大数跨境

CSC洞察 | 73%CISO视AI为机遇,98%担忧数据安全?《CISO 2026年展望》重磅发布,助您找准AI机遇与风险的平衡点

CSC洞察 | 73%CISO视AI为机遇,98%担忧数据安全?《CISO 2026年展望》重磅发布,助您找准AI机遇与风险的平衡点 CSC数字品牌服务
2026-07-22
5
导读:AI已深入中国企业运营,但也带来安全的攻防双重挑战。CSC采访了300位网络安全领导者并发布《首席信息安全官(CISO)2026年展望》。在报告中您可以了解网络威胁趋势以及如何找到合适的平衡点去面对A








China to provide 5,000 AI training opportunities for developing ...


如今,人工智能(AI)已深入中国商业、政务、教育、媒体和网安的方方面面。从DeepSeek等国产大模型爆发,到“AI+”成为企业转型核心战略,AI正重塑中国企业的运营方式。然而,AI也是把“双刃剑”。


一面是“盾”:AI可以赋能各类工具,从而提升响应速度、增强可视化并优化识别模式。中国安全团队正将AI用于威胁检测、数字资产监控与攻击识别。金融、互联网等行业率先落地AI驱动的安全运营中心,实现告警自动化研判与应急响应提速。


另一面是“矛”:AI对某些网络威胁起到了推波助澜作用,使攻击规模和复杂程度不断攀升。不法分子借助开源大模型批量生成钓鱼文案、利用Deepfake深度伪造并冒充真实人物实施诈骗与批量进行域名非法抢注。幻觉域名、影子域名等新型攻击手段,提升了仿冒内容的真实感,也让域名相关攻击更具规划化和隐蔽性。


AI的发展导致网络安全环境愈发错综复杂,要求企业在采用AI的同时,同步推进监督与风险管理工作,而这正是首席信息安全官(CISO)需要解决的挑战。

















CSC的《首席信息安全官(CISO)2026年展望》报告现已重磅发布!我们在2026年第一季度对300位高级管理人员(包括首席信息安全官(CISO)、首席技术官(CTO)、首席信息官(CIO)和网络安全主管)进行了调查。在报告中您可以了解年度网络威胁排名以及未来三年网络风险的趋势,指引您该如何找到合适的平衡点去面对AI带来的机遇和挑战。


您可扫描二维码或访问链接下载《首席信息安全官(CISO)2026年展望》报告


01
二维码
image.png
02
链接

https://3195234.s.wcd.im/v/31gb2Zcu/







网络安全领导者视AI为机遇


直接成本和间接成本的区别是什么?-会计网



从CSC的《首席信息安全官(CISO)2026年展望》报告中呈现的调研结果来看,许多网络安全领导者将AI视为一股积极力量。事实上,73%的受访者认为,AI给网络安全领域带来的机遇远高于风险。另有10%的受访者用“势头强劲,前景明朗”来形容AI带来的机遇,16%的受访者则认为机遇与风险参半。


诸多企业的安全团队现正借力AI,辅助开展监控、维权、威胁检测和欺诈防范。报告显示,有57%的受访者使用基于AI的监控与维权解决方案,高于上一年的50%44%的受访者将基于AI的解决方案用于威胁检测和欺诈防范,高于上一年的36%


这一增长反映出业界对相关工具的需求趋势日益增强,这些工具能够分析跨网域、网络、端点和数字渠道的海量信号。随着网络攻击面的不断扩大,AI可以弥补传统检测方式在大规模应用场景下的不足,高效识别攻击模式。


























AI驱动的网络安全自动化

仍需监督




image.png


自动化是AI赋能网络安全运维的核心领域之一。谈及域名系统(DNS)及类似攻击,近四分之三(72%)的受访者表示,AI驱动的自动化功能发挥了保护作用。然而,调研结果同样指出,这种自动化需要监督或审慎管理。


AI确实能够支持更快速的检测和响应,但企业领导者们不应将自动化视为治理或人工判断的替代品。相反,结合结构化控制、监控和审查,才能让AI驱动的网络安全自动化发挥出最大效用。







利用AI技术扩大网络攻击规模



image.png


利用AI技术实施网络犯罪的现象屡见不鲜,涉及多种类型的网络攻击,包括网络钓鱼、深度伪造、端点定向攻击以及域名生成。


AI驱动的域名生成算法(DGA)成为备受关注的问题。86%的受访者表示,DGA对企业构成了威胁。这些算法可以生成大量能够以假乱真的域名,成为钓鱼活动或其他恶意行为的温床。一旦威胁成规模化,检测将更加举步维艰,安全团队需要监控的可疑域名数量也将随之增加。


假冒攻击也逐渐成为一大难题,因为在AI的辅助下,攻击者能够以更大体量、更高逼真度和更具个性化的手段扩大作案规模。受访者预计,社交媒体仿冒和诽谤将成为未来三年的最大网络威胁。冒充员工及高管(包括深度伪造技术)则位列第五大风险领域综合来看,这些调研结果表明,AI不仅改变了技术攻击手段,也加剧了基于身份和涉及品牌的风险。


image.png








第三方AI系统引发数据安全担忧




CSC的研究发现,在受访者最担忧的问题中,第三方AI系统赫然在列。事实上,98%的受访者对允许第三方AI系统及解决方案访问公司数据表示担忧。其中,41%的人表示“非常担心”,57%表示“有些担心”。

image.png

这种担忧程度正折射出外部AI工具(包括大型语言模型和其他AI平台)所引发的数据安全问题。而且,这类问题并非仅限企业内部。随着供应商和合作伙伴纷纷采用AI工具,企业在可视性和治理层面势必迎来更多挑战。


image.png









AI风险管理实质上是治理问题



image.png


随着企业增加对AI这一新技术的使用,与其相关的监管和指导方针相继出台,包括欧盟的《人工智能法案》美国国家标准与技术研究院的《人工智能风险管理框架》以及经济合作与发展组织的《人工智能原则》


对CISO而言,这无疑是在原有的网络安全职责之上,更添一大重担。AI治理现已渗透到数据保护、第三方风险管理、供应商监督、身份管理和事件响应等方方面面。72%的受访者表示,自身企业在2025年面临的网络安全威胁已达到“重大”或“非常重大”的程度,这表明AI风险正在本就严峻的威胁态势下不断演变。


image.png






ICANN发布RA

                  和RAA协议修正案

ICANN发布RA

                  和RAA协议修正案


INTA发布这则公告不久之后,互联网名称与数字地址分配机构(ICANN)就发布了RA和RAA协议的拟议修正案,这是业界朝着正确的方向迈出的意义非凡的一步,也是各界期盼已久的一项行动。该修正案将DNS滥用定义为:恶意软件、僵尸网络、网络钓鱼、网址嫁接和垃圾邮件(当用作 DNS 欺诈信息传送机制时),并将此类滥用与其他内容相关滥用明确区分开来。


欧盟 (EU) 在去年开展的一项研究揭示了DNS滥用范围与情况,并就如何降低相关风险提供了大量指导。业界目前已认识到这个问题亟待解决,并推出了一些解决方案,在该领域不断地向前迈进。



关注“CSC数字品牌服务”微信公众号,您可获得有关企业级域名管理最佳实践、报告、活动邀请的新鲜资讯,以及更多相关内容。


如需了解有关AI衍生网络风险及CISO应对策略的完整调研结果,点击“阅读原文”下载《首席信息安全官(CISO)2026年展望》报告全文。


在企业域名、域名系统(DNS)、数字证书管理以及数字品牌和欺诈保护领域,CSC(即“CSC数字品牌服务”)是福布斯全球2000强和全球最佳品牌100强(100 Best Global Brands®)企业所信赖的优选提供商。随着跨国公司在安全性方面进行大量投资,“CSC数字品牌服务”可以帮助他们了解潜在的安全隐患并保护其数字资产。


“CSC数字品牌服务”可提供在线品牌保护——包括在线品牌监控及维权活动——采用完整方案来保护数字资产,并提供欺诈保护服务来打击网络钓鱼。通过利用“CSC数字品牌服务”的独有解决方案,公司可以安全地抵御针对其在线资产的网络威胁,从而帮助他们避免严重的收入损失、品牌声誉受损或由于《通用数据保护条例》等政策而受到重大财务处罚。


“CSC数字品牌服务”成立于1899年,总部位于美国特拉华州威尔明顿,在美国、加拿大、欧洲和亚太地区设有办事处。“CSC数字品牌服务”是一家可以在客户所在的任何地方开展业务的全球性公司,我们通过聘请每一业务领域的专家来实现这一目标。更多详情请访问cscdbs.com/cn

 近期活动 












【声明】内容源于网络
0
0
CSC数字品牌服务
CSC是全球数字资产管理及品牌保护服务提供商,备受财富500强企业信赖。CSC利用3D域名监控、AI和机器学习技术监测全球网络侵权行为,提供知识产权和商标维权服务,搭建中国品牌与线上平台合作的安全桥梁,为企业数字资产及网络安全保驾护航。
内容 123
粉丝 0
CSC数字品牌服务 CSC是全球数字资产管理及品牌保护服务提供商,备受财富500强企业信赖。CSC利用3D域名监控、AI和机器学习技术监测全球网络侵权行为,提供知识产权和商标维权服务,搭建中国品牌与线上平台合作的安全桥梁,为企业数字资产及网络安全保驾护航。
总阅读483
粉丝0
内容123