群体安全专家对生成式AI的看法
核心观点与关键数据
- 平台化偏好:80%的受访者倾向于通过安全平台(而非单点解决方案)获取生成式AI(GenAI)能力。63%的组织愿意更换安全工具以使用其他厂商的GenAI工具,凸显平台整合价值。
- 专业领域构建:76%的受访者偏好为网络安全专门设计的GenAI工具,83%不信任可能提供不当安全建议的通用AI工具。74%的受访者将预防数据泄露作为首要动机,并优先选择具备网络安全专长、应急响应能力和威胁情报研究的供应商。
- 增强而非替代:GenAI被视为提升分析师体验的工具,而非替代人力。排名前三的期望效果包括:缩短响应时间(31%)、提高检测准确性(26%)、降低风险暴露(13%)。工作流自动化(如威胁情报分析、脚本编写)最受关注。
- ROI优先于成本:首要经济担忧是量化GenAI投资回报(39%),其次是许可成本(21%)和定价模式(20%)。受访者预计通过平台整合可节省成本(如培训周期、维护费用),实现更快经济回报。
- 安全与隐私需求:87%的组织正在制定GenAI使用政策,89%将安全与隐私控制列为关键功能要求。主要担忧包括数据泄露(LLM暴露)、对抗性攻击和AI幻觉。
研究结论
GenAI正迈向主流应用,其价值在于与现有安全平台的整合。安全团队期望通过GenAI提升效率、加速决策,但强调需由网络安全专家构建、具备可衡量的ROI和严格的安全机制。平台化部署被视为实现经济与安全效益的关键路径,未来GenAI的采纳将取决于能否同时满足业务价值与合规要求。