来客网

AI把攻击速度拉满,网络安全成“必选项”

声明:本文转载自 「Popyard」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

01

摩根大通认为,AI正在推动网络安全从可选IT支出转向刚性投入,AI驱动的增量安全支出三年总市场规模或超4300亿美元。随着攻击门槛下降、漏洞利用加速,企业安全需求持续升温,相关订单有望从今年四季度开始加速兑现,并在2027年进一步释放。

AI正在将网络安全从“可选投入”推向“刚性支出”。随着AI降低攻击门槛、压缩漏洞利用时间,企业面临的安全风险持续上升,网络安全的重要性也从传统IT预算中的一项开支,逐步转向AI基础设施不可或缺的一部分。

据摩根大通最新报告,第二季度财报季进一步强化了分析师对安全软件板块的信心。分析师Brian Essex估计,AI驱动的增量安全支出对应的三年总市场规模(TAM)可能超过4300亿美元。与云计算、移动互联网等技术周期相比,摩根大通认为,此轮安全需求的采用速度可能更快,因为企业面对的并非单纯的效率提升,而是不断上升的安全风险。

这一变化已经开始反映在企业采购和安全厂商的经营数据中。多家厂商披露,AI安全产品的ARR、预订额以及相关订单快速增长,同时客户采购模式也从单点产品转向平台化方案,显示企业正在将AI安全纳入更长期的IT基础设施规划。

摩根大通预计,当前大量AI安全项目仍处于销售周期早期,今年的基本面影响可能相对有限,但随着订单逐步转化,相关需求有望从今年第四季度开始加速体现,并在2027年进一步释放。

AI降低攻击门槛,企业安全防线面临新压力

AI带来的最大变化之一,是大幅压缩漏洞从公开披露到被利用之间的时间窗口。摩根大通数据显示,漏洞平均利用时间已从2018年的63天缩短至2023年的5天,并在2025年进一步降至负7天,意味着攻击者可能在补丁发布之前就完成漏洞武器化。已知被利用漏洞中,约29%在公开披露当天或之前就已经遭到武器化。

生成式AI进一步提高了攻击自动化程度。报告援引Anthropic相关案例称,其模型已经能够自主寻找零日漏洞、开发可用漏洞利用程序,并完成完整的网络渗透测试。Anthropic进攻性网络安全负责人还预计,其他竞争模型达到类似能力可能只需要数月时间。

与此同时,开源模型的发展也在降低这一能力的获取门槛。AI模型逐渐具备执行代码、发现漏洞和自动完成攻击链条的能力后,网络攻击不再完全依赖少数高水平攻击者,企业需要面对的潜在攻击主体正在增加。

0

评论 (0)