这份研报分析了AI技术如何从根本上重塑网络安全产业的攻防格局。报告指出,网络安全领域受Mythos/Fable5发布影响显著,通用模型能发现并利用长期潜伏漏洞,使稀缺的专家能力实现机器化复制。AI技术不仅提升了攻防效率,还重写了攻击成本、安全边界和产品形态,为安全预算上行奠定基础。近期OpenAI披露的GPT-5.6Sol等模型完成ExploitGym基准测试,表明风险已从测试走向真实系统。
AI技术正从根本上改变网络安全行业的发展趋势。Mythos证明通用模型能发现并利用长期潜伏漏洞,降低了攻击链构造成本,使高水平攻击不再依赖少数专家。Agent增加了身份、权限、工具调用和数据流转等新的攻击面,迫使防御策略从传统的网络、终端和应用边界向更动态、智能的方向演进。AI驱动的安全产品形态将更加多样化,安全预算有望因此上行,推动整个行业向智能化、自动化方向发展。
研报重点分析了AI技术对网络安全攻防格局的变革性影响。首先,探讨了Mythos/Fable5发布后,通用模型如何实现机器化复制稀缺的专家能力,大幅降低攻击门槛。其次,分析了Agent技术如何拓展新的攻击面,包括身份、权限、工具调用等维度。此外,报告还深入研究了AI如何重写攻击成本、安全边界和产品形态,以及近期OpenAI的GPT-5.6Sol等模型测试结果对真实系统风险的验证。这些分析共同揭示了AI技术正在重塑网络安全产业的底层逻辑。
当前网络安全市场正处于AI技术驱动的深刻变革期。过去的安全产业依赖高水平攻击依赖少数专家,攻击链构造成本高,防护边界主要围绕网络、终端和应用。而AI技术的出现,特别是Mythos/Fable5的发布,证明通用模型能发现并利用长期潜伏漏洞,使攻击能力实现机器化复制,攻击成本大幅降低。同时,Agent技术增加了身份、权限、工具调用等新的攻击面,迫使防御端也必须向智能化、自动化升级。市场正从传统的边界防护向更动态、智能的防御体系过渡,安全预算有望因此上行。
研报提示了AI技术应用于网络安全领域带来的多重风险。首先,通用模型如Mythos/Fable5能发现并利用长期潜伏漏洞,使攻击者能低成本、大规模地利用这些漏洞,传统防御体系面临严峻挑战。其次,Agent技术增加了身份、权限、工具调用等新的攻击面,攻击者可通过更复杂的手段绕过传统防护。此外,AI技术虽然提升了攻防效率,但也可能被恶意利用,导致新型攻击手段层出不穷。最后,近期OpenAI披露的GPT-5.6Sol等模型完成ExploitGym基准测试,表明AI驱动的攻击风险已从测试走向真实系统,需要行业警惕应对。