简体
  • 简体中文
  • 繁体中文

热门资讯> 正文

杰富瑞:平台、身份和漏洞管理将捕获AI顺风——CIO AI网络安全调查洞察

2026-09-21 06:40

主要观点

  1. 身份与漏洞管理将成为应对前沿AI模型风险的首要受益领域面对Mythos等前沿AI模型带来的安全风险,67%的受访CIO将身份和访问管理(IAM)列为最可能增加支出的前三大网络安全领域,其中37%选择特权访问管理(PAM),23%选择身份治理与管理(IGA)。同时,63%的受访者选择漏洞管理(VM)。这表明提供身份解决方案的供应商将是AI初期的主要受益者,而VM解决方案的关注度也将上升,CrowdStrike(CRWD)在这些类别中的竞争力有望增强。

  2. PANW与CRWD被视为保护AI代理的首选平台厂商在关于“最愿意考虑哪家供应商来保护AI代理”的调查中,Palo Alto Networks(PANW)和CrowdStrike(CRWD)均以53%的选择率位居榜首,SentinelOne(S)以27%紧随其后,Zscaler(ZS)为20%。报告认为,凭借显著的规模优势和品牌信任度,平台型厂商(PANW和CRWD)将在AI代理时代普及的过程中占据长期领导地位。

  3. 网络安全预算相对于其他IT支出更具韧性,且AI安全支出占比稳步提升仅有1/30的受访者认为网络安全是因AI资源重新配置而最可能削减支出的领域,绝大多数受访者认为网安预算不受AI支出挤占影响。2026年,平均约7.6%的网络安全预算用于保护AI解决方案,较3月调查的6.6%上升1个百分点。虽然增幅温和,但分配16-20%预算用于AI安全的受访者比例从3%升至13%,显示增量支出正在形成,而非单纯存量转移。

  4. AI安全正成为独立的预算类别,非人类身份管理成新焦点约40%的CIO认为“安全”是投资者对AI支出趋势中最被低估的一点。随着企业AI从实验转向生产部署,AI安全(包括治理、监控、身份、数据保护)正成为独立预算项。特别是自主AI代理的大规模部署催生了对“非人类身份”管理的需求,每个代理都需要独立的凭证、权限和审计追踪,这为CyberArk、Okta、SailPoint及CrowdStrike等厂商带来了持久且合规驱动的增长机会。

事实依据

  1. 支出倾向数据:67%受访者选IAM,63%选VM,30%选Endpoint作为应对AI威胁增加支出的领域 。
  2. 供应商偏好数据:PANW和CRWD各获53%受访者青睐作为AI代理安全供应商,S获27%,ZS获20%,OKTA和SAIL各获17% 。
  3. 预算安全性数据:30名受访者中仅1人将网络安全列为因AI重新配置而最可能削减支出的前三领域;13人表示完全不会重新配置IT预算 。
  4. AI安全预算占比:2026年平均7.6%的网安预算用于AI安全(3月为6.6%);13%的受访者分配16-20%预算用于AI安全(3月仅为3%) 。
  5. 关键图表

陈述总结

本报告基于对30位CIO及其他决策者的调查,深入分析了AI浪潮下网络安全支出的结构性变化。核心结论指出,网络安全预算并未受到AI支出挤占的显著威胁,反而因AI部署带来的新风险(如数据泄露、影子AI、代理权限管理)而获得增量资金支持

随着Mythos等前沿模型的发布,身份管理(IAM/PAM/IGA)和漏洞管理(VM)成为企业应对风险的首要投入方向。在供应商选择上,Palo Alto Networks (PANW)CrowdStrike (CRWD) 凭借平台化优势和品牌信任度,被超过半数受访者视为保护AI代理的首选,确立了其在AI网络安全领域的长期领导地位。

此外,报告强调AI安全正从传统网安的延伸演变为独立的预算类别。特别是随着AI从实验阶段转向生产环境,“非人类身份”(即AI代理的身份、权限和审计)的管理需求激增,这为专注于身份安全和端点保护的厂商提供了合规驱动、 recurring nature(经常性)且难以替换的增长动力。尽管目前仅3%的受访者认为网安是AI采用的最大受益者,但这反映了网安作为“后期实现”故事的特性,其重要性随AI渗透率提升而加速显现。

关键数据

  • 7.6%:2026年网络安全预算中用于保护AI解决方案的平均比例,较3月调查的6.6%上升1个百分点 。
  • 67%:受访CIO中将身份和访问管理(IAM)列为应对AI风险最可能增加支出的前三领域的比例 。
  • 53%:选择PANW和CRWD作为最愿意考虑用于保护AI代理的供应商的比例 。
  • 40%:认为“安全”是AI支出趋势中最被低估因素的CIO比例 。
  • 13%:将16-20%的网安预算分配给AI安全的受访者比例,远高于3月调查的3% 。

推荐资产标的

  • Palo Alto Networks (PANW)买入。作为平台型厂商,在保护AI代理方面获53%受访者首选,具备规模优势和品牌信任度,长期看好其AI网络安全领导地位 。
  • CrowdStrike Holdings (CRWD)买入。同样获53%受访者首选,且在身份管理和漏洞管理领域竞争力增强,受益于非人类身份管理需求增长 。
  • Okta Inc (OKTA)买入。作为身份管理厂商,获17%受访者青睐,受益于IAM/PAM支出增加及非人类身份管理趋势 。
  • SailPoint Inc. (SAIL)买入。身份治理与管理(IGA)代表厂商,获17%受访者选择,受益于AI带来的身份治理需求 。
  • SentinelOne, Inc. (S)买入。获27%受访者选择作为AI代理安全供应商,展现较强竞争力 。
  • ZScaler, Inc. (ZS)买入。获20%受访者选择,且在防止影子AI和数据泄露方面被CIO提及 。

专业名词及重要事件

  • Mythos:报告中提及的前沿AI模型之一,其发布引发了企业对网络安全风险(特别是身份和漏洞管理)的关注,促使CIO增加相关预算 。
  • 非人类身份(Non-Human Identities):指自主AI代理在部署时所需的独立数字身份,包括凭证、权限和审计追踪。随着AI代理数量可能超过人类账户,管理这些身份成为新的安全表面和预算增长点 。
  • 影子AI(Shadow AI):指员工未经官方批准擅自使用外部AI工具或服务,导致数据泄露和安全风险增加的现象。CIO们表示难以完全阻止,需通过技术手段(如Zscaler、CrowdStrike)加强监控和管控 。

引用信息

来源:杰富瑞

原报告:CIO AI Survey Cyber Takes: Platforms, Identity, and VM to Capture AI Tailwind

该笔记内容部分引用了Jefferies的研究员Joseph Gallo的报告《CIO AI Survey Cyber Takes: Platforms, Identity, and VM to Capture AI Tailwind》,发布于:2026-09-20。

该篇资讯为南方东英采用人工智能(AI)技术由外资研究报告生成摘要。该AI利用大型语言模型(LLMs)分析报告内容并提取关键要点、核心观点。这些研究报告并非由南方东英资产管理有限公司(「南方东英」)拥有或撰写,其知识产权由相关发行方全权拥有。如您希望获取任何研究报告的部份或完整内容,请直接联系原始发行方。

该篇资讯生成的摘要仅供一般参考,并不构成任何方面的意见,亦不应被视为要约或游说投资于任何投资产品。如欲获取投资意见,请咨询阁下的专业法律、税务和财务顾问。

该篇资讯生成的摘要未经南方东英审阅或编辑,可能包含不准确或遗漏之处。南方东英对摘要内容概不负责,并表明不会就因摘要全部或任何部分内容而产生或因依赖该等内容而引致的任何损失承担任何责任。

该篇资讯中生成的摘要仅于在法律允许的司法管辖区发布。若在任何司法管辖区分发、发布或使用本网站生成的摘要乃属违法,或令南方东英须遵守该司法管辖区的任何注册、发牌或其他规定,则生成的摘要不拟在该司法管辖区分发、发布或供任何人士使用。未经南方东英书面同意,生成的摘要的任何信息或任何部分均不得复印,分发或复制给任何第三方。

投资涉及风险。若摘要提及特定金融产品,请参阅有关产品的销售文件,以获取进一步资料,包括当中所载之产品特色及所有风险因素。

风险及免责提示:以上内容仅代表作者的个人立场和观点,不代表华盛的任何立场,华盛亦无法证实上述内容的真实性、准确性和原创性。投资者在做出任何投资决定前,应结合自身情况,考虑投资产品的风险。必要时,请咨询专业投资顾问的意见。华盛不提供任何投资建议,对此亦不做任何承诺和保证。