2025 年 Gartner 中国网络安全技术成熟度曲线的发布,标志着国内网络安全领域正式进入 “AI 原生防御” 时代。这份聚焦中国市场特性的报告清晰揭示:网络安全的核心命题已从 “防御 AI 驱动的攻击” 演进为 “保障 AI 系统自身安全与业务协同”,AI 安全技术正成为重构企业防御体系的核心引擎。
一、焦点转移:为何 AI 安全成为行业核心议题
AI 技术的爆发式渗透与攻防态势的逆转,共同推动 AI 安全登上成熟度曲线的核心位置。Gartner 数据显示,中国企业生成式 AI 部署率从 2024 年 8 月的 8% 飙升至 2025 年 5 月的 43%,而攻击侧的智能化升级同样迅猛 —— 预计到 2029 年,50% 针对 AI 代理的成功攻击将利用提示注入等新型媒介。这种 “应用端加速落地、攻击端迭代升级” 的双重压力,使 AI 安全从 “可选创新” 变为 “刚需保障”。
更深层的驱动来自合规与业务的双重诉求。一方面,《生成式 AI 服务管理暂行办法》等法规要求企业对 AI 训练数据、模型输出实施全流程管控;另一方面,企业面临 “既要释放 AI 数据价值,又要防范泄露风险” 的两难困境。Gartner 高级研究总监陈延全指出,这种矛盾催生了全新的安全需求,使 AI 安全技术在成熟度曲线中呈现出 “多点突破、加速演进” 的特征。
二、曲线解析:四大 AI 安全技术的演进阶段与价值逻辑
成熟度曲线通过 “技术生命周期” 维度,清晰勾勒出 AI 安全技术的发展梯度。其中,网络安全 AI 助手、AI TRiSM(AI 信任、风险和安全管理)、AI 网关、对抗性暴露面验证(AEV)四大技术构成核心阵营,分别处于不同演进阶段。
(一)期望膨胀期顶峰:网络安全 AI 助手
作为曲线中发展最快的技术之一,网络安全 AI 助手正处于期望膨胀期的顶点。其核心价值在于通过生成式 AI 能力填补安全人才缺口 —— 既能自动生成脚本、摘要安全知识,又能辅助新人快速上手,将安全管理员培训周期缩短 40% 以上。国内企业目前多将其作为现有安全工具的辅助模块,试点知识管理与基础自动化任务。
但技术瓶颈同样显著:AI “幻觉” 可能导致漏洞误判


355

被折叠的 条评论
为什么被折叠?



