← 返回新闻列表
InfoQ AI 🗓️ 2026-08-07

突发:Gartner发布2026中国网络安全技术成熟度曲线,AI安全开始“挤泡沫”

⚡ 一句话看懂:突发:Gartner发布2026中国网络安全技术成熟度曲线,AI安全开始“挤泡沫”。来源:InfoQ AI。

随着生成式 AI 和智能体逐渐进入企业业务系统,网络安全市场也在快速增加一批带有“AI”标签的新产品。

但在 AI 安全网关、网络安全助手、智能体防火墙等概念密集出现的同时,企业开始追问一个更实际的问题:这些工具究竟解决了什么问题,又是否值得持续投入?

7 月 30 日,Gartner 高级研究总监陈延全在分享最新版《2026 中国网络安全技术成熟度曲线》时表示,2026 年中国网络安全市场主要受到三方面因素影响:人工智能加速融入企业系统,监管执法趋严,以及地缘政治压力下不断增强的技术自主需求。

与此前不同,今年成熟度曲线新增了代理型 AI 网络安全、AI 网络安全测试 (AI-CT)、机器身份与访问管理、后量子密码和容器安全五项技术。

与此同时,一些较早进入市场的 AI 安全技术已经开始从概念热潮转向效果检验。

AI 带来的价值,首先不是裁员 Gartner 在报告中提出,到 2028 年,中国网络安全项目通过 AI 实现的价值,80%将来自任务自动化和能力扩张,而不是裁员;超过 80%的中国企业将面临员工在缺乏监管的情况下使用生成式 AI 的问题,由此产生的 AI 特定的数据泄漏控制,将成为首席信息安全官最关注的三项事务之一。

报告还预计,到 2029 年,50%针对中国企业员工的社会工程攻击将利用深度伪造技术实施,导致传统的意识培训失效;超过 30%部署物理 AI 的中国企业,可能经历造成物理中断的重大网络安全事件;实施 AI 网络安全测试的中国企业比例则可能由目前不足 5%上升至 70%。

这些预测指向同一个变化:AI 既在提高攻击者的能力,也在改变企业内部安全工作的方式。

陈延全表示,国内不少安全厂商已经开始将大模型接入数据分类分级、安全运营自动化和告警降噪等产品,希望在短期内获得比较明确的投入回报。

但他同时强调,AI 并不会直接替代传统安全体系。

“AI 只是众多安全工具的其中之一。

”他说,企业不会因为 AI 发展迅速,就停止进行安全运营、应用安全测试、数据资产发现、分类分级和合规评估。

当前也没有明显信号表明,企业在 AI 安全上的投入已经显著超过传统安全投入。

这也意味着,AI 安全并不是重新建设一套与现有安全体系完全割裂的系统。

API 网关可以扩展为 AI 网关,传统数据防泄漏工具可以增加对 AI 域名、提示词和敏感数据流动的检测,身份管理系统也可以逐步覆盖智能体和服务账号。

只有传统工具无法处理的新风险,才需要专门的 AI 安全能力。

🔗 原始来源

如果你要核对细节,可以再看原文: InfoQ AI原文链接