网络安全头条新闻通常由攻击事件占据,但意外网络事件的后遗症正迅速成为企业面临的主要威胁。

恶意行为者密谋搞垮你的组织,表面上看起来是更切实的威胁,但如今软件发布的速度之快,正迅速让企业暴露在全新层面的安全风险之中。

Fastly 最近的研究发现,2025 年 40% 的网络事件与软件漏洞有关,高于 2024 年的 33%,并超过了外部攻击者(39%)。

加速编码的代价

加速编码的代价

早期采用 AI 在一定程度上增加了软件问题暴露企业风险的情况。一些报告称,AI 几乎让工程师的产出翻倍,但我们去年发布的一项调查显示,30% 的高级开发人员因 AI 生成的代码出错而疲于救火,节省下来的时间被完全抵消。

无论是人类还是 AI 编码者,都可能引入必须在代码审查中捕获的漏洞,而企业可能会为了 AI 自动化的效率而牺牲这些审查。

除了提高部署速度,AI 还带来了更多企业尚未完全掌握的基础设施。他们比以往任何时候都更在应对源于代码编写方式或基础设施配置方式的安全失败与疏忽,而非外部攻击者所造成的威胁。

这些问题在大型组织中更为突出。员工人数超过1万的大型企业在2025年平均发生57起安全事件,比平均水平40起高出近40%。显然,现代安全策略不能只靠投资防御。

建立责任机制

建立责任机制

要想安全态势过硬,先进工具固然重要,但流程同样必不可少。加强防御显然仍是优先事项,但把一部分重点放到预算分配和团队结构上,也能提升抗风险能力。

软件开发可能已经彻底变了,这意味着组织需要从根本上重新思考其流程和组织架构。

目前只有37%的组织把安全责任移交给平台工程或DevOps,尽管由代码缺陷和配置错误引发的事件已经屡见不鲜。

集中式安全团队只盯着边界,离风险真正产生的地方太远了。任何公司要想扩大产出、跟上日益激烈的AI竞争,都必须让安全更贴近软件决策。

实际上,这意味着安全审查应该更早介入软件开发过程,而不是等到开发完成后再审查。

责任划分清晰,也能避免出事时响应迟缓。

超过一半(51%)以AI为核心业务的企业,却搞不清出事该找谁,这类企业风险恰恰最高。提前明确责任归属、身份管理和上报流程,出了问题团队才能快速缓过来。

AI时代的安全设计

AI时代的安全设计

我一直主张“安全设计”,把风险降到最低。项目一开始就把安全考虑进去,安全防线才牢固。这种方法鼓励安全团队让系统和编码环境更加安全,而不是指望每个员工第一次就能全做对。

AI让安全设计变了个样。在72%的组织中,只顾着抢市场,却不愿意在系统抗风险能力上下功夫。部署周期一快,出错几率就上去了,花多少钱买安全工具都没用。

html

在决定如何实施AI时,安全架构师和高管应该占有一席之地。AI系统本身正在成为企业可能面临风险的载体,因此应被视为特权基础设施,从第一天起就需要访问控制和监控。

这种方法的结果对许多人来说已经显而易见。去年在韧性方面进行投资的组织中,有81%表示他们成功地在保障安全的同时加速了创新。

如果做得好,安全设计不应成为软件团队的负担。它应该让他们有信心地工作,并让企业避免成为负面头条新闻的主角。

快速构建而不破坏

快速构建而不破坏

对于企业而言,在扩展软件开发时,通过将软件错误视为与外部攻击者同等程度的威胁,有重大机会在竞争中取得领先。

那些将工具与安全团队隔离在业务之外的组织,更有可能积累风险并忙于救火。适合现代时代的深思熟虑的安全设计方法,将使企业能够与同行拉开差距。

html

我们曾推荐过最好的加密软件。

本文是TechRadar Pro 观点栏目的一部分,该栏目旨在展示当今科技行业中最优秀、最聪明的人才。

本文表达的观点仅代表作者个人,不一定代表 TechRadarPro 或 Future plc 的观点。如果您有兴趣投稿,请在此处了解更多信息:https://www.techradar.com/pro/perspectives-how-to-submit

喜欢这篇文章吗?想要了解更多类似故事,请在 MSN 上关注我们,点击本页顶部的 +关注 按钮即可。