繁體
  • 简体中文
  • 繁體中文

熱門資訊> 正文

傑富瑞:平臺、身份和漏洞管理將捕獲AI順風——CIO AI網絡安全調查洞察

2026-09-21 06:40

主要觀點

  1. 身份與漏洞管理將成為應對前沿AI模型風險的首要受益領域面對Mythos等前沿AI模型帶來的安全風險,67%的受訪CIO將身份和訪問管理(IAM)列為最可能增加支出的前三大網絡安全領域,其中37%選擇特權訪問管理(PAM),23%選擇身份治理與管理(IGA)。同時,63%的受訪者選擇漏洞管理(VM)。這表明提供身份解決方案的供應商將是AI初期的主要受益者,而VM解決方案的關注度也將上升,CrowdStrike(CRWD)在這些類別中的競爭力有望增強。

  2. PANW與CRWD被視為保護AI代理的首選平臺廠商在關於「最願意考慮哪家供應商來保護AI代理」的調查中,Palo Alto Networks(PANW)和CrowdStrike(CRWD)均以53%的選擇率位居榜首,SentinelOne(S)以27%緊隨其后,Zscaler(ZS)為20%。報告認為,憑藉顯著的規模優勢和品牌信任度,平臺型廠商(PANW和CRWD)將在AI代理時代普及的過程中佔據長期領導地位。

  3. 網絡安全預算相對於其他IT支出更具韌性,且AI安全支出佔比穩步提升僅有1/30的受訪者認為網絡安全是因AI資源重新配置而最可能削減支出的領域,絕大多數受訪者認為網安預算不受AI支出擠佔影響。2026年,平均約7.6%的網絡安全預算用於保護AI解決方案,較3月調查的6.6%上升1個百分點。雖然增幅温和,但分配16-20%預算用於AI安全的受訪者比例從3%升至13%,顯示增量支出正在形成,而非單純存量轉移。

  4. AI安全正成為獨立的預算類別,非人類身份管理成新焦點約40%的CIO認為「安全」是投資者對AI支出趨勢中最被低估的一點。隨着企業AI從實驗轉向生產部署,AI安全(包括治理、監控、身份、數據保護)正成為獨立預算項。特別是自主AI代理的大規模部署催生了對「非人類身份」管理的需求,每個代理都需要獨立的憑證、權限和審計追蹤,這為CyberArk、Okta、SailPoint及CrowdStrike等廠商帶來了持久且合規驅動的增長機會。

事實依據

  1. 支出傾向數據:67%受訪者選IAM,63%選VM,30%選Endpoint作為應對AI威脅增加支出的領域 。
  2. 供應商偏好數據:PANW和CRWD各獲53%受訪者青睞作為AI代理安全供應商,S獲27%,ZS獲20%,OKTA和SAIL各獲17% 。
  3. 預算安全性數據:30名受訪者中僅1人將網絡安全列為因AI重新配置而最可能削減支出的前三領域;13人表示完全不會重新配置IT預算 。
  4. AI安全預算佔比:2026年平均7.6%的網安預算用於AI安全(3月為6.6%);13%的受訪者分配16-20%預算用於AI安全(3月僅為3%) 。
  5. 關鍵圖表

陳述總結

本報告基於對30位CIO及其他決策者的調查,深入分析了AI浪潮下網絡安全支出的結構性變化。核心結論指出,網絡安全預算並未受到AI支出擠佔的顯著威脅,反而因AI部署帶來的新風險(如數據泄露、影子AI、代理權限管理)而獲得增量資金支持

隨着Mythos等前沿模型的發佈,身份管理(IAM/PAM/IGA)和漏洞管理(VM)成為企業應對風險的首要投入方向。在供應商選擇上,Palo Alto Networks (PANW)CrowdStrike (CRWD) 憑藉平臺化優勢和品牌信任度,被超過半數受訪者視為保護AI代理的首選,確立了其在AI網絡安全領域的長期領導地位。

此外,報告強調AI安全正從傳統網安的延伸演變為獨立的預算類別。特別是隨着AI從實驗階段轉向生產環境,「非人類身份」(即AI代理的身份、權限和審計)的管理需求激增,這為專注於身份安全和端點保護的廠商提供了合規驅動、 recurring nature(經常性)且難以替換的增長動力。儘管目前僅3%的受訪者認為網安是AI採用的最大受益者,但這反映了網安作為「后期實現」故事的特性,其重要性隨AI滲透率提升而加速顯現。

關鍵數據

  • 7.6%:2026年網絡安全預算中用於保護AI解決方案的平均比例,較3月調查的6.6%上升1個百分點 。
  • 67%:受訪CIO中將身份和訪問管理(IAM)列為應對AI風險最可能增加支出的前三領域的比例 。
  • 53%:選擇PANW和CRWD作為最願意考慮用於保護AI代理的供應商的比例 。
  • 40%:認為「安全」是AI支出趨勢中最被低估因素的CIO比例 。
  • 13%:將16-20%的網安預算分配給AI安全的受訪者比例,遠高於3月調查的3% 。

推薦資產標的

  • Palo Alto Networks (PANW)買入。作為平臺型廠商,在保護AI代理方面獲53%受訪者首選,具備規模優勢和品牌信任度,長期看好其AI網絡安全領導地位 。
  • CrowdStrike Holdings (CRWD)買入。同樣獲53%受訪者首選,且在身份管理和漏洞管理領域競爭力增強,受益於非人類身份管理需求增長 。
  • Okta Inc (OKTA)買入。作為身份管理廠商,獲17%受訪者青睞,受益於IAM/PAM支出增加及非人類身份管理趨勢 。
  • SailPoint Inc. (SAIL)買入。身份治理與管理(IGA)代表廠商,獲17%受訪者選擇,受益於AI帶來的身份治理需求 。
  • SentinelOne, Inc. (S)買入。獲27%受訪者選擇作為AI代理安全供應商,展現較強競爭力 。
  • ZScaler, Inc. (ZS)買入。獲20%受訪者選擇,且在防止影子AI和數據泄露方面被CIO提及 。

專業名詞及重要事件

  • Mythos:報告中提及的前沿AI模型之一,其發佈引發了企業對網絡安全風險(特別是身份和漏洞管理)的關注,促使CIO增加相關預算 。
  • 非人類身份(Non-Human Identities):指自主AI代理在部署時所需的獨立數字身份,包括憑證、權限和審計追蹤。隨着AI代理數量可能超過人類賬户,管理這些身份成為新的安全表面和預算增長點 。
  • 影子AI(Shadow AI):指員工未經官方批准擅自使用外部AI工具或服務,導致數據泄露和安全風險增加的現象。CIO們表示難以完全阻止,需通過技術手段(如Zscaler、CrowdStrike)加強監控和管控 。

引用信息

來源:傑富瑞

原報告:CIO AI Survey Cyber Takes: Platforms, Identity, and VM to Capture AI Tailwind

該筆記內容部分引用了Jefferies的研究員Joseph Gallo的報告《CIO AI Survey Cyber Takes: Platforms, Identity, and VM to Capture AI Tailwind》,發佈於:2026-09-20。

該篇資訊為南方東英採用人工智能(AI)技術由外資研究報告生成摘要。該AI利用大型語言模型(LLMs)分析報告內容並提取關鍵要點、核心觀點。這些研究報告並非由南方東英資產管理有限公司(「南方東英」)擁有或撰寫,其知識產權由相關發行方全權擁有。如您希望獲取任何研究報告的部份或完整內容,請直接聯繫原始發行方。

該篇資訊生成的摘要僅供一般參考,並不構成任何方面的意見,亦不應被視為要約或遊說投資於任何投資產品。如欲獲取投資意見,請諮詢閣下的專業法律、税務和財務顧問。

該篇資訊生成的摘要未經南方東英審閲或編輯,可能包含不準確或遺漏之處。南方東英對摘要內容概不負責,並表明不會就因摘要全部或任何部分內容而產生或因依賴該等內容而引致的任何損失承擔任何責任。

該篇資訊中生成的摘要僅於在法律允許的司法管轄區發佈。若在任何司法管轄區分發、發佈或使用本網站生成的摘要乃屬違法,或令南方東英須遵守該司法管轄區的任何註冊、發牌或其他規定,則生成的摘要不擬在該司法管轄區分發、發佈或供任何人士使用。未經南方東英書面同意,生成的摘要的任何信息或任何部分均不得複印,分發或複製給任何第三方。

投資涉及風險。若摘要提及特定金融產品,請參閱有關產品的銷售文件,以獲取進一步資料,包括當中所載之產品特色及所有風險因素。

風險及免責提示:以上內容僅代表作者的個人立場和觀點,不代表華盛的任何立場,華盛亦無法證實上述內容的真實性、準確性和原創性。投資者在做出任何投資決定前,應結合自身情況,考慮投資產品的風險。必要時,請諮詢專業投資顧問的意見。華盛不提供任何投資建議,對此亦不做任何承諾和保證。