Splunk调查:仅34%的企业为生成式AI威胁部署防护措施
Splunk对1650名高管的调查显示,尽管93%的网络安全领导者所在企业已部署生成式AI,但仅34%的使用者针对安全威胁建立了防护措施。约三分之二受访者(65%)承认未完全理解生成式AI的风险,44%将其优先级排在云计算安全之上。

核心发现
- 93%的网络安全领导者表示其所在企业已部署生成式人工智能,但Splunk调查发现,其中仅34%的使用者为应对安全威胁建立了防护措施。
- 约三分之二的受访者(65%)表示并未完全理解生成式AI的风险,同时44%的受访者将其优先级排在云计算安全之上。Splunk在调查1650名高管后得出上述结论。
- Splunk SURGe安全策略师Audra Streetman指出,在多达16个行业中采用生成式AI的企业“希望确保自身遵循最佳实践,但由于行动速度要求过快,部分企业忽视了潜在后果”。
深入分析
穆迪投资者服务公司上月援引马里兰大学数据表示,2017年至2023年间,网络攻击数量年均增长26%。“这一数字很可能被低估,因为企业通常没有被强制要求报告网络攻击事件。”
随着网络安全风险上升,穆迪表示,生成式AI在短期至中期内可能更有利于攻击者。
Splunk调查中,45%的受访者认为生成式AI为不法分子提供了优势,而43%的受访者认为该技术为网络安全防御者带来了优势。
“攻防双方谁占上风,很大程度上取决于企业的网络安全策略。”Streetman在邮件回复中表示。
“实施资产清单和账户管理等基础控制的企业,往往能获得最高的投资回报,从而更容易领先于对手——许多对手仍在依赖经过验证的传统手法。”她补充道。
她指出,企业各部门之间的协作是重要的防御手段。87%的安全团队会涉及多个公司部门,其中54%与软件工程部门合作实施安全设计实践。
总体而言,生成式AI“为企业简化流程、提升生产力、减轻员工倦怠创造了新机会”,Streetman表示,“防御者对生成式AI的应用场景持乐观态度。”
该技术有助于数据挖掘以及识别和分析网络安全风险。Splunk调查中,55%的受访者表示借助生成式AI,他们能在14天或更短时间内检测到破坏性事件,而去年初完成的调查中这一比例为28%。
“安全团队在持续整合生成式AI时,需牢记让人类保持参与决策。”Streetman表示,“AI是强大的工具,但在防御威胁时,与生成式AI相关的人工决策至关重要。”
Splunk调查覆盖了美国、日本、英国、法国、德国及其他四个国家的安全高管。