在不少企业以AI为由推进裁员的同时,一些与AI直接相关的岗位却出现了新的招聘增量。
除负责推动AI Agent在企业一线落地的FDE(Forward Deployed Engineer)之外,网络安全岗位近期也随着AI加速普及而明显升温。
美国《纽约时报》近日报道称,由于难以找到符合要求的候选人,部分猎头机构甚至不得不拒绝客户委托,显示出网络安全人才市场持续紧俏。
求职平台Glassdoor数据显示,今年一季度网络安全职位发布量同比增长11%。
这一轮需求升温,与AI在软件开发中的快速渗透密切相关。随着开发者越来越多地使用AI生成代码,开发流程中也随之增加新的缺陷和安全漏洞。与此同时,市场对先进AI模型可能被用于发现并利用漏洞、发起网络攻击的担忧也在升温,进一步推高了企业对网络安全人才的需求。
LinkedIn首席信息安全官(CISO)Leah Kissner表示,未来企业将需要更多人手,以应对“AI制造的漏洞潮(bug-pocalypse)”。她认为,要找到能够以可持续、长期视角落实AI安全的方案,至少还需要数年时间。
她还预计,围绕相关工程师的争夺将进一步加剧。这类人才不仅需要具备扎实的技术能力,还要能够应对AI革命带来的不确定性与混乱,并理解复杂的企业基础设施。
随着AI模型能力不断提升,网络安全从业者的需求也有继续上升的趋势。
今年4月,AI初创公司Anthropic将新型AI模型“Mythos”限量开放给部分机构和企业。该模型被认为在发现和利用漏洞方面表现突出。OpenAI也向部分对象开放了与Mythos类似的“GPT-5.4-Cyber”。
专注于安全领域高管招聘的咨询公司Hitch Partners管理合伙人Michael Piacente表示,自Anthropic推出Mythos以来,企业对安全高管的招聘需求明显增加,相关咨询大量涌入。他补充称,自去年秋季以来,咨询量已增至原来的5倍,个别时候甚至达到7倍,公司也不得不推掉相当数量的招聘委托。
在AI扩散的背景下,网络安全领域的工作重点也在发生变化。Anthropic认为,相比“更快发现漏洞”,当下更关键的是“更快推出补丁”。
Anthropic在总结“Glasswing”项目首月成果的报告中指出,过去软件安全更强调尽快发现新漏洞,但在AI可以批量发现漏洞的情况下,真正的关键已转向如何更快完成漏洞验证、信息披露和修复。
Anthropic还表示,安全行业需要建立新的流程,以应对Mythos级模型大规模发现漏洞所带来的挑战。
目前,行业普遍遵循“漏洞发现后90天内披露”的惯例。Anthropic指出,如果漏洞发现、补丁生成与补丁部署之间存在较长时间差,攻击者可利用漏洞的窗口期就会被拉长;而Mythos级模型将显著降低漏洞发现与利用(exploit)的时间和成本,这种时差所带来的风险也会随之进一步放大。