AI安全威胁重塑企业网络安全预算投向

📅 2026-09-09

摘要:

AI 黑客威胁不仅仅促使企业大幅提高网络安全总预算,还正在改变资金的投放方向。安全高管表示,大型企业采购方已经显著增加相关预算:部署系统监控员工对 AI 工具的使用、采用 AI 模型在黑客动手前发现漏洞,以及借助 AI 工具加速漏洞修复。

但并非所有网络安全产品都能受益。多名高管称,企业同时在削减传统漏洞管理软件、日志采集工具和渗透测试服务的开支,以此节约成本。渗透测试即雇佣 “白帽黑客” 主动寻找系统安全缺陷。这将给思科、SentinelOne、Rapid7 等厂商的传统软件业务带来压力,这些企业今年均已裁员,将资源转向新一代 AI 安全产品。

Lumen Technologies 副总裁、副首席安全官布雷特・温特沃斯表示,这家电信企业未来一年网络安全预算将提升约 30%。新增投入包括 Anthropic Claude Mythos 这类用于漏洞扫描的新 AI 模型、Palo Alto Networks 等老牌厂商以及 Zafran Security 这类初创公司推出的 AI 扫描工具,还有用于监控、保护员工使用的 AI 应用的安全系统。

他说,公司高管已经意识到应对 AI 安全威胁的紧迫性。

“我从事安全行业多年,经历过行业繁荣与萧条的周期,” 温特沃斯说,“过去我们总面临削减成本的压力…… 但现在风向发生了颠覆性的转变。”

Anthropic 在 4 月发布 Mythos 模型时,很多企业管理者意识到安全思路需要革新。当时官方警告,这款前沿 AI 模型甚至能自主入侵复杂企业内网。后续又爆出有失控的 OpenAI 智能体对 OpenAI 自身系统以及 Hugging Face 等企业平台发起协同攻击,相关担忧持续升温。

头部 AI 实验室本身也正在成为安全解决方案赛道的竞争者。OpenAI 本周发布 GPT‑6 Astra 时,重点宣传该模型能够帮助防守方发现并修复网络安全缺陷,公司近期也新聘高管补强网络安全能力,接替原首席营收官。

温特沃斯介绍,Mythos 发布之后,Lumen 抽调多名网络安全人员组建新团队,专门使用前沿大模型扫描漏洞。同时,公司漏洞赏金计划收到大量外部研究人员提交的漏洞,其中很多研究者都借助 AI 开展挖掘。

温特沃斯表示,Mythos 以及其他前沿模型 “实实在在改变了安全预算的投向格局”。

这种安全焦虑,为新兴网络安全创业公司打开市场空间,这类企业主打专门产品,应对几年前还不存在的新型网络威胁。

移动广告技术公司 AppLovin 首席信息安全官耶利米・孔表示,公司已经和多家早期安全初创企业谈下 AI 安全工具采购折扣。这帮助控制近百万美元年度安全软件预算的增幅,该预算今年已经上涨约 10%。

举例来说,其团队已经签约采购 Pluto Security 与 Fig Security 产品:Pluto 依靠 AI 智能体监控内部员工使用 AI 的行为;Fig Security 通过 AI 识别潜在漏洞并给出修复方案。两家企业今年才结束隐身运营。AppLovin 同时使用 Endor Labs 的软件扫描工程师编写代码中的潜在漏洞。

“攻击载体一直在迭代重构,我们必须时刻保持高度戒备,” 孔说道。

孔介绍,AppLovin 使用 CrowdStrike 和 SentinelOne 的产品管理终端安全,也就是员工所用设备与应用的安全防护。但他正在重新评估这部分预算投入,因为 Pluto 这类新 AI 技术,能更好识别员工向聊天机器人等 AI 工具上传数据的行为。他评价,CrowdStrike、SentinelOne 旗下同类 AI 安全产品表现 “并不理想”。

CrowdStrike 发言人在声明中回应:“客户未经测试就决定不采购某一个模块,并不代表被竞品替代,尤其是该客户仍在继续使用 CrowdStrike 平台。CrowdStrike 的 AI 检测与响应方案上线后的三个季度里,规模增长 79 倍以上,足以证明旺盛的客户需求与快速落地。”

SentinelOne 发言人表示,AI 安全是公司业务增长最快板块,新增收入来自新客户以及现有大客户平台扩容。该发言人提到,公司上月披露,二季度 AI 安全产品年度经常性收入同比增长两倍。

网络安全厂商称,Mythos 发布之后行业需求爆发。以色列初创企业 Zafran 首席执行官萨纳兹・亚沙尔说,大型企业合同谈判通常耗时数月;但 Mythos 发布后的五周内,Zafran 拿下三家大型银行新订单。

“我从未见过这种情况,这彻底改变了客户的采购习惯。” 亚沙尔说。

传统安全厂商遭遇冲击

安全高管表示,基于大语言模型的新型漏洞扫描工具大量涌现,对 Qualys、Tenable、Rapid7 等老牌安全厂商的传统产品构成竞争威胁,这类产品诞生于大模型普及之前。

曾担任雪佛龙和好市多 CISO、现为企业安全顾问的乔恩・雷珀称:“传统扫描器自上世纪 90 年代中后期问世以来,从未遇到颠覆性挑战。它们只是汇总大量信息,缺少上下文,大部分信息价值很低。” 他预测,传统扫描器 “终将被大模型驱动的扫描工具替代”。

“既然现在可以用智能体渗透测试,我为什么还要花 200 万美元采购这类传统厂商产品?”

软件公司 Appfire 首席信息安全官道格・克斯滕表示,公司正在使用 Wiz 的新型 “红队智能体”;谷歌今年以 320 亿美元收购 Wiz。Wiz 依托谷歌、Anthropic、OpenAI 的大模型寻找漏洞。

克斯滕称,受这类工具和其他 AI 安全软件带动,公司未来一年网络安全总预算最高将上涨 20%,但未来会减少对 “传统代码扫描工具” 的依赖。

Tenable 联合首席执行官史蒂夫・温茨不认同 AI 工具会颠覆自家漏洞扫描软件。Tenable 是 Anthropic 与 OpenAI 网络安全早期体验项目成员,销售基于两家模型、可给出修复建议的安全软件。温茨称,Mythos 发布后,合同周期缩短,需求持续上涨。

“安全市场噪音很多,唯有数据能看清真相,” 他引用公司近几个季度稳定营收增长与今年上涨的股价,“前沿大模型带来更多风险,而非更少,这给我们带来巨大利好。”

Qualys、Rapid7 发言人未回应采访请求。Qualys8 月披露二季度营收增长 11%,预测本季度增速放缓,但同时表示,面向 Mythos 带来的新威胁环境,客户对新一代 AI 驱动产品需求旺盛。

Rapid7 首席执行官瓦埃尔・穆罕默德 8 月发布财报时称营收小幅下滑。公司已经完成管理层重组,聚焦 AI 产品,同时裁员 12%。穆罕默德表示,客户削减开支不是因为价格敏感,而是 “企业要向智能体、AI 世界完成转型,这是客户的第一要务。”

安全主管先期投入,同时寻求长期降本

各企业 CISO 普遍表示,正在增加 “词元预算”,采购 Anthropic、OpenAI 等厂商大模型用于系统扫描;但高管们看好长期成本可控。

例如,数据备份厂商 Veeam 的 CISO 吉尔・维加,通过 Anthropic 的 Glasswing 项目接入 Mythos 模型。他称公司该方向支出激增,但 Veeam 通过减少第三方渗透测试采购,对冲 Mythos 与其他模型的开销。

耶利米・孔同样依靠 AI 模型扫描 AppLovin 的 IT 系统,标记潜在漏洞。Mythos 测试成本高昂,AppLovin 转而试用 Anthropic 性价比更高的模型如 Claude Opus 4.7。孔介绍团队每周执行一次扫描,使用 Anthropic 词元一般花费几百美元。

即便是大量使用 Mythos 和前沿模型的大型安全厂商,也认为成本未来有望回落。Palo Alto Networks 高级副总裁萨姆・鲁宾称,5 月测试阶段,公司消耗价值超 100 万美元的 Mythos 词元。但在上月,鲁宾表示 Mythos 用量未来有望趋于平稳。

“我们在内部环境中观察到,初期使用 AI 模型查找、修复漏洞的工作量巨大,” 鲁宾拒绝直接评论 Palo Alto 是否预期 Mythos 成本下降,但表示 “随着时间推移,工作量稳步下降,转入常态化运维阶段。”

“但目前在我们的环境中,仍存在大量待修复漏洞,” 鲁宾继续说,“攻防平衡已经被打破,攻击者获得不对称优势,全行业都需要奋起追赶。”

关联标签

相似文章

评论

0/500
验证码(点击图片刷新)
暂无评论