AI正在重塑网络安全格局,推动威胁出现速度和防御响应速度的变革。攻击者利用AI工具进行目标映射、自动化入侵环节和生成难以被传统系统捕获的数字欺骗,而AI的易获取性导致受影响系统范围扩大。安全团队通过采用AI原生平台应对,这些平台学习身份、云和网络环境中的正常行为并生成自身洞察,而非仅依赖规则或签名。
市场格局:网络安全正处于转型期,平台整合加速,并购活动频繁但IPO有限。经济护城河主要来自高转换成本和网络效应,大型玩家通过持续产品创新和针对性并购巩固市场地位。尽管整合加速,网络安全仍是企业软件中最分散的领域之一。
结构性需求:网络安全预算历史证明具有韧性,过去20年支出增速约为全球GDP的三倍。云基础设施的扩展增加了企业IT环境的复杂性,推动安全支出持续超越GDP增长。预计到2028年,AI对全球云支出的贡献将达到约1500亿美元,额外创造150亿至180亿美元的网络安全需求。
新兴威胁:AI时代出现的新型威胁包括:
- 自主AI:自主AI将自主性引入攻击操作,压缩攻防差距,要求企业采用实时、身份感知的AI驱动防御,并辅以人工治理。
- 学习曲线降低:AI降低人类网络攻击者的技术门槛,自动化侦察、钓鱼和漏洞利用,使低技能个体也能发动大规模攻击。
- AI即服务市场:合法和地下市场的AI即服务平台加速了网络攻击的民主化,威胁行为者可购买或租用定制LLM进行攻击。
- 变形恶意软件:AI驱动的变形恶意软件可实时改变结构,使传统基于签名的检测失效,要求防御者依赖行为分析和异常检测。
- 深度伪造和社交工程:生成式AI使欺骗可规模化、个性化和高度逼真,攻击者可合成逼真的语音、视频和文本进行身份冒充。
- 公共LLM的利用:公共LLM创造了新的攻击面,输入可直接影响系统行为、工具使用和数据访问,其中提示注入是主要风险。
- 数据层暴露:LLM与企业工具或数据库集成时,不安全的输出处理可能导致敏感信息泄露或未授权操作。
- 数据污染和模型完整性风险:训练数据完整性成为AI系统的核心漏洞,数据污染和模型篡改可影响输出、削弱性能或嵌入后门。
AI网络安全溢价:AI原生网络安全公司获得持续估值溢价,中位数交易规模、融资节奏和投资回报均优于非AI同行。2025年,AI驱动型网络工具占全球网络安全VC交易的50.5%,显示出强劲的市场势头。
公共部门和地缘政治催化剂:国家行为者日益针对私营部门基础设施,美国、欧盟和亚太地区政府正在增加预算并推出新计划。地缘政治竞争有效资助了网络安全的多年度投资周期,将该部门定位为长期增长资产。
行业洞察:AI原生网络安全公司关注模型保护、数据安全和自主威胁响应等关键领域,强调AI在增强防御能力的同时,需要人工治理和监督。
展望:AI正在定义网络安全威胁的出现方式和防御的运作方式。企业采用AI驱动平台实时解释云、网络和身份系统中的活动,并生成自身信号进行检测和响应。AI原生防御已成为市场结构定义性特征,模型保护、自主检测和软件开发安全等领域将迎来增长机遇。