人工智能

AI安全威胁重塑企业网络安全预算投向

字号+作者:环球市场播报 来源:环球市场播报 2026-09-09 19:36 评论(创建话题) 收藏成功收藏本文

AI黑客威胁不仅仅促使企业大幅提高网络安全总预算,还正在改变资金的投放方向。安全高管表示,大型企业采购方已经显著增加相关预算:部署系统监控员工对AI工'...

AI黑客威胁不仅仅促使企业大幅提高网络安全总预算,还正在改变资金的投放方向。安全高管表示,大型企业采购方已经显著增加相关预算:部署系统监控员工对AI工具的使用、采用AI模型在黑客动手前发现漏洞,以及借助AI工具加速漏洞修复。JCL品论天涯网

JCL品论天涯网

但并非所有网络安全产品都能受益。多名高管称,企业同时在削减传统漏洞管理软件、日志采集工具和渗透测试服务的开支,以此节约成本。渗透测试即雇佣“白帽黑客”主动寻找系统安全缺陷。这将给思科、SentinelOne、Rapid7等厂商的传统软件业务带来压力,这些企业今年均已裁员,将资源转向新一代AI安全产品。JCL品论天涯网

LumenTechnologies副总裁、副首席安全官布雷特・温特沃斯表示,这家电信企业未来一年网络安全预算将提升约30%。新增投入包括AnthropicClaudeMythos这类用于漏洞扫描的新AI模型、PaloAltoNetworks等老牌厂商以及ZafranSecurity这类初创公司推出的AI扫描工具,还有用于监控、保护员工使用的AI应用的安全系统。JCL品论天涯网

他说,公司高管已经意识到应对AI安全威胁的紧迫性。JCL品论天涯网

“我从事安全行业多年,经历过行业繁荣与萧条的周期,”温特沃斯说,“过去我们总面临削减成本的压力……但现在风向发生了颠覆性的转变。”JCL品论天涯网

Anthropic在4月发布Mythos模型时,很多企业管理者意识到安全思路需要革新。当时官方警告,这款前沿AI模型甚至能自主入侵复杂企业内网。后续又爆出有失控的OpenAI智能体对OpenAI自身系统以及HuggingFace等企业平台发起协同攻击,相关担忧持续升温。JCL品论天涯网

头部AI实验室本身也正在成为安全解决方案赛道的竞争者。OpenAI本周发布GPT‑6Astra时,重点宣传该模型能够帮助防守方发现并修复网络安全缺陷,公司近期也新聘高管补强网络安全能力,接替原首席营收官。JCL品论天涯网

温特沃斯介绍,Mythos发布之后,Lumen抽调多名网络安全人员组建新团队,专门使用前沿大模型扫描漏洞。同时,公司漏洞赏金计划收到大量外部研究人员提交的漏洞,其中很多研究者都借助AI开展挖掘。JCL品论天涯网

温特沃斯表示,Mythos以及其他前沿模型“实实在在改变了安全预算的投向格局”。JCL品论天涯网

这种安全焦虑,为新兴网络安全创业公司打开市场空间,这类企业主打专门产品,应对几年前还不存在的新型网络威胁。JCL品论天涯网

移动广告技术公司AppLovin首席信息安全官耶利米・孔表示,公司已经和多家早期安全初创企业谈下AI安全工具采购折扣。这帮助控制近百万美元年度安全软件预算的增幅,该预算今年已经上涨约10%。JCL品论天涯网

举例来说,其团队已经签约采购PlutoSecurity与FigSecurity产品:Pluto依靠AI智能体监控内部员工使用AI的行为;FigSecurity通过AI识别潜在漏洞并给出修复方案。两家企业今年才结束隐身运营。AppLovin同时使用EndorLabs的软件扫描工程师编写代码中的潜在漏洞。JCL品论天涯网

“攻击载体一直在迭代重构,我们必须时刻保持高度戒备,”孔说道。JCL品论天涯网

孔介绍,AppLovin使用CrowdStrike和SentinelOne的产品管理终端安全,也就是员工所用设备与应用的安全防护。但他正在重新评估这部分预算投入,因为Pluto这类新AI技术,能更好识别员工向聊天机器人等AI工具上传数据的行为。他评价,CrowdStrike、SentinelOne旗下同类AI安全产品表现“并不理想”。JCL品论天涯网

CrowdStrike发言人在声明中回应:“客户未经测试就决定不采购某一个模块,并不代表被竞品替代,尤其是该客户仍在继续使用CrowdStrike平台。CrowdStrike的AI检测与响应方案上线后的三个季度里,规模增长79倍以上,足以证明旺盛的客户需求与快速落地。”JCL品论天涯网

SentinelOne发言人表示,AI安全是公司业务增长最快板块,新增收入来自新客户以及现有大客户平台扩容。该发言人提到,公司上月披露,二季度AI安全产品年度经常性收入同比增长两倍。JCL品论天涯网

网络安全厂商称,Mythos发布之后行业需求爆发。以色列初创企业Zafran首席执行官萨纳兹・亚沙尔说,大型企业合同谈判通常耗时数月;但Mythos发布后的五周内,Zafran拿下三家大型银行新订单。JCL品论天涯网

“我从未见过这种情况,这彻底改变了客户的采购习惯。”亚沙尔说。JCL品论天涯网

传统安全厂商遭遇冲击JCL品论天涯网

安全高管表示,基于大语言模型的新型漏洞扫描工具大量涌现,对Qualys、Tenable、Rapid7等老牌安全厂商的传统产品构成竞争威胁,这类产品诞生于大模型普及之前。JCL品论天涯网

曾担任雪佛龙和好市多CISO、现为企业安全顾问的乔恩・雷珀称:“传统扫描器自上世纪90年代中后期问世以来,从未遇到颠覆性挑战。它们只是汇总大量信息,缺少上下文,大部分信息价值很低。”他预测,传统扫描器“终将被大模型驱动的扫描工具替代”。JCL品论天涯网

“既然现在可以用智能体渗透测试,我为什么还要花200万美元采购这类传统厂商产品?”JCL品论天涯网

软件公司Appfire首席信息安全官道格・克斯滕表示,公司正在使用Wiz的新型“红队智能体”;谷歌今年以320亿美元收购Wiz。Wiz依托谷歌、Anthropic、OpenAI的大模型寻找漏洞。JCL品论天涯网

克斯滕称,受这类工具和其他AI安全软件带动,公司未来一年网络安全总预算最高将上涨20%,但未来会减少对“传统代码扫描工具”的依赖。JCL品论天涯网

Tenable联合首席执行官史蒂夫・温茨不认同AI工具会颠覆自家漏洞扫描软件。Tenable是Anthropic与OpenAI网络安全早期体验项目成员,销售基于两家模型、可给出修复建议的安全软件。温茨称,Mythos发布后,合同周期缩短,需求持续上涨。JCL品论天涯网

“安全市场噪音很多,唯有数据能看清真相,”他引用公司近几个季度稳定营收增长与今年上涨的股价,“前沿大模型带来更多风险,而非更少,这给我们带来巨大利好。”JCL品论天涯网

Qualys、Rapid7发言人未回应采访请求。Qualys8月披露二季度营收增长11%,预测本季度增速放缓,但同时表示,面向Mythos带来的新威胁环境,客户对新一代AI驱动产品需求旺盛。JCL品论天涯网

Rapid7首席执行官瓦埃尔・穆罕默德8月发布财报时称营收小幅下滑。公司已经完成管理层重组,聚焦AI产品,同时裁员12%。穆罕默德表示,客户削减开支不是因为价格敏感,而是“企业要向智能体、AI世界完成转型,这是客户的第一要务。”JCL品论天涯网

安全主管先期投入,同时寻求长期降本JCL品论天涯网

各企业CISO普遍表示,正在增加“词元预算”,采购Anthropic、OpenAI等厂商大模型用于系统扫描;但高管们看好长期成本可控。JCL品论天涯网

例如,数据备份厂商Veeam的CISO吉尔・维加,通过Anthropic的Glasswing项目接入Mythos模型。他称公司该方向支出激增,但Veeam通过减少第三方渗透测试采购,对冲Mythos与其他模型的开销。JCL品论天涯网

耶利米・孔同样依靠AI模型扫描AppLovin的IT系统,标记潜在漏洞。Mythos测试成本高昂,AppLovin转而试用Anthropic性价比更高的模型如ClaudeOpus4.7。孔介绍团队每周执行一次扫描,使用Anthropic词元一般花费几百美元。JCL品论天涯网

即便是大量使用Mythos和前沿模型的大型安全厂商,也认为成本未来有望回落。PaloAltoNetworks高级副总裁萨姆・鲁宾称,5月测试阶段,公司消耗价值超100万美元的Mythos词元。但在上月,鲁宾表示Mythos用量未来有望趋于平稳。JCL品论天涯网

“我们在内部环境中观察到,初期使用AI模型查找、修复漏洞的工作量巨大,”鲁宾拒绝直接评论PaloAlto是否预期Mythos成本下降,但表示“随着时间推移,工作量稳步下降,转入常态化运维阶段。”JCL品论天涯网

“但目前在我们的环境中,仍存在大量待修复漏洞,”鲁宾继续说,“攻防平衡已经被打破,攻击者获得不对称优势,全行业都需要奋起追赶。”JCL品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱[email protected]