Blog

2026年网络安全意识月:理解人工智能安全对企业防御至关重要

October 1, 2026
Pieter Danhieux

又到了网络安全宣传月,坦率地说,2026 年“别让网络犯罪分子得逞”这一主题,简直是本世纪最轻描淡写的说法。

对于普通公民和安全人员来说,这或许是一个不错的起点,但今年网络安全行业所经历的变革规模之大,令人叹为观止,这主要归功于智能体 AI 工具在企业中的快速、广泛应用。对于大多数首席信息安全官(CISO)而言,“不让犯罪分子得逞”正成为一项全方位的任务,他们需要整个组织的支持才能真正产生影响。

目前,大多数顶级人工智能公司已公开呼吁全球放缓人工智能的发展速度,以便安全防护措施能够跟上步伐。然而事实是,严重的安全问题已经显现。此前发生的OpenAI/Hugging Face 事件依然影响深远,并持续引发多场技术复盘。这些复盘都指向一个事实:在某些方面,技术的发展已经超出了我们长期以来为控制传统攻击面而建立的安全参数,而这些传统攻击面是未经过人工智能增强的。近期发生的医疗保险数据泄露事件进一步印证了这一观点。

随着人工智能实施带来的经济成本和风险不断累积,无数安全领导者和高管团队正处于紧迫的境地。

企业攻击面已永久性扩大(且规模仍在增长)

我们需要迅速适应一个事实:企业攻击面已经从根本上永久扩大了,因为“编写代码”的定义已经改变。随着生成式大语言模型(LLM)、低代码/无代码平台和智能体助手的兴起,软件开发不再局限于传统的工程部门。如今,财务、人力资源、市场营销和运营等业务部门的用户(即我们的“平民开发者”)正在构建自定义工作流、集成 API,并直接将应用程序部署到核心业务功能中。

‍行业研究估计,70% 的新业务应用程序是使用低代码或无代码工具构建的,其中 80% 的用户来自 IT 部门之外。虽然这在纸面上极大地提高了生产力,但它也产生了一个难以控制的“影子代码”足迹,这些软件在创建时往往缺乏基本的安全培训或治理。

这种开发民主化的快速普及带来了严峻的安全隐患。云安全联盟(Cloud Security Alliance)的最新数据显示,人工智能辅助的代码提交泄露密钥的频率是人工编写代码的两倍多(3.2% 对 1.5%),人工智能工具在 45% 的开发任务中产生了安全漏洞,总体安全问题数量增加了 2.74 倍。我们自己的动态基准测试——SCW AI 信任指数也表明,不存在普遍“安全”的模型,人工智能生成的代码平均每个代码库包含 15 个漏洞。

值得注意的是,在与首选大语言模型进行“随性编码”(vibe coding)时,非技术员工经常被提示存储未加密的 API 密钥,或将应用程序部署到 Cloudflare 等未经批准的环境中。由于缺乏识别风险的培训,他们无意中扩大了企业的攻击面。

这是一个独特且隐蔽的问题,我们需要像对待CrowdStrike 全球宕机和SolarWinds 软件供应链攻击等高调事件一样,给予高度重视。每一次代码提交都可能造成损害。

弥合每一位员工的人工智能安全知识鸿沟

我们无法仅通过被动的治理政策或自动化扫描来弥合人工智能安全与素养的鸿沟。在人工智能代理生成代码、审查拉取请求并触发部署的新型普及工作流中,确保人工智能遗漏之处的安全,已成为组织中每一位成员的首要任务。

想要保持对攻击面的控制?那么,所有使用人工智能生成或提交代码的员工,从资深软件工程师到业务平民开发者,都必须具备可验证的安全技能,这既包括其岗位背景下的技能,也包括其所使用工具相关的技能。组织必须让每一位员工都具备必要的实践判断力,以便在代码进入生产环境之前,能够审计人工智能输出、安全管理凭据并识别安全漏洞。

这就是为什么在今年的网络安全宣传月,我们鼓励安全领导者超越静态的意识培养,在整个员工队伍中建立真实、可验证的防御能力。为了以最小的阻力、最大的乐趣促进这一目标的实现,我诚邀所有客户和合作伙伴参加将于 2026 年 10 月 5 日星期一启动的 Cybermon 2026 活动。

参与活动:Cybermon 2026

Cybermon 2026 以“人工智能构建,由你守护”(Built by AI. Secured by You)为主题,是为 Secure Code Warrior 平台客户举办的一项为期四周的免费互动活动,旨在将人工智能风险意识转化为实际的安全编码习惯。

在整个活动期间,参与者将通过 6 到 10 分钟的简短编码实验和互动挑战,与代表现实世界软件缺陷的“网络怪兽”(Cybermon)进行对抗。今年的活动特别推出了四个全新的、独家的人工智能主题“Boss 关卡”任务,挑战团队如何利用并防御新型智能体人工智能漏洞。Cybermon 2026 提供 8 种语言的完整本地化版本,并支持主流编程语言,为您的整个企业提供了一种引人入胜的方式,让员工能够赢取数字徽章、开展友好的内部团队竞赛,并验证保护组织安全所需的人工智能网络安全技能。

让网络犯罪分子无机可乘听起来可能是一项艰巨的任务,但我们深知,经过技能提升和充分准备的员工在降低编码风险方面能发挥巨大作用。因此,请加入我们的 Cybermon 2026,赋能您的员工,共同守护人工智能驱动的软件未来。

标语

在 AI 驱动的开发成果发布前实现有效治理

评估人工智能辅助风险,在提交代码时执行安全编码策略,并加速整个软件开发生命周期的安全交付。

预约演示
标语

Explore more blogs

Lorem Issum diam quis eim leboutis ein selerisque lobortis sepitis beelrisque lobortis sepitis celerisque lobortis celeriskue filmentis celeriskue filmentis celeriskue diam

browse all
Case Study
Filter Label
This is some text inside of a div block.

Supercharged Security Awareness: How Tournaments are Inspiring Developers at Erste Group

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Learn More
Case Study
Filter Label
This is some text inside of a div block.

Security as culture: How Blue Prism cultivates world-class secure developers

Learn how Blue Prism, the global leader in intelligent automation for the enterprise, used Secure Code Warrior's agile learning platform to create a security-first culture with their developers, achieve their business goals, and ship secure code at speed

Learn More
Case Study
Filter Label
This is some text inside of a div block.

统一的安全文化:Sage 如何通过敏捷安全编码学习构建其安全倡导者计划

了解 Sage 如何通过灵活且以关系为导向的方法增强安全性,成功培养了 200 多名安全倡导者,并实现了可衡量的风险降低。

Learn More
Blog
Filter Label
This is some text inside of a div block.

2026年网络安全意识月:理解人工智能安全对企业防御至关重要

目前,大多数顶级人工智能公司已公开呼吁全球放缓人工智能的发展速度,以便安全防护措施能够跟上步伐。然而事实是,严重的安全问题已经显现。随着人工智能实施带来的经济成本和风险不断累积,无数安全领导者和高管团队正处于紧迫的境地。

Learn More
Blog
Filter Label
This is some text inside of a div block.

推动者 8:打造您的项目品牌

安全编码项目若想取得成功,仅有优质内容是不够的。赋能要素 8 将展示如何通过品牌塑造,将参与过程转化为一种令人向往且具有身份象征的体验。

Learn More
Blog
Filter Label
This is some text inside of a div block.

每一位员工现在都站在 AI 网络安全的最前线

企业技术格局正以一种鲜有人预料到的速度发生剧变。我们已正式跨越了从人工编写代码和基础辅助编程,迈向“智能体开发生命周期”(ADLC)的时代。虽然自主 AI 智能体在多项职能中展现出前所未有的效率,但也带来了全新的安全与合规风险。

Learn More

Secure AI-driven development before it ships

See developer risk, enforce policy, and prevent vulnerabilities across your software development lifecycle.

预约演示
No items found.