Sophos高管:AI正在拉大"网络安全贫困线"两侧的安全鸿沟

作者: CBINEWS

责任编辑: 邹大斌

来源: 电脑商情在线

时间: 2026-08-12 11:07

Sophos首席布道师Scott Barlow在本周的XChange 2026大会上向MSP合作伙伴发出警告:AI正在加速扩大网络安全能力的两极分化,合作伙伴必须帮助客户跨越他所说的"网络安全贫困线",否则薄弱的安全能力将使他们暴露在日益复杂的威胁面前。

什么是"网络安全贫困线"

Barlow提出的"网络安全贫困线"概念,描述的是一个战略性能力阈值——低于这条线,组织就无法持续产出可靠的安全效果。问题的关键不在于公司规模或安全预算多少,而在于组织是否同时具备资金、专业知识、执行能力和战略影响力这四个维度。

"如果你买不起工具,你显然在贫困线以下。但光有钱也不够——你还需要专业知识去实施和使用这些工具。"Barlow说,"我们见过有能力没钱的,依然在贫困线下;也见过有钱但零能力的,同样是个大问题。还有影响力?防御不会止步于组织边界,很多组织根本没有能力深入到实际的安全实施环节。"

CISO人才的短缺进一步加剧了这一问题。Barlow指出,全球有3.59亿个组织,但CISO只有约3.5万人——"这还不到一场Taylor Swift演唱会观众人数的一半。"这意味着MSP正被推入顾问角色,即便客户仍主要把他们当作技术操作方。

工具堆砌不等于安全能力强

Barlow警告说,往安全栈里堆砌更多产品并不会自动提升防护能力。Sophos对约800家MSP合作伙伴的调研显示,平均每个SOC管理10.9个安全控制台,平均每家企业使用45个安全工具。复杂性本身已经成为问题的一部分。

"如果你能从6个安全产品整合到1个,你可以节省48%用于管理供应商项目的资源。"Barlow表示,整合释放出的资源可以重新分配到更高价值的安全工作上。网络安全贫困线不应与公司规模或安全支出混为一谈——一些预算有限的小企业依然能保持强大的安全态势,而一些资金充裕的组织如果战略能力不足,同样会暴露在风险中。

AI扩张速度远超治理能力

Barlow指出,MSP和客户首次以相同速度拥抱AI,这给负责保护客户环境的合作伙伴带来了全新挑战。终端客户正在嵌入AI Agent,而许多组织却缺乏AI安全策略。

"18%的组织没有AI安全策略,40%的企业正在嵌入AI Agent,这太疯狂了。"Barlow说,"全球AI支出达2.5万亿美元,是网络安全支出的10倍。"

攻击面正以合作伙伴和客户难以治理的速度扩张。Barlow认为,合作伙伴的机遇在于帮助客户安全地使用AI,同时超越基础的技术运维角色——暴露策略漏洞、运行安全剧本、保护新的AI攻击面,并在AI压缩许多服务所需人力的背景下,改变与客户围绕价值的对话方式。

"我们必须改变对话方式,"Barlow说,"如果不改变,我们就会被淘汰。说清楚点:如果我们所有人不随这股浪潮改变和进化,我们就会出局。"

ToB最前沿

ToB最前沿抖音号

CBI科技在线

地址:北京市朝阳区北三环东路三元桥曙光西里甲1号第三置业A座1508室 商务内容合作QQ:2291221 电话:13391790444或(010)62178877
版权所有:电脑商情信息服务集团 北京赢邦策略咨询有限责任公司
声明:本媒体部分图片、文章来源于网络,版权归原作者所有,我司致力于保护作者版权,如有侵权,请与我司联系删除
京ICP备:2022009079号-3
京公网安备:11010502051901号
ICP证:京B2-20230255