Sophos高管:AI正在拉大"网络安全贫困线"两侧的安全鸿沟
作者: CBINEWS
责任编辑: 邹大斌
来源: 电脑商情在线
时间: 2026-08-12 11:07
Sophos首席布道师Scott Barlow在本周的XChange 2026大会上向MSP合作伙伴发出警告:AI正在加速扩大网络安全能力的两极分化,合作伙伴必须帮助客户跨越他所说的"网络安全贫困线",否则薄弱的安全能力将使他们暴露在日益复杂的威胁面前。
什么是"网络安全贫困线"
Barlow提出的"网络安全贫困线"概念,描述的是一个战略性能力阈值——低于这条线,组织就无法持续产出可靠的安全效果。问题的关键不在于公司规模或安全预算多少,而在于组织是否同时具备资金、专业知识、执行能力和战略影响力这四个维度。
"如果你买不起工具,你显然在贫困线以下。但光有钱也不够——你还需要专业知识去实施和使用这些工具。"Barlow说,"我们见过有能力没钱的,依然在贫困线下;也见过有钱但零能力的,同样是个大问题。还有影响力?防御不会止步于组织边界,很多组织根本没有能力深入到实际的安全实施环节。"
CISO人才的短缺进一步加剧了这一问题。Barlow指出,全球有3.59亿个组织,但CISO只有约3.5万人——"这还不到一场Taylor Swift演唱会观众人数的一半。"这意味着MSP正被推入顾问角色,即便客户仍主要把他们当作技术操作方。
工具堆砌不等于安全能力强
Barlow警告说,往安全栈里堆砌更多产品并不会自动提升防护能力。Sophos对约800家MSP合作伙伴的调研显示,平均每个SOC管理10.9个安全控制台,平均每家企业使用45个安全工具。复杂性本身已经成为问题的一部分。
"如果你能从6个安全产品整合到1个,你可以节省48%用于管理供应商项目的资源。"Barlow表示,整合释放出的资源可以重新分配到更高价值的安全工作上。网络安全贫困线不应与公司规模或安全支出混为一谈——一些预算有限的小企业依然能保持强大的安全态势,而一些资金充裕的组织如果战略能力不足,同样会暴露在风险中。
AI扩张速度远超治理能力
Barlow指出,MSP和客户首次以相同速度拥抱AI,这给负责保护客户环境的合作伙伴带来了全新挑战。终端客户正在嵌入AI Agent,而许多组织却缺乏AI安全策略。
"18%的组织没有AI安全策略,40%的企业正在嵌入AI Agent,这太疯狂了。"Barlow说,"全球AI支出达2.5万亿美元,是网络安全支出的10倍。"
攻击面正以合作伙伴和客户难以治理的速度扩张。Barlow认为,合作伙伴的机遇在于帮助客户安全地使用AI,同时超越基础的技术运维角色——暴露策略漏洞、运行安全剧本、保护新的AI攻击面,并在AI压缩许多服务所需人力的背景下,改变与客户围绕价值的对话方式。
"我们必须改变对话方式,"Barlow说,"如果不改变,我们就会被淘汰。说清楚点:如果我们所有人不随这股浪潮改变和进化,我们就会出局。"
