生成式人工智慧(Generative AI)的興起,亦為網路安全環境帶來雙面影響。一方面,攻擊者正利用生成式AI加速攻擊的規模與複雜度,例如深度偽造(deepfakes)、AI 代理人探測弱點,以及 AI 驅動的勒索軟體即服務(ransomware-as-a-service)。另一方面,各州資安長正積極參與生成式AI的防禦與策略制定,其中 94% 參與制定安全政策,84% 參與策略發展。他們也將 AI 應用於實際操作,例如自動分類安全警報、事件摘要、加速報告生成、威脅識別與訓練。
為因應整體生態系的脆弱性,約五分之一的州政府正朝向「全州一體」(whole-of-state)的資安防護策略邁進。此策略旨在將防護範圍從州級機構擴展到地方政府、公立教育機構及其他關鍵實體,透過共享服務與更緊密的合作來強化整體資安能力。Deloitte 州級地方與高等教育網路風險負責人 Mike Wyatt 表示:「核心目標是透過共享服務和更好的協作來擴大能力,避免生態系中任何一個弱點演變成全州事件。」