核心观点 AI正从两个方向重塑网络安全行业:一是用AI提升安全效率(AI for Security),二是保护AI本身(Security for AI)[5] 大模型厂商从网安行业的“颠覆者”转变为“派单员”,其自身暴露的安全风险反而催生了新的安全需求,推动传统安全厂商收入增长 [1][2][3] AI安全事件与行业转变 - 匿名研究员公开了Anthropic新模型Fable 5.1的系统提示词,包含超过27万字符的核心行为逻辑、工具架构等,暴露了AI系统可被解构的根本问题 [1] - 近期AI行业安全事件密集,包括越狱、提示注入、零日漏洞挖掘,前沿模型的攻击面正快速暴露 [1] - 大模型厂商一度被视为网安行业“颠覆者”,如今却成为安全市场最大的“派单员” [1] - 今年2月Anthropic推出Claude Code Security后,CrowdStrike、Palo Alto Networks、Okta等网安公司股价集体下跌,部分跌幅达两位数 [2] - 随后OpenAI、Anthropic多款前沿模型被曝具备越狱逃逸、自主挖掘零日漏洞、伪造身份、协同攻击能力 [2] - 百余家科技巨头联名警告,AI发起的网络攻击将愈发广泛和复杂,留给各方强化网络防御的时间窗口有限 [2] 美国头部厂商财报验证AI红利 - Palo Alto Networks 2026财年第四季度收入34.1亿美元,同比增长34% [3] - 下一代安全ARR达91亿美元,同比增长63%,单季净新增接近10亿美元 [3] - CEO尼科什·阿罗拉指出全球约1万亿美元网络安全债务亟待现代化改造 [3] - AI对Palo Alto业务的三重驱动:AI数据中心建设拉动防火墙需求,已获多笔七位数美元订单 [3] - AI Agent普及创造新流量形态,过去9个月内SASE平台中Agent流量增长9倍 [3] - 企业开始为AI模型、Agent、数据及调用链采购专门安全产品 [3] - SentinelOne的Purple AI和Prompt Security等核心AI业务ARR同比增长三倍,管理层预计成为下一个“九位数ARR”业务 [4] - CrowdStrike 2027财年第二季度净新增ARR达3.33亿美元,同比增长51%,创历史新高 [4] - CrowdStrike CEO称该季度为“Mythos时刻”,AI检测与响应业务ARR环比增长近两倍 [4] - Palo Alto Networks面向AI的新产品线Prisma AIRS商业化仅四个季度,ARR即突破1亿美元,成为公司史上增长最快的新产品之一 [8] 行业结构性变化:AI for Security 与 Security for AI - 信息安全研究员关傲男观察到,国际安全公司正用AI改造工作流程,如防火墙签名、检测规则、告警研判等已通过大模型改造 [5] - 安全公司也在探索对AI新业务的安全防护,包括AI模型安全护栏开发、AI模型和Agent的监控治理 [5] - 关傲男指出,传统咨询公司和安全服务公司使用自动化渗透工具辅助红队渗透,部分模型在安全任务上已超过人类表现 [6] - 保护AI方面,美国前沿实验室已形成MCP等通信协议的事实标准,由多厂商共同搭建技术治理和工作组 [6] - 国内在上游标准制定上参与不足,保护AI实现方面尚有空间 [6] - 360集团首席科学家潘剑锋认为,AI安全挑战在于计算逻辑从确定性走向不确定性,大模型能直接处理模糊、开放的真实世界任务 [6] - 攻击者可将恶意意图隐藏在用户输入、系统提示中诱导提示注入,模型自身也可能产生幻觉和错误判断 [7] - 当Agent连续推理、调用工具并协作时,小错误可能沿任务链不断放大 [7] - 智能体时代安全目标需从“防御确定威胁”转向“管控不确定性” [7] - 潘剑锋不认为模型公司进入代码安全领域会直接取代传统安全厂商,但无能力适应AI的安全公司可能被淘汰 [7] - Okta CEO表示企业每增加一个AI Agent,就需要解决其身份、权限和访问控制问题,Okta正将身份安全从“人的身份”扩展到“机器和Agent身份” [7] - Zscaler CEO将AI称为公司历史上最重要的机会之一,Agent产生的机器流量需经过身份验证、权限控制和安全检查 [8] 中美差异化数据与共同难题 - 2026年上半年,奇安信营收14.97亿元,同比下降14.09%,净亏损4.11亿元,较上年同期亏损收窄46.58% [14] - 绿盟科技营收8.13亿元,增长1.51%,净亏损1.29亿元 [14] - 绿盟科技AI安全订单达1.17亿元,运营商行业签单同比增长超300% [14] - 天融信AI安全防护业务收入同比增长超130% [14] - 国内厂商受制于项目制采购,预算审批、招投标、定制开发、实施交付、验收回款周期漫长 [14] - 关傲男指出,美国传统安全公司已完成从硬件向订阅软件的转型,客户增加模块直接体现为ARR和订阅收入 [14] - 中国市场有大量政府和央国企项目制采购,AI可减少人工交付成本,但不会自动改变项目制模式 [14] - 国内网安厂商侧重将AI嵌入原有安全产品,产品形态无根本性变化,影响的是能力维度 [15] - 美国头部厂商开始围绕AI重新定义安全产品,根据AI原生风险重新设计产品逻辑,创造全新产品品类 [15] - 山石网科CTO兼首席AI官蒋东毅表示,AI智能体已抹平行业多年积累的人工攻防经验差距 [15] - 政企客户安全需求从单纯满足合规转向看重实战攻防、事件研判与闭环处置的真实安全结果 [15]
从“颠覆者”到“派单员”:AI正在重塑网络安全行业丨智享解读
第一财经·2026-09-04 16:58