
2026年,全球网络安全领域正经历一场静默变革。尽管曾有人预言人工智能将取代安全专家,但现实恰恰相反:当前全球网络安全人才缺口已达480万,较前一年增长19%,而行业在职人员数量也创下550万的历史新高。人工智能并未取代人类,而是在重构安全团队的内部结构。
据国际信息系统安全认证联盟(ISC²)最新调查显示,仅有2%正在使用人工智能的网络安全从业者认为该技术将完全取代其岗位。真正发生的是任务的大规模重组——人工智能接管重复性工作,人类则转向更高阶的职责。
机器负责执行,人类负责判断
安全运营中心(SOC)第一层级的工作,如日志审查、警报分类和事件初步分诊,曾是进入该行业的传统起点。如今,这些任务已普遍由人工智能辅助完成。原本耗时数小时的流程被压缩至几分钟。原因在于攻击者的速度同样大幅提升——网络犯罪分子从初始访问到攻陷系统的平均时间已缩短至29分钟,最快纪录仅为27秒。任何依赖人工响应的防御体系都难以应对这种节奏。
但被许多耸动标题忽略的是,人工智能在承担基础任务的同时,人类的价值正向决策层迁移。ISC²研究指出,安全人员的职责正转向风险管理、人工智能决策验证、战略分析与治理。换句话说,人工智能负责执行,人类负责监督、质疑与最终决策。
这就像一支征战世界杯的足球队。即便拥有世界上最出色的前锋,能以秒级速度完成破门,教练也不会放弃后卫、门将和中场。人工智能就是那位超级前锋——它反应极快,但无法独自赢得比赛。真正守住防线的,是那些观察局势、质疑判断并制定策略的人类分析师。没有团队支撑的前锋无法夺冠,没有人类把关的人工智能也无法真正保护组织安全。
新岗位涌现,复合型人才成稀缺资源
变革带来的不是岗位消失,而是新角色的诞生。例如人工智能/机器学习安全工程师,负责保护组织模型的完整性;人工智能红队(red teamer),专门攻击AI系统以发现漏洞;以及人工智能治理专家,将算法风险转化为商业语言和合规要求。
劳动力市场数据印证了这一趋势:48%的组织已因人工智能应用而设立新岗位,仅18%报告相关裁员。在全球最难填补的职位中,人工智能工程师(39%)与网络安全工程师(38%)并列榜首。超过64%的网络安全岗位明确要求具备人工智能、机器学习或自动化技能。兼具安全专业深度与人工智能素养的复合型人才,已成为市场上最稀缺且薪酬最高的群体。
墨西哥面临双重挑战
对墨西哥而言,这场转型来得既危险又充满机遇。作为拉丁美洲第二受攻击严重的国家,墨西哥面临约2.5万名网络安全专家的缺口。更令人担忧的是,48%的首席信息安全官(CISO)承认,他们对评估人工智能相关风险缺乏信心。当业务部门纷纷部署AI助手和自主代理时,安全团队却仍在摸索前行。
这种悖论令人痛心:本可用于弥补人才短缺的技术,恰恰需要我们目前所缺乏的人才来安全使用。
领导者必须立即采取的三项行动
面对这一现实,组织领导者必须立即行动。第一,重构团队职业发展路径。若人工智能已接管一级分诊,初级分析师的培养计划就不能再沿用2020年的模式。第二,明确设立通往人工智能监管、威胁狩猎和治理岗位的晋升通道,否则将在关键时刻失去核心人才。第三,招聘应重能力而非头衔,复合型人才在市场上极为稀缺,更多需内部培养。技能提升计划与高校合作已不再是企业社会责任,而是生存战略。
必须在全安全组织范围内推行人工智能素养培训,从基层分析师到首席信息安全官均不例外。无法评估、验证和质疑人工智能决策的人,将成为整个防御链条中最薄弱的一环。如今,求职面试的问题不再是“你会用工具吗?”,而是“你知道工具什么时候出错了吗?”
人工智能没有取代网络安全从业者的意图,它真正要淘汰的,是那些拒绝进步的从业者——这是任何企业、任何面临2.5万个岗位空缺的国家都无法忽视的区别。
据墨西哥《至上报》(Excélsior)报道,网络安全与隐私顾问、ONESEC公司首席执行官(CEO)胡安·卡洛斯·卡里略(Juan Carlos Carrillo)指出,当前拉美地区网络安全人才严重短缺,仅墨西哥就有约2.5万个相关岗位虚位以待。技术变革不是威胁,而是推动职业升级的催化剂。
### 技术演进倒逼能力升级
胡安·卡洛斯·卡里略(Juan Carlos Carrillo)强调,人工智能正在改变网络安全的工作方式,但并未削弱人类角色的重要性。相反,AI承担了重复性高、响应速度快的基础任务,如日志分析、异常检测和初步威胁分类,使专业人员能聚焦于策略制定、事件溯源和高级风险决策。
“自动化工具可以发现攻击迹象,但判断攻击动机、评估业务影响、协调跨部门响应,仍需人类智慧。”他在近期一次行业论坛上表示。
### 拒绝学习者将被边缘化
卡里略指出,真正的危机不在于机器取代人力,而在于部分从业者停滞不前。“掌握基础防火墙配置和漏洞扫描已远远不够。今天的岗位要求理解AI模型行为、熟悉零信任架构(Zero Trust Architecture)、具备事件响应编排(SOAR)平台操作能力。”
他提醒,企业招聘时更关注持续学习能力。那些不愿掌握新工具、不了解MITRE ATT&CK框架更新趋势、对云原生安全(Cloud-Native Security)无动于衷的专业人员,将在竞争中迅速落伍。
### 墨西哥面临数字安全转型关键期
据拉丁美洲网络安全生态系统报告,墨西哥近年来网络攻击事件年均增长达37%。金融、能源和公共服务领域成为主要目标。与此同时,政府正推进《国家网络安全战略(Estrategia Nacional de Ciberseguridad)》,强化关键基础设施防护。
在此背景下,国家理工学院(IPN)与蒙特雷科技大学(Tecnológico de Monterrey)已陆续开设融合AI应用的网络安全硕士课程。联邦政府也通过国家科学技术委员会(CONACYT)资助多项人才培养计划。
卡里略呼吁企业和个人正视变局:“我们不是在对抗人工智能,而是在利用它构建更强防线。未来属于那些主动融合技术的人。”



