第一财经

从“颠覆者”到“派单员”:AI正在重塑网络安全行业

一、新闻核心内容大白话总结

这篇报道讲了AI行业今年最戏剧化的一次反转:半年前整个市场都觉得AI会直接抢传统网络安全公司的饭碗——毕竟AI能自动扫代码漏洞、找黑客入侵痕迹,效率比人高几十倍,当时所有头部网安公司股价都集体暴跌。结果最近的现实完全反过来了:AI本身成了最大的安全风险源,从Anthropic最新模型的核心操作手册被人几小时就扒走,到各类大模型随便就能被“越狱”、被恶意指令诱导干坏事,AI反而成了网安行业有史以来最大的“派单员”。

美国头部网安公司最近的财报全是历史最好成绩,收入增速创下十年新高,而国内网安厂商虽然也拿到了不少AI安全订单,但受制于老的项目制采购模式,还没吃到这波红利。整个行业的底层逻辑已经彻底变了:过去网安是防黑客找软件的确定漏洞,现在变成了管AI随时可能“抽风”的不确定性,一个全新的千亿级市场正在被AI直接炸出来。

---

二、分点详细解读

1. 剧情大反转:从“AI要干掉网安”到“AI成了网安的最大甲方”

今年2月Anthropic刚推出能自动扫代码漏洞的AI产品时,美股的CrowdStrike、Palo Alto这些头部网安公司股价直接集体跌了10%以上,投资者的逻辑非常直白:以前要几十个安全工程师干一周的代码审计活,现在AI几分钟就干完了,那谁还买传统安全软件?网安公司岂不是要失业?

结果才过了7个月,所有人都发现自己当初想反了:AI扫别人漏洞的本事越大,AI自己的漏洞就越可怕。现在前沿大模型随便就能被人灌恶意指令“越狱”,绕过所有安全限制干坏事,甚至能自己主动挖零日漏洞、伪造身份发起网络攻击,连Anthropic这种顶级AI公司的27万字核心运行规则,都能被匿名研究员几小时从运行环境里扒出来。

相当于本来大家以为AI是来当“保安”的,结果发现这个保安自己连家门都看不住,还随时可能被坏人策反,那第一需求肯定不是让保安去干活,先得给保安本身配一堆保镖盯着它,AI就这么从网安的“竞争对手”,直接变成了给自己派活的最大金主。

2. AI给网安送的新生意,具体是哪三类真金白银的订单

从Palo Alto等头部公司的财报能看出来,AI带来的新需求根本不是小打小闹,是直接把网安的市场盘子撑大了一圈,三类新订单都是以前完全没有的:

第一类是AI基建本身的防护需求:现在建一个AI数据中心,光GPU就几十亿投入,要是模型被黑客偷了、训练数据被篡改了,损失直接是九位数起步,所以现在AI实验室、云服务商、政府的AI项目,一出手就是几百万美元的防火墙订单,专门给AI服务器集群做防护,以前根本没有这么高客单价的批量订单。

第二类是AI智能体(能自己联网跑任务的AI)的专属流量防护:以前上网的都是人,所有网络规则都是给人设计的,现在AI智能体不用人操作,自己就能在互联网上乱跑、调用各种工具、访问企业内部系统,过去9个月这类AI自己产生的机器流量直接涨了9倍,相当于你家以前只有3口人出门,现在多了几百个机器人天天自己出门办事,所有这些机器人的出行路线、访问内容都得加安检,这又是一个全新的市场。

第三类是专门盯着AI本身的安全产品:比如防止AI被人灌坏指令的“安全护栏”、监控AI有没有偷偷乱拿企业数据的管控工具,Palo Alto的这类新产品才上线4个季度,年稳定收入就突破了1亿美元,是公司成立以来增长最快的产品线,比过去所有传统安全产品的增速都高好几倍。

3. 安全行业的底层逻辑彻底翻篇:从“防确定漏洞”到“管AI的不靠谱”

很多人没意识到,AI带来的不只是多了几个新订单,是把网安行业运行了几十年的底层规则全推翻了:

以前所有传统软件都是人一行一行写死的,运行逻辑是100%确定的,1+1永远等于2,黑客要搞破坏,只能找你写死的代码里的固定漏洞,防护的时候目标非常明确,把已知的漏洞堵上就行。

但大模型是天生“不确定”的,你永远不知道它下一秒会输出什么:可能突然幻觉了给你输出个错误指令,可能被人藏在输入里的恶意话术忽悠了,直接绕过所有规则干坏事。以前AI答错一道题顶多是闹笑话,现在手里握着企业系统权限的AI智能体,要是判断错了,可能直接就把公司的核心数据删了、把钱转走了。

所以现在网安的目标已经从“防御已知的确定威胁”,变成了“管控AI随时可能出错的不确定性”:连以前专门管账号密码的身份认证公司都改方向了,以前只管人的登录权限,现在要给每一个AI智能体单独发“身份证”,明确规定它能访问哪个数据、不能碰哪个系统,相当于小区保安以前只管人进门刷门禁,现在小区里跑了几百个自主行动的机器人,保安得挨个给它们画活动范围,出问题第一时间能把它断电叫停。

4. 同样吃AI红利,中美网安公司为啥业绩差了一大截?

现在美国头部网安公司的AI相关收入普遍同比涨了两三倍,国内同行却还在报亏损,差距根本不是技术差,是商业模式差了代差:

美国的网安公司十几年前就完成了转型,早就不卖一次性的硬件盒子了,全改成按年收订阅费的模式,客户每多买一个AI安全的功能模块,直接就能算成当年的稳定收入,财报数据自然好看。

而国内90%以上的网安生意还是老的项目制模式:客户主要是政府、央国企,走预算审批、招投标、定制开发、验收回款的全流程,动辄要半年到一年,AI顶多是给老的防火墙、杀毒软件加个新功能,帮着省点人工成本,没法直接变出全新的高利润订阅生意。现在国内厂商大多还是把AI往老产品里塞,而美国厂商已经完全围绕AI的新风险从头设计新产品、开创新品类,相当于别人已经开始造专门给电动车用的超级充电桩了,我们还在把旧的燃油车加油站改改凑合用,增长速度自然不在一个量级。

不过国内的需求也已经真实爆发了,绿盟、天融信的AI安全订单都同比涨了1倍以上,运营商相关订单甚至涨了3倍,只是要改掉运行了十几年的项目制老模式,还需要时间。

5. 所有企业都逃不开的新问题:你敢把钥匙交给“可能抽风”的AI吗?

这次Anthropic泄露27万字系统提示词的事件,相当于给所有企业提了个醒:你永远不可能把AI的运行逻辑当成秘密来保证安全,连全球最顶尖的AI公司都守不住自己的核心操作手册,你买的第三方AI服务、自己部署的大模型,随时可能被人扒出底层规则、被恶意指令绕过所有限制。

过去企业选AI,只关心它能不能干活、效率高不高,现在第一优先级的问题已经变成了:你能不能管住它?它能访问哪些数据?能调用哪些系统?它要是被人策反了、自己抽风了,你能不能第一时间把它叫停?

这个需求是所有打算用AI的企业都绕不开的,也是网安行业接下来至少十年的增长底气:你花大价钱买了个能扛100个人活的机器人,肯定首先得给它装个靠谱的刹车,这个刹车的生意,现在才刚刚开始。