御,CISO的乐观程度低于CEO,两者比例分别为19.5%和29.7%[5] - 在利用AI工具辅助网络安全决策方面,CEO比CISO更有信心,比例分别为67.1%和58.6%[5] - 在应对AI威胁的准备度上,60.2%的CEO认为其公司比同行准备更充分,而持此看法的CISO比例为50.6%[7] 调查核心发现:风险认知与威胁排序 - AI驱动的攻击被两地受访者视为最大的新兴网络威胁:美国29.6%,英国20.8%[6] - 具体到职位,CISO将“影子AI”(未经授权使用)列为首要风险,占比27.2%[7] - CEO则将数据泄露列为首要的AI相关威胁,占比28.7%,而持此看法的CISO比例为17.2%[8] - 按地区细分,31.2%的美国CEO和27.7%的美国CISO最担忧AI驱动攻击,英国对应的比例分别为22%和19.7%[12] 调查核心发现:其他关键数据 - 年龄影响对AI防御效能的看法:在55岁以上的高管中,仅23.1%认为AI会改善公司网络防御,而在35-44岁的领导者中,这一比例高达77.4%[6] - 近82%的受访者计划在未来12个月内增加网络安全预算[6] - 75.2%的受访者表示,由于投资AI网络安全工具带来更高生产率,他们可能会减少网络安全人员数量[6] - 在信任AI工具辅助网络安全决策方面,82%的美国CEO表示个人信任,而英国CEO的比例为47%[6]
AI Driving New Cyber Risk Landscape: AXIS Survey Compares CEO and CISO Views on AI’s Promise Versus its Unprecedented Risks