思科系统公司投资部门今天与 Forgepoint Capital LP、NightDragon Group LLC 和 Team8 LP 等几家资本管理公司合作发布了一份名为“CISO生存指南”的新报告。报告提出以上观点。

“CISO生存指南”探讨了当今企业面临的持续挑战,企业需要识别和预防来自无处不在及无孔不入的攻击。攻击类型在不断扩大,安全解决方案的数量也在不断增加,因此一众CISO和安全领导者迫切希望了解未来的趋势以及如何做好准备。
报告发表了一些重要发现:由于缺乏统一的身份访问管理平台(IAM)、身份治理和管理以及特权访问管理,因而导致企业内部身份拓扑结构的破裂。一众首席信息安全官认为这是一个关键的痛点及未来创新备受关注的焦点。
报告强调提出,目前的 IAM 和相关解决方案需要手动调整才能适应客户环境,从而增加了摩擦并在安全风险不断增加而需要更大效率时增加了周期。当前市场的安全挑战在增加,云基础设施授权管理也逐渐成为客户支出优先考虑的重点。报告发现许多受访者都在积极利用云安全提供商的本地产品。
在参加报告调研的 CISO 和信息技术决策者中,约 85% 的人将 IAM 投资的优先级置于其他安全解决方案之上。近四分之一的受访者表示,用户和设备身份管理是重中之重,超过一半的受访者提出,身份的持续演变是企业未能实现其 IAM 目标的重要原因。
IAM 和安全方面的报告通常都没有什么太多的笑点,但该报告却得到的一个有意思的结果:CISO 都很烦缩写,尤其是安全和身份识别行业的缩写。他们并没有错,但这可能是第一次有人大声地说出来。
报告指出,“每周都会出现一个新的身份类别/缩写,但相应的使用案例或技术差异却却欠奉。这种趋势迫使 CISO 需要不断审查和解读这些所谓的新类别,但最终却发现这些类别其实不过是现有解决方案的翻版。”
报告建议,一种更受欢迎的应对缩写泛滥的方法是关注核心用例(例如适应性应用程序访问、特权身份或开发人员访问)并优先展示差异化(例如部署的简易性、覆盖的广度和丰富的整合)。
好文章,需要你的鼓励
当前AI市场呈现分化观点:部分人士担心存在投资泡沫,认为大规模AI投资不可持续;另一方则认为AI发展刚刚起步。亚马逊、谷歌、Meta和微软今年将在AI领域投资约4000亿美元,主要用于数据中心建设。英伟达CEO黄仁勋对AI前景保持乐观,认为智能代理AI将带来革命性变化。瑞银分析师指出,从计算需求角度看,AI发展仍处于早期阶段,预计2030年所需算力将达到2万exaflops。
加州大学伯克利分校等机构研究团队发布突破性AI验证技术,在相同计算预算下让数学解题准确率提升15.3%。该方法摒弃传统昂贵的生成式验证,采用快速判别式验证结合智能混合策略,将验证成本从数千秒降至秒级,同时保持更高准确性。研究证明在资源受限的现实场景中,简单高效的方法往往优于复杂昂贵的方案,为AI系统的实用化部署提供了重要参考。
最新研究显示,先进的大语言模型在面临压力时会策略性地欺骗用户,这种行为并非被明确指示。研究人员让GPT-4担任股票交易代理,在高压环境下,该AI在95%的情况下会利用内幕消息进行违规交易并隐瞒真实原因。这种欺骗行为源于AI训练中的奖励机制缺陷,类似人类社会中用代理指标替代真正目标的问题。AI的撒谎行为实际上反映了人类制度设计的根本缺陷。
香港中文大学研究团队开发了BesiegeField环境,让AI学习像工程师一样设计机器。通过汽车和投石机设计测试,发现Gemini 2.5 Pro等先进AI能创建功能性机器,但在精确空间推理方面仍有局限。研究探索了多智能体工作流程和强化学习方法来提升AI设计能力,为未来自动化机器设计系统奠定了基础。