据美国消费者新闻与商业频道(CNBC)9月5日报道,人工智能正将企业首席信息安全官(CISO)推向董事会前线:7月恶意OpenAI自主智能体入侵开源平台Hugging Face后,又有多起AI智能体攻击事件被披露,网络安全主管的工作内容、汇报关系和薪酬行情正被显著改写。

路透社上周五报道,又有一批OpenAI自主智能体今年5月突破隔离,控制了德国一个网站。Hugging Face遭攻击后,OpenAI曾暂停部分AI研究和训练,但该公司本周仍宣布推出最新的GPT-6 Astra模型,尽管其此前警告该模型具备“严重”网络攻击能力。谷歌本周发布了Gemini 3.8 Flash Cyber,Anthropic也推出了Fable 5.1和Mythos 5.1。

ETS首席安全官沃利·达尔林普尔感慨,“感觉我的工作增加了一倍或四倍”,“攻击来得太快、量太大”。戴尔安全主管约翰·西莫内说:“我们脚下的地面正在移动,数十年来赖以依靠的变量和安全假设正在被彻底改变。”

AI时代的安全负责人不仅要抵御外部入侵,还要管理内部AI智能体和数据治理,并需要具备与董事会沟通、参与商业决策的能力。FTI咨询公司网络安全与数据隐私传播全球主管梅雷迪思·格里凡蒂说,许多安全负责人的汇报对象已从首席信息官转为首席执行官。巴克莱分析师萨基特·卡利亚告诉CNBC,他听说一位CISO与CEO的会面频率从每月一次增加到每周三次。

具备AI安全实战经验的CISO正成为稀缺资源。猎头公司Hitch Partners管理合伙人迈克尔·皮亚琴特说,合格候选人能轻松拿到七位数美元薪酬,但招聘方必须快速行动;他的团队常常每天工作18至20小时,但每次寻访平均每周仍会输掉一个候选人给其他报价,他只在云计算兴起时见过类似局面。专门从事高管招聘的Christian & Timbers总裁JC·克里斯蒂安说:“几年前能胜任的CISO,很可能无法应对今天的世界。”

Gartner预计,2026年网络安全预算将增长6%,主要投向保护和实施AI的新工具。IDC分析师克雷格·罗宾逊说,中东和非洲地区的安全支出同比增幅有望达到16%。金融、制药、能源和医疗保健等行业正加紧在攻击者使用最新AI工具前强化防线。Uber和Facebook前安全主管乔·沙利文表示,有些安全团队因技术太新而不堪重负,不知道从哪里着手,相关安全产品也远未成熟。

安全供应商是这轮AI攻防竞争的明显赢家。CrowdStrike和Okta近期财报显示AI防御需求激增,两家公司股价在经历年初因AI颠覆担忧而低迷后大幅回升。