图片来源:Reve AI

随着AI相关黑客攻击持续升温,企业网络安全投入已不再停留在单纯追加预算的层面,支出方向和优先级也在发生变化。一部分新型安全技术正在获得更多资源,部分传统安全产品和服务则开始让出预算空间。

据The Information报道,大型企业当前正重点增加三类投入:用于监测员工AI使用情况的系统、可先于攻击者发现漏洞的AI模型,以及支持漏洞快速修复的AI工具。

与此相对应,不少企业也在压缩传统漏洞管理软件、日志收集工具和渗透测试服务等方面的开支,以平衡整体成本。The Information指出,这一变化可能对Cisco、SentinelOne、Rapid7等传统软件厂商形成压力。

Anthropic于4月推出先进AI模型“Mitoth”后,企业对AI被滥用于网络攻击的担忧进一步升温,也带动了整个安全市场需求扩大。

以色列初创公司Zafran首席执行官Sanaz Yashar在接受The Information采访时表示,与大型企业签订合同通常需要数月时间,但在“Mitoth”发布后的5周内,公司就与3家大型银行签下了新合同。

在AI威胁扩散的背景下,主要AI模型开发商也开始进入安全解决方案市场,成为传统安全厂商的新竞争对手。OpenAI在近期发布GPT-6 Astra时强调,该模型可帮助安全负责人发现并修复安全漏洞;今年8月,OpenAI还任命了一位资深网络安全高管出任首席营收官(CRO)。

与此同时,主打AI安全的初创企业也在加速切入企业市场。移动广告公司AppLovin已与Pluto Security签约,后者提供用于监测员工AI使用行为的智能代理;AppLovin同时还与PIG Security合作,后者提供基于AI的漏洞检测与补丁建议方案。Pluto Security和PIG Security均于今年进入市场。

此外,AppLovin还在使用Endor Labs的产品。这是一家专注于分析AI生成代码漏洞的软件初创企业。The Information称,AppLovin以折扣价格采购这些初创公司提供的AI安全工具,在一定程度上抑制了其网络安全软件预算增幅,而该项预算原本每年约增加100万美元。

在部分企业中,初创公司从传统头部安全厂商手中分流订单的情况也开始增多。

AppLovin此前在员工终端设备安全方面一直使用CrowdStrike和SentinelOne的软件。The Information称,AppLovin认为,Pluto等AI技术能更有效识别员工向AI输入了哪些数据,因此正在重新评估对现有安全解决方案的支出安排。

The Information援引AppLovin首席信息安全官Jeremiah Kung的话称,CrowdStrike和SentinelOne提供的同类AI安全工具“表现并不理想”。

对此,CrowdStrike发言人回应称,不能仅凭“某一客户决定不购买特定模块”就认定其已被竞争对手替代,尤其是在该客户仍继续使用CrowdStrike平台的情况下。该发言人还表示,CrowdStrike的AI检测与响应解决方案自发布以来,在3个季度内实现了超过79倍的增长。

尽管如此,随着基于大语言模型(LLM)的漏洞分析工具日益普及,Qualys、Tenable、Rapid7等在LLM时代到来前已占据市场的传统漏洞厂商,市场地位仍被认为可能受到冲击。曾任Chevron和Costco首席信息安全官、目前从事企业网络安全咨询的John Raper表示,传统漏洞扫描器自20世纪90年代中后期问世以来,几乎没有发生实质变化,“只是收集了大量信息,但大多缺乏上下文,实际用处有限”,并判断传统漏洞扫描器将被“LLM驱动的扫描器”取代。

市场研究机构Gartner预计,到2027年,AI安全市场规模将较2026年增长约69%,达到约47.83亿美元;到2028年,这一规模将进一步扩大至约77亿美元。Gartner还预测,到2029年,利用访问控制漏洞和提示词注入(prompt injection)发起的攻击,将占针对AI代理的成功网络攻击案例的一半以上。

关键词

#AI安全 #企业安全预算 #LLM #AI漏洞检测 #漏洞管理 #渗透测试 #OpenAI #Anthropic #CrowdStrike #SentinelOne #Gartner
版权所有 © DigitalToday。未经授权禁止转载或传播。