企业 AI 安全建设正当时:CIO 如何用 AI 防御 AI 攻击?

LevelBlue 2026 CIO 调研报告解读:72% 的 CIO 认为 AI 驱动的安全工具至关重要,但仅 20% 能有效防御 AI 攻击。了解 LevelBlue 报告核心发现及企业安全韧性行动路线。

企业 AI 安全建设正当时:CIO 如何用 AI 防御 AI 攻击?

2026 年 7 月,全球领先的托管安全服务提供商 LevelBlue 发布了一份针对 CIO 群体的专项调研报告,深入探讨了 AI 对企业网络安全战略的冲击与机遇。该报告覆盖了来自多个行业的 CIO 及高级管理人员,围绕 AI 驱动的威胁演进、安全投资方向、组织协作及供应链安全等维度展开调查。核心结论是:AI 正在同时扮演”威胁放大器”和”防御加速器”的双重角色,而 CIO 们的应对策略将在很大程度上决定企业在未来 2-3 年内的安全韧性水平。

LevelBlue 是全球分析师认可度最高的纯托管安全服务提供商(MSSP),专注于将 AI 驱动的安全运营、高级威胁情报与专家人力服务相结合,为企业提供战略咨询、托管安全、攻防测试和事件响应等综合安全服务。其年度 CIO 调研已成为行业观察企业安全决策风向的重要参考。

LevelBlue 报告的核心发现

报告揭示了一个鲜明的矛盾:绝大多数 CIO 已经认识到 AI 在安全领域的战略价值,但大多数人的组织远未做好准备。

具体数据方面,71% 的 CIO 认为,适应性强的网络安全策略能使企业更敢于在创新上冒险。然而,仅有约五分之一的 CIO 表示自己在对抗 AI 攻击方面”高度有效”。同样只有五分之一表示自己在利用 AI 增强网络安全方面做到了高效。换言之,认知已到位,执行严重滞后。

更值得关注的数据是:72% 的 CIO 认为部署 AI 驱动的网络安全工具对提升威胁检测和响应能力至关重要。这不再是一个”要不要”的问题,而是”多快、多好”的问题。

从成本视角看,62% 的 CIO 表示,过去两年企业在响应安全威胁上的支出超过了预防和检测的投入。这种”重响应、轻预防”模式正在被反思——CIO 们正在将安全预算从被动响应转向主动防御。

企业 AI 安全建设概念图:数字盾牌保护企业基础设施

CIO 最关注的三个 AI 安全方向

1. AI 驱动的威胁检测与响应

近四分之三(73%)的 CIO 表示,高调的安全事件报道已将网络安全推上 C 级议程。这为争取安全投资创造了难得的机会窗口。CIO 们正将 AI 安全工具的投资优先级提升至最高,尤其是在机器学习的模式匹配(76% 计划投资)和生成式 AI 的社会工程攻击防御(70% 计划投资)领域。

与此同时,CIO 对 AI 攻击的担忧远高于其他高管。51% 的 CIO 认为 AI 驱动的攻击在未来 12 个月内很可能发生,而其他高管群体的均值为 42%。但只有三分之一的 CIO 认为自己的组织已做好应对准备。

2. 软件供应链安全

超过一半(56%)的 CIO 认为软件供应链攻击迫在眉睫,但仅有 22% 表示自己拥有对供应链的高度有效可见性。随着 AI 加速代码生成和第三方集成,软件物料清单(SBoM)的合规要求成为 CIO 推动供应链安全的第三大驱动力。59% 的 CIO 认为第三方软件分发渠道存在中高风险,这一比例远高于其他高管群体的 49%。

值得一提的是,70% 的 CIO 已在软件供应链安全方面进行中度到显著的投资,反映出这一领域正从”认知”快速走向”行动”。

3. 组织协作与文化变革

仅三分之一的 CIO 认为安全团队与业务部门的协作”高度有效”。49% 的 CIO 将”将网络安全融入所有业务线和项目”列为未来 12 个月的首要任务,远超其他高管群体 38% 的平均水平。这不是简单的工具采购问题,而是组织文化的深层变革。

另一个值得注意的信号:47% 的 CIO 认为高管层对安全韧性缺乏优先级支持是改善的最大障碍。因此,39% 的 CIO 计划在未来 12 个月内将重点放在提升董事会的安全参与度上,而非仅仅培训普通员工。

从数据看行动:企业安全韧性路线图

综合 LevelBlue 报告的关键数据和企业实践,我们建议 CIO 从以下四个维度构建 AI 时代的安全韧性:

评估与规划先行 在投资任何 AI 安全工具之前,先完成现有安全能力与 AI 威胁的 gap 评估。包括:当前威胁检测的覆盖率、AI 攻击面的暴露程度、内部团队应对 AI 攻击的成熟度。

主动防御投资 将安全预算从”事后响应”向”事前预防”倾斜。AI 驱动的威胁情报平台、自动化事件响应、以及基于行为的异常检测系统,是当前投资回报最高的三个方向。

供应链安全加固 建立对第三方软件分发渠道的可见性,推动 SBoM 在企业采购流程中的落地。重点关注 AI 加速生成的第三方代码的质量审查与来源追溯。

组织能力建设 将安全韧性从 IT 部门责任上升为企业治理议题。设定连接安全与业务成果的 KPI,推动董事会层面对安全投资的持续关注。

AI 安全不只是工具问题,更是战略问题

LevelBlue 的调研数据清晰地表明:那些将 AI 安全定位为战略议题的企业,更有可能在 AI 驱动的威胁环境中保持韧性。仅仅采购工具不足以应对 AI 攻击的进化速度——需要的是安全架构、组织流程和人员能力的协同升级。

该报告同时也为安全服务提供商指明了方向:CIO 们正在积极寻求合作伙伴来弥补自身能力的不足。未来两年,47% 的 CIO 计划与事件响应专家合作,36% 计划与威胁情报提供商合作,这些数字均比过去 12 个月的实际执行比例有显著增长。


DELine 帝联科技 为企业提供全方位的网络安全咨询服务,涵盖安全架构评估、AI 安全建设规划、安全设备选型与联动设计、安全运营体系搭建等领域。我们的顾问团队拥有 ISO 27001 认证审核、ITSS 服务标准落地等丰富经验,可结合企业实际业务场景,制定切实可行的安全韧性提升路径。 如需进一步了解 AI 安全建设方案或预约安全评估,请访问我们的 官网 或通过 联系我们 页面获取专属顾问支持。