CSC最新报告揭示人工智能对企业安全领导者的影响
CSC最新报告揭示人工智能对企业安全领导者的影响
《2026年首席信息安全官(CISO)展望报告》显示,73%的安全领导者认为人工智能带来的是机遇而非风险,但传统网络威胁与AI驱动的网络攻击依然持续存在
美国特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- CSC是企业级域名注册服务提供商,也是品牌保护、欺诈防范、域名及域名系统(DNS)威胁缓解领域的全球领导者。该公司今日发布最新研究报告,探讨首席信息安全官(CISO)如何在应对DNS中断等传统网络安全威胁的同时,适应不断演进的人工智能(AI)生态系统。根据CSC发布的《2026年首席信息安全官(CISO)展望报告》,73%的受访者表示,相较于风险,人工智能为网络安全领域带来了更多机遇。然而,这些安全负责人在防范各类网络攻击方面仍面临挑战,其中包括由人工智能驱动的域名生成算法(DGA)攻击。86%的受访者将此类威胁列为重点关注对象。
为全面了解首席信息安全官(CISO)对当前网络安全格局的看法,CSC于2026年第一季度对300名高级管理人员进行了调研,受访者包括首席信息安全官(CISO)、首席技术官(CTO)、首席信息官(CIO)以及网络安全负责人。
《2026年首席信息安全官(CISO)展望报告》的主要发现包括:
- 受访者认为,2025年最主要的三大网络安全威胁依次为:1)域名/DNS劫持及子域名接管攻击;2)网络抢注行为(Cybersquatting),包括错拼抢注(Typosquatting)和在线假冒商品;3)勒索软件和恶意软件攻击
- 仅14%的受访者表示,他们对所在企业应对域名攻击的能力“非常有信心”;与此同时,每10位受访者中就有1位认为,大型企业和机构在防范DNS中断方面“存在明显防护不足”
- 98%的受访者对允许第三方人工智能系统(包括大型语言模型(LLM))访问企业数据所带来的风险表示担忧
- 79%的受访者表示,他们“担忧”或“非常担忧”供应商及合作伙伴使用AI工具可能给其组织带来网络安全风险;然而,近四分之三(70%)的受访者表示,其所在机构仅对关键供应商实施相关风险管控措施
- 展望2026年余下时间及未来发展,受访者预计,社交媒体身份冒充和诽谤行为将成为最大的网络安全威胁,其风险程度高于域名和DNS劫持、子域名接管攻击以及网络抢注等威胁
许多首席信息安全官(CISO)正将对人工智能的积极态度转化为实际行动,借助新兴技术工具应对不断增加的网络安全威胁。调查显示,超过半数(57%)的受访者表示已部署基于人工智能的监控与执行解决方案,44%的受访者则采用AI解决方案开展威胁检测和欺诈防范工作。与去年相比,这两项比例均有所上升。去年,分别有50%的受访者使用基于AI的监控与执行解决方案,36%的受访者将AI应用于威胁检测和欺诈防范领域。这一趋势表明,人工智能正在企业内部网络威胁管理中发挥日益积极且重要的作用。
CSC数字品牌服务(Digital Brand Services)首席技术官Ihab Shraim表示:“随着网络犯罪分子不断采用新的方式利用人工智能发起定向及大规模攻击,其中包括专门针对域名的攻击,首席信息安全官(CISO)在域名风险管理方面的策略也必须同步演进,以应对日趋复杂的威胁格局。进入2026年,CISO和安全负责人必须将企业基础数字资产的安全防护置于优先位置,例如域名系统(DNS)。如今,DNS已被视为关键基础设施的重要组成部分,但长期以来往往未受到足够重视。与此同时,代理式人工智能(Agentic AI)可能进一步加剧这一风险,使不法分子能够大规模自动化开展侦察活动、身份冒充以及基于域名的攻击。因此,对企业而言,主动加强域名安全防护和持续监测的重要性与紧迫性正达到前所未有的高度。”
如需了解首席信息安全官(CISO)在2026年的核心关注点和战略重点,并下载完整报告,请访问《2026年首席信息安全官展望报告》:https://www.cscdbs.com/cn/resources/ciso-outlook-2026-report/。如需进一步了解CSC如何通过域名安全和管理解决方案为CISO及安全团队提供支持,请访问:cscdbs.com。
关于CSC
CSC是《福布斯》全球企业2000强和全球百佳品牌(Interbrand®)信赖的安全和威胁情报提供商,重点关注领域包括域名安全和管理以及数字品牌和欺诈保护。随着全球企业大幅投资于安全防护,我们的DomainSec℠平台可以帮助它们了解网络安全疏漏,并帮助保护其在线数字资产和品牌。通过利用CSC的专有技术,企业可以巩固安全防护,防范针对其在线资产和品牌声誉的网络威胁载体,帮助它们避免重大收入损失。CSC还提供在线品牌保护服务,将在线品牌监测和维权行动相结合,从多维度视角识别防火墙外针对特定域名的各种威胁。我们的解决方案还包括在攻击的早期阶段打击网络钓鱼的欺诈保护服务。CSC成立于1899年,总部位于美国特拉华州威尔明顿,在美国、加拿大、欧洲和亚太地区设有办事处。CSC是一家全球性公司,通过聘用各个服务领域的专家,我们能够在客户所在的任何地方开展业务。敬请访问 cscdbs.com。
免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。
Contacts
联系方式:
W2 Communications
CSC@w2comm.com
CSC新闻中心
