智算多多
官方邮箱:sw@zsdodo.com

公司地址:北京市丰台区南四环西路188号总部基地三区国联股份数字经济总部(邮 编:100070)


京公网安备11010602202532号 本周在旧金山举行的RSAC 2026网络安全大会将成为一场以人工智能为主题的盛会。尽管"AI将改变一切"的论调不绝于耳,但现实情况是:安全主管们正被要求在控制力增长滞后于复杂度的环境中部署AI技术。
企业仍在努力整合安全工具集的分散现状,同时实施零信任原则。为避免AI沦为又一层冗余,企业必须将AI与明确成果挂钩,并将智能融入运营流程。Enterprise Technology Research调查数据显示:90%的企业表示已在安全体系中应用AI,但75%的企业AI应用范围不足其安全组合的10%。这一差距量化了AI存在但尚未规模化的现状——多数部署局限于狭窄战术层面,受制于数据访问可靠性、工具集成度、治理与信任等共同障碍。
今年RSAC主题"社区力量"的设定颇具讽刺意味,因为会议焦点将集中在AI Agent上。过去十年间,安全行业协作性显著增强——竞争对手共享更多威胁情报,从业者合作更加紧密。如今新增的维度是:代表人类行事的机器Agent。
正确的解决之道是将Agent视为安全团队工作的补充。它们有时替代人力,有时增强人力,但本质是扩展而非取代社区。
网络安全领域始终存在不同程度的社区协作,Agent只是该社区内可扩展、增强和补充人类工作的新工具。当AI真正帮助社区提升工作效率、助力从业者个人与团队成长时,这个看似矛盾的会议主题才能超越营销噱头。
AI SOC将成为RSAC 2026最热门话题之一。厂商宣传正从辅助分析师的"副驾驶"转向能承担真实SOC工作的Agent——包括事件分级、调查、遏制乃至隔离主机、启动补丁流程等修复步骤。虽然方向诱人,但承诺与运营现实间的差距依然存在。
最具可信度的进展来自聚焦的用例。初创公司通常选择安全运营的某个环节深度突破,警报分级就是典型例子。传统SOC淹没在警报海洋中,即使精锐团队也只能处理其中小部分。我们相信AI驱动的事件分级能将处理比例从15-20%大幅提升至最佳情况下的90-95%,这对受限于时间、注意力和数据量的专业人员意义重大。
安全团队天生保持谨慎,"人在回路"的思维仍根深蒂固。我们认为,务实做法是评估自动化在流程低效和数据瓶颈环节的价值,这应成为采用AI SOC的起点。当前现实是实施路径呈现分化:部分能力将叠加到现有平台和工作流,另一些则以更原生AI的方式出现。市场虽处早期阶段,但创新快速演进,RSAC将成为区分实质创新与品牌重塑的重要场合。
