为什么个人的AI能力对网络安全至关重要
CBINEWS
责任编辑:邱姣敏
电脑商情在线
时间:2026-03-13 15:37
网络安全 IT AI

人工智能(AI)正在重塑网络安全格局,各国政府也意识到了这一趋势。例如,白宫发布了《美国人工智能行动计划》,呼吁各个行业携手合作,共同提升AI能力(包括认知能力和应用能力)和劳动力技能。
这一国家级行动倡议的部分内容,与Fortinet发布的《2025年全球网络安全技能差距报告》高度吻合。该报告指出,AI技能是当今劳动力市场中最稀缺的能力之一。有87%的网络安全专业人士认为AI将增强他们的工作效能,既能应对网络安全技能差距的挑战,又能提升效率。然而,实现这一目标的前提是AI工具必须与适当的培训和技能提升相结合。如果缺乏相关专业知识,通过AI工具识别潜在漏洞、解决问题的效果就会大打折扣。

《2025年全球网络安全技能差距报告》
AI是把双刃剑
几乎所有受访企业(97%)已经使用或计划部署AI赋能的网络安全解决方案,其中威胁检测与防御被列为首要应用场景。AI技术已经不再停留在实验阶段,而是作为一线能力被大规模部署。
与此同时,攻击者也在利用AI作为武器。从基于深度伪造(deepfake)的钓鱼攻击,到AI生成的恶意软件,网络犯罪分子正在利用相同的技术,使攻击活动更具规模、执行更快,更难以识别。AI的双重用途意味着,网络安全团队不仅要安全地部署AI,还必须能够预判并防御AI驱动的新型威胁。
《2025年全球网络安全技能差距报告》清晰揭示了这一矛盾:尽管80%的企业表示AI已经帮助其团队提升效率,但仍有近半数(48%)企业将“员工缺乏相关专业知识”视为安全实施AI的最大障碍。因为仅仅采用AI工具是远远不够的——如果员工不具备AI能力,企业就无法充分发挥AI的潜力。
网络安全技能差距挑战
某些岗位的人才缺口尤其突出。根据报告,具备网络安全AI经验的人才位列最稀缺岗位之一(57%),仅次于网络工程与安全专家(58%)。同时,AI、机器学习和云安全相关职位也被列为最难招聘的岗位(30%)。
对于求职者和寻求职业发展的专业人士而言,这是一次独特的机遇。投资于AI相关的认证和培训,不仅能为自己的未来职业发展铺路,还能帮助企业缩小当前最紧迫的技能差距之一。
人人都需要AI能力
不过,AI能力并不仅限于安全专业人员。随着AI日益融入日常生活与工作,各行各业的员工乃至整个社会都需要了解如何负责任地使用AI。提高AI意识有助于降低意外数据泄露、误信虚假信息或成为AI诈骗受害者的风险。
在以下两个方面,具备实践性的AI能力可以带来立竿见影的积极影响:
1.负责任地使用生成式AI
生成式AI工具虽然能带来便利,但如果使用不当,也可能导致敏感数据外泄。最佳实践包括:
◇ 遵守所在企业关于生成式AI的使用政策
◇ 明确区分AI是用于生成最终结果,还是仅作为辅助工具
◇ 查阅隐私政策,了解数据如何存储和处理
◇ 在输入之前,删除数据集当中的个人信息或敏感信息
◇ 在使用AI生成的内容之前,要对照可信来源进行验证
◇ 保持AI工具、系统的更新和补丁安装
2.对AI驱动的威胁保持警惕
攻击者也会利用AI升级攻击手段。为保障安全,建议:
◇ 限制在线分享个人信息,尤其是向公共AI工具分享
◇ 使用高强度且唯一的密码,并启用多重因素认证(MFA),例如Fortinet的FortiToken,以增强安全性
◇ 保持操作系统、浏览器和安全软件更新
◇ 谨慎对待可疑的电子邮件、链接和附件
◇ 仔细甄别媒体内容,以识别深度伪造或语音克隆的迹象
◇ 对网络信息保持批判性思维,并通过多个来源进行验证
通过Fortinet培养个人AI能力
Fortinet深知AI既是机遇也是风险。因此,Fortinet的安全意识培训服务专门设置了AI能力模块,这些课程可以帮助企业和个人掌握如何负责任地使用AI、识别AI驱动的威胁,并采用最佳防护实践。
◇ AI驱动威胁模块:了解AI基本概念、识别AI驱动的威胁,掌握防护的最佳实践。
◇ 生成式AI模块:了解生成式AI定义、优势和相关风险,并掌握负责任的使用方法。
通过投资AI能力,企业能够赋能员工,在充分利用AI优势的同时降低其风险。
贯穿Fortinet安全架构的AI能力
Fortinet可通过一整套AI增强型安全工具,将员工的AI能力转化为实际行动。该解决方案使企业能够:
◇ 利用来自可信供应商的AI工具提升生产力,同时实施严格的数据隐私管控。
◇ 为NOC(网络运营中心)和SOC(安全运营中心)团队提供全网AI活动的统一可视性,确保合规并防止未经授权的使用。
◇ 保护内部或商业用途的大语言模型,防范数据泄露、提示注入及其他针对模型的特定威胁。
这些能力使企业在不牺牲安全性的前提下,充分释放AI的效能与效率。
缩小技能差距
AI正在以前所未有的速度重塑网络安全。尽管它具备增强防御的巨大潜力,但是也极易被攻击者滥用。技能差距意味着企业亟需更多具备AI专业知识的人才,而全社会也需要更广泛的AI能力。
为帮助企业应对因网络安全技能差距带来的挑战,屡获殊荣的Fortinet培训学院致力于向所有人提供网络安全认证及新兴职业发展机会,其培训项目是业内覆盖最广的安全培训与认证项目之一。
对专业人士而言,掌握AI技能是塑造职业生涯的关键机遇;对普通大众而言,AI能力已成为数字生活中不可或缺的一部分。两者相辅相成,共同缩小技能差距,构建一个更具韧性的未来。

