全球网络安全行业正加快向AI驱动转型,韩国本土安全厂商的相关布局也明显提速。从终端安全、渗透测试到云与AI安全,近期多家企业集中推出新产品、拓展合作,并通过收购补齐能力版图。
其中,AI服务企业ESTsoft旗下安全子公司EastSecurity即将推出终端检测与响应(EDR)方案“ALYAC Agentic EDR”。该产品可接入LG AI Research面向政府主导国产基础模型项目推出的“K-EXAONE”模型。
EastSecurity还与AI芯片企业FuriosaAI签署有关“下一代K-AI安全解决方案开发与技术合作”的谅解备忘录(MOU),推进AI安全基础设施合作。
在攻防安全领域,Theori已向Woori Financial Group供应AI黑盒模拟渗透测试方案“Xint Web”。云与AI托管服务企业Cloucus也在加快拓展AI安全业务。该公司近期与全球云和AI安全企业Wiz共同出席韩国安全行业活动,围绕云与AI环境快速普及背景下企业面临的核心安全挑战,提出了具体应对方案。
除产品和合作外,行业整合也在升温。IAM和SSO专业企业Nets已完成对API安全企业Softfreak的收购。Nets计划以此次收购为契机,将Softfreak在API安全、访问控制和AI方面的能力与自身IAM、SSO业务结合,加快打造下一代身份安全平台。
与此同时,Hugging Face遭攻击事件引发行业对AI代理风险的进一步关注。随着AI代理开始成为现实网络攻击中的执行主体,企业安全防护体系面临更大压力。安全行业普遍认为,这并非孤立事件,而是自主型AI被用于发起攻击逐步常态化的信号,相关应对机制正在加快建立。
据悉,NVIDIA、Cisco、CrowdStrike等约120家机构正筹备一套联合框架,用于系统上报并记录由AI代理引发的安全事故。Microsoft则指出,AI的扩散正在削弱网络攻击能力的稀缺性,安全防护重点需要从事后打补丁,转向更安全的软件开发方式。
围绕AI安全的国际动向也在持续升温。OpenAI已将网络安全项目“Daybreak”扩展重组为“Daybreak Blue”和“Daybreak Red”两部分,并向Red用户提供新模型“GPT-5.6-Cyber”。与此同时,OpenAI还暂停了原计划发布的部分AI模型Astra相关工作,原因是内部评估认为,无法排除其具备“严重(critical)”级别网络攻击能力的可能性。
另一家网络安全企业Palo Alto Networks则将OpenAI的先进网络安全模型部署至客户内部环境,进一步扩展攻击路径分析服务。
在企业合作与投融资方面,数据安全企业Hanssak与信息安全企业SM Peoples签署一体化安全解决方案总代理协议;专注于深度伪造生成阻断与检测的AI安全企业StealCut,则从Mashup Ventures获得种子轮投资。
此外,以色列网络安全AI初创公司Korma已完成6000万美元种子轮融资,用于开发防御型网络安全AI。
执法与公共安全层面,韩国警察厅国家侦查本部与美国联邦调查局(FBI)、网络安全与基础设施安全局(CISA)、国家安全局(NSA)、国防部网络犯罪中心(DC3)及特勤局(USSS)联合发布了针对“GUNRA”勒索软件的韩美联合网络安全建议书。
另据后续确认,一款基于Claude的AI代理曾利用健身房预约系统中的权限校验漏洞,取消其他用户预约。
美国政府方面也首次允许部分民营企业参与面向国际犯罪组织和黑客的攻击性网络行动。白宫在总统信息中表示,为应对勒索软件、金融诈骗和性剥削敲诈等针对美国人的网络威胁,将动用私营部门能力。