行业核心观点 - 网络安全行业在AI代理激增的背景下,正经历快速变化,企业需从识别、权限管理到运行时安全全面应对AI代理带来的新威胁 [3][4] - 大型网络安全平台公司凭借其已有的数据、遥测技术和基础设施,正成为保护AI基础设施的关键,而非被AI模型取代 [9][10] - 行业面临两大风险:模型自身行为失当(对齐问题)和模型落入恶意行为者手中,两者均需防御机制 [11][12] 行业变化与需求 - 过去六个月行业变化迅速,企业实际拥有的AI代理数量远超预期,例如一家企业原以为有300个代理,实际发现网络中有18,000个代理 [3] - 行业需求从“AI对话AI”转向“AI行动”,必须对代理进行识别、权限管理,运行时安全变得至关重要 [3] - 预算正明确投向如何保护基础设施,大型平台公司因已有现成模型而获得额外关注 [7] 主要公司动态 - CrowdStrike和Palo Alto Networks均推出了应对AI代理安全的产品 [4] - Palo Alto Networks在2025年2月以约6亿美元收购了Prompt.ai,其Prisma Airs产品成为公司增长最快的产品,用于追踪所有AI代理 [4][5] - CrowdStrike在2024年12月收购了Pangaea,并基于此推出了名为Falcon Guardian的完整产品类别(AIDR),该产品在不到数月内ARR已超过1亿美元 [5][6] - CrowdStrike的Falcon Flex提供了一种简易的采购模式,允许客户轻松添加更多模块 [7] 行业竞争格局 - AI模型公司(如Anthropic)明确表示不愿进入网络安全业务,而是选择与现有网络安全公司合作,例如Anthropic首席营销官表示“我们想与他们合作,我们不想做网络安全业务”,并称“我们正在利用CrowdStrike,我们无法达到他们的速度和规模” [9] - 大型网络安全公司拥有的遥测和数据是关键价值层,是叠加在前沿模型之上的增值部分 [10] - 提供基础设施的网络安全公司(如Palo Alto Networks、CrowdStrike、Zscaler、Fortinet)所积累的数据至关重要 [11] - CrowdStrike在运行时、所有基础设施、端点、云工作流和身份方面拥有全面覆盖,这本身就是一种保护形式 [13]
AI Agents Fuel a New Cybersecurity Boom