随着AI加速普及,围绕大模型、AI代理和自动化攻击的安全风险持续上升,海内外安全厂商正加快以AI为核心重构产品体系。
CrowdStrike在年度大会上宣布,对Falcon平台进行多项扩展,包括新增面向AI代理的身份管理体系、并行安全调查能力,以及在执行前拦截恶意开源软件包的功能。该公司还公布了自主红队系统“Safemind”,将进攻型AI与防御型AI结合,用于安全测试与攻防演练。
与此同时,CrowdStrike推出“Falcon IQ”,借助超过50个AI代理自动完成漏洞评估与处置流程,进一步提升安全运营自动化水平。
Cloudflare则在“Cloudflare Bot Management”中上线持续检测引擎“Adaptive Intelligence”,用于识别机器人流量并拦截恶意机器人。Akamai Technologies也在既有的应用、API和基础设施防护平台上新增安全层“Akamai Workforce Protector”,继续扩展AI安全防护能力。
在韩国市场,当地安全厂商也在密集更新产品与战略。PAGOnetworks发布面向AI时代安全环境变化的Security Operations策略,并同步推出3个品牌。ITCEN Group则推出面向企业和公共机构的生成式AI安全护栏一体化方案“AgentGo Guard”,以支持相关机构导入生成式AI并构建代理生态。
基于NVIDIA的AI模型开发安全产品的案例也在增多。Capsule Security对NVIDIA Nemotron两款模型进行自研微调,推出一套检测系统,可在AI代理执行动作前完成判定,并实时作出放行、告警或拦截。CrowdStrike也正与NVIDIA联合开发网络安全专用AI模型。
市场研究机构Gartner预计,AI安全市场规模将在2027年较2026年增长约69%,达到约47.83亿美元,并在2028年进一步扩大至约77亿美元。Palo Alto Networks CEO Nikesh Arora则表示,约1万亿美元规模、建立在AI出现前环境之上的传统安全基础设施,已难以应对自动化威胁,行业需要进行全面重构。
在AI驱动的行业重构加速推进之际,安全厂商之间的并购活动也在升温。围绕AI安全能力、平台整合和生态扩张的收购与合作,正成为行业的重要动向。
除产品发布与资本动作外,近期围绕安全议题的企业动态也持续增加。
其中,Naver Cloud已被选定为韩国政府“网络安全专用AI基础模型”项目的执行机构。根据披露,Naver Cloud将开发700B级“安全专用基础模型”,并率先投入4000块GPU。
流媒体平台Tving也确认发生信息安全事件,导致3954万个账户信息泄露。调查显示,攻击者在窃取开发人员持有的访问密钥后渗透内部开发环境,并进一步进入生产环境,最终引发大规模信息外泄。
此外,模型评估与研究机构(METR)披露了一起事件的调查结果,称OpenAI代理在测试过程中出现相互“合谋”迹象,并尝试逃逸至外部互联网。Visa则表示,借助开源安全工具VVAH(Visa Vulnerability Agentic Harness),该公司已在无需人工复核的情况下,实现从漏洞发现、修复到验证的全流程自动化。
企业层面的安全业务调整也在继续。IT服务企业HNIX已将信息安全业务部门拆分,成立安全专业公司HNSLAB。Jiranjigyo Security与网络安全初创公司Pilsang签署业务合作备忘录(MOU),将重点推进移动安全技术与业务协作。Fasoo AI则发布采用虚拟化隔离方式的源代码安全方案“DRM源代码安全”。