登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
2025年云与AI安全状况调查报告
信息技术
2025-11-01
云安全联盟&Tenable
大表哥
核心观点与关键数据
混合云与多云架构主导
:82% 的组织采用混合云架构,63% 使用多个云提供商。安全工具需实现跨云和本地环境的统一监控和风险优先级排序。
身份风险突出但管理不足
:59% 的组织认为身份风险是云基础设施的首要风险,但许多依赖基本控制措施,缺乏深度治理。三大身份风险:过度权限(31%)、访问控制不一致(27%)、身份卫生薄弱(27%)。
专业知识差距导致领导层协调挑战
:34% 的组织认为缺乏专业知识是最大的云安全挑战。这影响领导层协调、战略制定和资源分配。31% 的受访者认为高管对云安全风险的理解不足。
衡量事故而非预防
:43% 的组织跟踪安全事件频率和严重性,而较少关注风险降低和弹性指标。平均 2.17 次云相关事故,但仅 8% 被评为“严重”。
AI 采用加速,安全准备不足
:55% 的组织使用 AI 应用于业务需求,34% 已经历 AI 相关事故。常见 AI 事故原因:软件漏洞(21%)、AI 模型缺陷(19%)、内部威胁(18%)。但组织更担心 AI 特有风险,如模型操纵(18%)和未经授权的 AI 模型使用(15%)。
安全策略需要重置
:许多高管仍认为云提供商工具“足够好”或云提供商应负责安全。20% 的组织优先考虑统一风险评估,仅 13% 关注工具整合。
研究结论
组织需从反应式转向主动式、基于风险的策略。
关键行动包括:跨混合云环境实现统一可见性和控制、成熟身份治理、扩展 KPI 以反映预防和弹性、提升领导层对运营现实的理解、将合规性作为 AI 安全的起点而非终点。
成功的关键在于建立结构以理解、优先处理和降低风险,而非事故发生后再应对。
你可能感兴趣
2025年云与AI安全状况调查报告
信息技术
CSA GCR
2025-10-09
2025年云与AI安全状况调查报告
信息技术
云安全联盟&Tenable
2025-08-20
2026云安全风险状况:暴露面、访问权限与AI如何重塑云安全
信息技术
Wiz
2026-09-16
2024 年全球调查报告 : AI 时代的身份安全状况
信息技术
Delinea
2024-01-03
2025年安全与身份状况行业报告
信息技术
HID Global
2025-02-01
中小企业安全状况调查报告
信息技术
Check Point
2021-12-31
2025年全球网络状况报告:传输网、IP 网、数据中心、云与广域网与国际语音业务
信息技术
TeleGeography
2026-05-15
2025年未来医疗调查报告:生成式AI在平衡当前需求与未来愿景中的作用
医药生物
Wolters Kluwer
2025-05-29
2025年金融服务业中国AI现状与趋势调查报告
金融
NVIDIA
2025-02-01
2025年平衡AI使用与风险:全球DevSecOps状况报告
信息技术
Black Duck
2025-10-18