随着人工智能被越来越多地用于网络攻击,网络安全从业者正面临更大的工作压力。一项最新行业调查显示,越来越多安全人员认为工作压力、工作量以及人才短缺问题正在恶化。
根据国际信息系统审计协会(ISACA)最新发布的《网络安全现状》调查,68%的受访者表示,过去5年来工作压力有所增加,其中71%认为,日益复杂的网络安全环境是造成压力的主要原因。
这项调查收集了全球约1800名网络安全从业者的意见,其中包括近100名澳大利亚受访者。
与此同时,52%的受访者表示自己面对不切实际的工作要求或过大的工作量。认为网络安全人员因工作压力过大而离职的比例,也从去年的47%上升至52%。
ISACA副主席Jamie Norton表示,职业倦怠过去主要受到资深网络安全人员关注,如今这种压力正逐渐蔓延至更多安全团队。
尽管网络威胁不断增加,不少企业的网络安全资源仍然有限。
调查显示,39%的受访者认为所在企业的网络安全部门存在一定程度的资金不足,另有16%认为资金严重不足。
与此同时,企业也在加快采用人工智能等新技术。Norton指出,许多企业担心创新速度太慢会让自己落后,因此希望更快推动新技术应用。
这也让网络安全团队面临更复杂的任务:一方面需要防御不断升级的网络攻击,另一方面还要协助企业部署新技术,同时满足监管、风险管理和安全治理要求。
不断变化的网络威胁,也正在改变企业招聘网络安全人才的方式。
调查发现,只有62%的受访者认为过往网络安全工作经验是招聘时的重要因素,低于2024年的73%。认为正式专业认证重要的比例则为34%,同样低于2024年的38%。
相比之下,企业越来越重视可迁移的软技能。
认为“适应能力”重要的比例从去年的61%上升至67%;重视组织及文化契合度的比例也从56%提高到61%。
受访者最看重的能力还包括批判性思维、沟通能力、解决问题能力、团队合作和适应能力。
调查同时显示,越来越多网络安全从业者并非直接进入这一行业,54%的受访者表示,他们在转入网络安全领域之前曾从事其他行业。
网络安全人员压力增加的同时,攻击者也开始利用AI提高攻击效率和自动化程度。
近期涉及Anthropic和OpenAI等公司的事件显示,一些AI代理在网络安全测试环境中能够执行较复杂的操作,并在特定情况下采取超出预期的行动。
与此同时,DataDome的一项分析显示,在2025年7月至2026年6月期间,恶意自动化流量增加了124%,增长速度明显高于人工流量。
在ISACA调查中,社会工程攻击和商业电子邮件入侵也是受访者经常遇到的攻击方式,45%的受访者表示近期网络攻击与这两类手段有关。
不过,许多企业目前仍没有针对AI攻击建立完善的应急机制。
ISACA发现,只有8%的企业定期进行针对AI的事件响应演练,20%的企业已经建立AI相关的事件响应方案,而64%的企业表示从未进行过任何AI相关的事件响应演练。
整体来看,调查反映出网络安全行业正同时面对两项挑战:AI让网络攻击变得更加快速和复杂,而企业自身的安全团队也需要同步提升技能、资源和应急能力。
声明:本文由入驻金色财经的作者撰写,观点仅代表作者本人,绝不代表金色财经赞同其观点或证实其描述。
提示:投资有风险,入市须谨慎。本资讯不作为投资理财建议。
比推 Bitpush News
比推 Bitpush News
区块律动BlockBeats
孟岩的区块链思考
