
AI 黑客威脅不僅僅促使企業大幅提高網絡安全總預算,還正在改變資金的投放方向。
安全高管表示,大型企業採購方已經顯著增加相關預算:部署系統監控員工對 AI 工具的使用、採用 AI 模型在黑客動手前發現漏洞,以及藉助 AI 工具加速漏洞修復。
但並非所有網絡安全產品都能受益。多名高管稱,企業同時在削減傳統漏洞管理軟件、日誌採集工具和滲透測試服務的開支,以此節約成本。滲透測試即僱佣 「白帽黑客」 主動尋找系統安全缺陷。這將給思科、SentinelOne、Rapid7 等廠商的傳統軟件業務帶來壓力,這些企業今年均已裁員,將資源轉向新一代 AI 安全產品。
Lumen Technologies 副總裁、副首席安全官佈雷特・溫特沃斯表示,這家電信企業未來一年網絡安全預算將提升約 30%。新增投入包括 Anthropic Claude Mythos 這類用於漏洞掃描的新 AI 模型、Palo Alto Networks 等老牌廠商以及 Zafran Security 這類初創公司推出的 AI 掃描工具,還有用於監控、保護員工使用的 AI 應用的安全系統。
他說,公司高管已經意識到應對 AI 安全威脅的緊迫性。
「我從事安全行業多年,經歷過行業繁榮與蕭條的周期,」 溫特沃斯說,「過去我們總面臨削減成本的壓力…… 但現在風向發生了顛覆性的轉變。」
Anthropic 在 4 月發布 Mythos 模型時,很多企業管理者意識到安全思路需要革新。當時官方警告,這款前沿 AI 模型甚至能自主入侵複雜企業內網。後續又爆出有失控的 OpenAI 智能體對 OpenAI 自身系統以及 Hugging Face 等企業平台發起協同攻擊,相關擔憂持續升溫。
頭部 AI 實驗室本身也正在成為安全解決方案賽道的競爭者。OpenAI 本周發布 GPT‑6 Astra 時,重點宣傳該模型能夠幫助防守方發現並修復網絡安全缺陷,公司近期也新聘高管補強網絡安全能力,接替原首席營收官。
溫特沃斯介紹,Mythos 發布之後,Lumen 抽調多名網絡安全人員組建新團隊,專門使用前沿大模型掃描漏洞。同時,公司漏洞賞金計劃收到大量外部研究人員提交的漏洞,其中很多研究者都藉助 AI 開展挖掘。
溫特沃斯表示,Mythos 以及其他前沿模型 「實實在在改變了安全預算的投向格局」。
這種安全焦慮,為新興網絡安全創業公司打開市場空間,這類企業主打專門產品,應對幾年前還不存在的新型網絡威脅。
移動廣告技術公司 AppLovin 首席信息安全官耶利米・孔表示,公司已經和多家早期安全初創企業談下 AI 安全工具採購折扣。這幫助控制近百萬美元年度安全軟件預算的增幅,該預算今年已經上漲約 10%。
舉例來說,其團隊已經簽約採購 Pluto Security 與 Fig Security 產品:Pluto 依靠 AI 智能體監控內部員工使用 AI 的行為;Fig Security 通過 AI 識別潛在漏洞並給出修復方案。兩家企業今年才結束隱身運營。AppLovin 同時使用 Endor Labs 的軟件掃描工程師編寫代碼中的潛在漏洞。
「攻擊載體一直在迭代重構,我們必須時刻保持高度戒備,」 孔說道。
孔介紹,AppLovin 使用 CrowdStrike 和 SentinelOne 的產品管理終端安全,也就是員工所用設備與應用的安全防護。但他正在重新評估這部分預算投入,因為 Pluto 這類新 AI 技術,能更好識別員工向聊天機器人等 AI 工具上傳數據的行為。他評價,CrowdStrike、SentinelOne 旗下同類 AI 安全產品表現 「並不理想」。
CrowdStrike 發言人在聲明中回應:「客戶未經測試就決定不採購某一個模塊,並不代表被競品替代,尤其是該客戶仍在繼續使用 CrowdStrike 平台。CrowdStrike 的 AI 檢測與響應方案上線後的三個季度裏,規模增長 79 倍以上,足以證明旺盛的客戶需求與快速落地。」
SentinelOne 發言人表示,AI 安全是公司業務增長最快板塊,新增收入來自新客戶以及現有大客戶平台擴容。該發言人提到,公司上月披露,二季度 AI 安全產品年度經常性收入按年增長兩倍。
網絡安全廠商稱,Mythos 發布之後行業需求爆發。以色列初創企業 Zafran 首席執行官薩納茲・亞沙爾說,大型企業合同談判通常耗時數月;但 Mythos 發布後的五周內,Zafran 拿下三家大型銀行新訂單。
「我從未見過這種情況,這徹底改變了客戶的採購習慣。」 亞沙爾說。
傳統安全廠商遭遇衝擊
安全高管表示,基於大語言模型的新型漏洞掃描工具大量湧現,對 Qualys、Tenable、Rapid7 等老牌安全廠商的傳統產品構成競爭威脅,這類產品誕生於大模型普及之前。
曾擔任雪佛龍和好市多 CISO、現為企業安全顧問的喬恩・雷珀稱:「傳統掃描器自上世紀 90 年代中後期問世以來,從未遇到顛覆性挑戰。它們只是匯總大量信息,缺少上下文,大部分信息價值很低。」 他預測,傳統掃描器 「終將被大模型驅動的掃描工具替代」。
「既然現在可以用智能體滲透測試,我為什麼還要花 200 萬美元採購這類傳統廠商產品?」
軟件公司 Appfire 首席信息安全官道格・克斯滕表示,公司正在使用 Wiz 的新型 「紅隊智能體」;谷歌今年以 320 億美元收購 Wiz。Wiz 依託谷歌、Anthropic、OpenAI 的大模型尋找漏洞。
克斯滕稱,受這類工具和其他 AI 安全軟件帶動,公司未來一年網絡安全總預算最高將上漲 20%,但未來會減少對 「傳統代碼掃描工具」 的依賴。
Tenable 聯合首席執行官史蒂夫・溫茨不認同 AI 工具會顛覆自家漏洞掃描軟件。Tenable 是 Anthropic 與 OpenAI 網絡安全早期體驗項目成員,銷售基於兩家模型、可給出修復建議的安全軟件。溫茨稱,Mythos 發布後,合同周期縮短,需求持續上漲。
「安全市場噪音很多,唯有數據能看清真相,」 他引用公司近幾個季度穩定營收增長與今年上漲的股價,「前沿大模型帶來更多風險,而非更少,這給我們帶來巨大利好。」
Qualys、Rapid7 發言人未回應採訪請求。Qualys8 月披露二季度營收增長 11%,預測本季度增速放緩,但同時表示,面向 Mythos 帶來的新威脅環境,客戶對新一代 AI 驅動產品需求旺盛。
Rapid7 首席執行官瓦埃爾・穆罕默德 8 月發布財報時稱營收小幅下滑。公司已經完成管理層重組,聚焦 AI 產品,同時裁員 12%。穆罕默德表示,客戶削減開支不是因為價格敏感,而是 「企業要向智能體、AI 世界完成轉型,這是客戶的第一要務。」
安全主管先期投入,同時尋求長期降本
各企業 CISO 普遍表示,正在增加 「詞元預算」,採購 Anthropic、OpenAI 等廠商大模型用於系統掃描;但高管們看好長期成本可控。
例如,數據備份廠商 Veeam 的 CISO 吉爾・維加,通過 Anthropic 的 Glasswing 項目接入 Mythos 模型。他稱公司該方向支出激增,但 Veeam 通過減少第三方滲透測試採購,對沖 Mythos 與其他模型的開銷。
耶利米・孔同樣依靠 AI 模型掃描 AppLovin 的 IT 系統,標記潛在漏洞。Mythos 測試成本高昂,AppLovin 轉而試用 Anthropic 性價比更高的模型如 Claude Opus 4.7。孔介紹團隊每周執行一次掃描,使用 Anthropic 詞元一般花費幾百美元。
即便是大量使用 Mythos 和前沿模型的大型安全廠商,也認為成本未來有望回落。Palo Alto Networks 高級副總裁薩姆・魯賓稱,5 月測試階段,公司消耗價值超 100 萬美元的 Mythos 詞元。但在上月,魯賓表示 Mythos 用量未來有望趨於平穩。
「我們在內部環境中觀察到,初期使用 AI 模型查找、修復漏洞的工作量巨大,」 魯賓拒絕直接評論 Palo Alto 是否預期 Mythos 成本下降,但表示 「隨着時間推移,工作量穩步下降,轉入常態化運維階段。」
「但目前在我們的環境中,仍存在大量待修復漏洞,」 魯賓繼續說,「攻防平衡已經被打破,攻擊者獲得不對稱優勢,全行業都需要奮起追趕。」