
AI 黑客威胁不仅仅促使企业大幅提高网络安全总预算,还正在改变资金的投放方向。
安全高管表示,大型企业采购方已经显著增加相关预算:部署系统监控员工对 AI 工具的使用、采用 AI 模型在黑客动手前发现漏洞,以及借助 AI 工具加速漏洞修复。
但并非所有网络安全产品都能受益。多名高管称,企业同时在削减传统漏洞管理软件、日志采集工具和渗透测试服务的开支,以此节约成本。渗透测试即雇佣 " 白帽黑客 " 主动寻找系统安全缺陷。这将给思科、SentinelOne、Rapid7 等厂商的传统软件业务带来压力,这些企业今年均已裁员,将资源转向新一代 AI 安全产品。
Lumen Technologies 副总裁、副首席安全官布雷特・温特沃斯表示,这家电信企业未来一年网络安全预算将提升约 30%。新增投入包括 Anthropic Claude Mythos 这类用于漏洞扫描的新 AI 模型、Palo Alto Networks 等老牌厂商以及 Zafran Security 这类初创公司推出的 AI 扫描工具,还有用于监控、保护员工使用的 AI 应用的安全系统。
他说,公司高管已经意识到应对 AI 安全威胁的紧迫性。
" 我从事安全行业多年,经历过行业繁荣与萧条的周期," 温特沃斯说," 过去我们总面临削减成本的压力…… 但现在风向发生了颠覆性的转变。"
Anthropic 在 4 月发布 Mythos 模型时,很多企业管理者意识到安全思路需要革新。当时官方警告,这款前沿 AI 模型甚至能自主入侵复杂企业内网。后续又爆出有失控的 OpenAI 智能体对 OpenAI 自身系统以及 Hugging Face 等企业平台发起协同攻击,相关担忧持续升温。
头部 AI 实验室本身也正在成为安全解决方案赛道的竞争者。OpenAI 本周发布 GPT ‑ 6 Astra 时,重点宣传该模型能够帮助防守方发现并修复网络安全缺陷,公司近期也新聘高管补强网络安全能力,接替原首席营收官。
温特沃斯介绍,Mythos 发布之后,Lumen 抽调多名网络安全人员组建新团队,专门使用前沿大模型扫描漏洞。同时,公司漏洞赏金计划收到大量外部研究人员提交的漏洞,其中很多研究者都借助 AI 开展挖掘。
温特沃斯表示,Mythos 以及其他前沿模型 " 实实在在改变了安全预算的投向格局 "。
这种安全焦虑,为新兴网络安全创业公司打开市场空间,这类企业主打专门产品,应对几年前还不存在的新型网络威胁。
移动广告技术公司 AppLovin 首席信息安全官耶利米・孔表示,公司已经和多家早期安全初创企业谈下 AI 安全工具采购折扣。这帮助控制近百万美元年度安全软件预算的增幅,该预算今年已经上涨约 10%。
举例来说,其团队已经签约采购 Pluto Security 与 Fig Security 产品:Pluto 依靠 AI 智能体监控内部员工使用 AI 的行为;Fig Security 通过 AI 识别潜在漏洞并给出修复方案。两家企业今年才结束隐身运营。AppLovin 同时使用 Endor Labs 的软件扫描工程师编写代码中的潜在漏洞。
" 攻击载体一直在迭代重构,我们必须时刻保持高度戒备," 孔说道。
孔介绍,AppLovin 使用 CrowdStrike 和 SentinelOne 的产品管理终端安全,也就是员工所用设备与应用的安全防护。但他正在重新评估这部分预算投入,因为 Pluto 这类新 AI 技术,能更好识别员工向聊天机器人等 AI 工具上传数据的行为。他评价,CrowdStrike、SentinelOne 旗下同类 AI 安全产品表现 " 并不理想"。
CrowdStrike 发言人在声明中回应:" 客户未经测试就决定不采购某一个模块,并不代表被竞品替代,尤其是该客户仍在继续使用 CrowdStrike 平台。CrowdStrike 的 AI 检测与响应方案上线后的三个季度里,规模增长 79 倍以上,足以证明旺盛的客户需求与快速落地。"
SentinelOne 发言人表示,AI 安全是公司业务增长最快板块,新增收入来自新客户以及现有大客户平台扩容。该发言人提到,公司上月披露,二季度 AI 安全产品年度经常性收入同比增长两倍。
网络安全厂商称,Mythos 发布之后行业需求爆发。以色列初创企业 Zafran 首席执行官萨纳兹・亚沙尔说,大型企业合同谈判通常耗时数月;但 Mythos 发布后的五周内,Zafran 拿下三家大型银行新订单。
" 我从未见过这种情况,这彻底改变了客户的采购习惯。" 亚沙尔说。
传统安全厂商遭遇冲击
安全高管表示,基于大语言模型的新型漏洞扫描工具大量涌现,对 Qualys、Tenable、Rapid7 等老牌安全厂商的传统产品构成竞争威胁,这类产品诞生于大模型普及之前。
曾担任雪佛龙和好市多 CISO、现为企业安全顾问的乔恩・雷珀称:" 传统扫描器自上世纪 90 年代中后期问世以来,从未遇到颠覆性挑战。它们只是汇总大量信息,缺少上下文,大部分信息价值很低。" 他预测,传统扫描器 " 终将被大模型驱动的扫描工具替代 "。
" 既然现在可以用智能体渗透测试,我为什么还要花 200 万美元采购这类传统厂商产品?"
软件公司 Appfire 首席信息安全官道格・克斯滕表示,公司正在使用 Wiz 的新型 " 红队智能体 ";谷歌今年以 320 亿美元收购 Wiz。Wiz 依托谷歌、Anthropic、OpenAI 的大模型寻找漏洞。
克斯滕称,受这类工具和其他 AI 安全软件带动,公司未来一年网络安全总预算最高将上涨 20%,但未来会减少对 " 传统代码扫描工具 " 的依赖。
Tenable 联合首席执行官史蒂夫・温茨不认同 AI 工具会颠覆自家漏洞扫描软件。Tenable 是 Anthropic 与 OpenAI 网络安全早期体验项目成员,销售基于两家模型、可给出修复建议的安全软件。温茨称,Mythos 发布后,合同周期缩短,需求持续上涨。
" 安全市场噪音很多,唯有数据能看清真相," 他引用公司近几个季度稳定营收增长与今年上涨的股价," 前沿大模型带来更多风险,而非更少,这给我们带来巨大利好。"
Qualys、Rapid7 发言人未回应采访请求。Qualys8 月披露二季度营收增长 11%,预测本季度增速放缓,但同时表示,面向 Mythos 带来的新威胁环境,客户对新一代 AI 驱动产品需求旺盛。
Rapid7 首席执行官瓦埃尔・穆罕默德 8 月发布财报时称营收小幅下滑。公司已经完成管理层重组,聚焦 AI 产品,同时裁员 12%。穆罕默德表示,客户削减开支不是因为价格敏感,而是 " 企业要向智能体、AI 世界完成转型,这是客户的第一要务。"
安全主管先期投入,同时寻求长期降本
各企业 CISO 普遍表示,正在增加 " 词元预算 ",采购 Anthropic、OpenAI 等厂商大模型用于系统扫描;但高管们看好长期成本可控。
例如,数据备份厂商 Veeam 的 CISO 吉尔・维加,通过 Anthropic 的 Glasswing 项目接入 Mythos 模型。他称公司该方向支出激增,但 Veeam 通过减少第三方渗透测试采购,对冲 Mythos 与其他模型的开销。
耶利米・孔同样依靠 AI 模型扫描 AppLovin 的 IT 系统,标记潜在漏洞。Mythos 测试成本高昂,AppLovin 转而试用 Anthropic 性价比更高的模型如 Claude Opus 4.7。孔介绍团队每周执行一次扫描,使用 Anthropic 词元一般花费几百美元。
即便是大量使用 Mythos 和前沿模型的大型安全厂商,也认为成本未来有望回落。Palo Alto Networks 高级副总裁萨姆・鲁宾称,5 月测试阶段,公司消耗价值超 100 万美元的 Mythos 词元。但在上月,鲁宾表示 Mythos 用量未来有望趋于平稳。
" 我们在内部环境中观察到,初期使用 AI 模型查找、修复漏洞的工作量巨大," 鲁宾拒绝直接评论 Palo Alto 是否预期 Mythos 成本下降,但表示 " 随着时间推移,工作量稳步下降,转入常态化运维阶段。"
" 但目前在我们的环境中,仍存在大量待修复漏洞," 鲁宾继续说," 攻防平衡已经被打破,攻击者获得不对称优势,全行业都需要奋起追赶。"


登录后才可以发布评论哦
打开小程序可以发布评论哦