首页
看点啥
插画图片
首页 看点啥 AI安全细分赛道迎来拐点

AI安全细分赛道迎来拐点

2026-07-29 0

01

OpenAI在7月21日发布了一篇少见的长文。

内部安全评估中,旗下GPT-5.6 Sol模型和一款能力更强的预发布模型出现失控:它们突破沙盒隔离环境,发现第三方软件的零日漏洞并取得互联网访问权限,随后自主判定开源AI平台Hugging Face保存着评估相关数据,组合运用多种攻击手段侵入其生产服务器。

也就是说,AI掌握的不只是攻击能力,还学会了制定策略实施攻击。

整件事带来的感受,可以归结为两个字:裸奔。

企业为建设AI基础设施投入了数千亿美元,Agent部署也由试点迈入生产阶段,但保护这些系统的安全预算仍仅占基础设施支出的3%-5%。

一次越狱所揭示的并非单个漏洞,而是结构性失衡

这件事真正的核心启示,并非AI太危险了这种用于制造恐慌的表层叙事。

更重要的启示在于:AI系统一旦从实验室进入生产环境,安全防护缺口便不会线性扩大,而会呈指数级爆发

在沙盒中运行的模型,与连接企业数据库、调用核心API并处理PII隐私数据的Agent,所需要的安全标准完全不同。

然而,大多数企业一边将第二种Agent迁入生产环境,一边仍以第一种安全标准进行防护。

02

高盛最近做了个统计,在2015至2020年的云基础设施建设周期中,安全支出的增长滞后了基础设施支出大约2年,然后从不到基础设施支出的1%跃升至3%以上。

安全为何总会落后?

原因在于,技术采用周期存在一条固有规律:

第一阶段属于建设期,企业集中投入GPU、数据中心、模型训练以及实验性Agent部署,团队的关注点是验证这东西能不能跑,因此安全尚未成为优先事项。

第二阶段进入投产期,Agent开始进入生产环境,连接企业数据并操作核心系统,安全随即成为刚需。原因不是风险突然提高,而是风险开始产生实际影响。

第三阶段转入常态化,安全风险被计入基础设施预算,由新兴需求转变为标准配置。

概括来说,就是先把楼盖起来,再安装门锁。并非门锁不重要,而是楼尚未建成时,安装门锁没有意义。

问题随之而来:楼已经建好,住户也已入住,门锁却仍未安装,结果会怎样?

答案正是7月21日发生的越狱事件。

目前,AI安全支出只占AI总预算的3%-5%,基础设施和安全支出的比例约为50:1。

高盛预测,到2026年下半年至2027年,AI安全占AI总预算的比例将从3%-5%提升至10%-15%,基础设施与安全支出的比例将从50:1压缩至约7:1。

绝对增长数字同样惊人:预计2026年AI基础设施投资将达到8000亿美元,企业投资增长预期则由6.5%提高至7.8%。如果安全预算达到10%-15%,仅新增安全支出就可能形成数百亿美元的规模。

观察云安全走过的历史路径,也可以发现相似迹象。

2015年,AWS、Azure和GCP开始大规模扩建云基础设施,当时的云安全支出几乎可以忽略。

直到2017-2018年,企业将核心业务迁往云端后,云安全市场才真正起飞。CASB、云工作负载保护、零信任架构等品类由此从无到有,最终孕育出Zscaler、CrowdStrike等市值数百亿美元的独角兽。

云安全大约用两年时间,将占比从不到1%提升至超过3%。

AI安全预计也会经历约2至3年的滞后期,随后迎来拐点——不同之处在于,这一次基础设施的投入规模远远超过云时代。

AI基础设施于2024年启动大规模建设,若按照滞后两年计算,安全支出的拐点恰好会出现在2026年下半年至2027年。

Palo Alto Networks公布的财报数据,已经开始印证这一趋势。

2026财年第三季度,PANW实现30亿美元总收入,同比增长31%;下一代安全ARR达到81亿美元,同比增长60%。

CEO Nikesh Arora在财报电话会上将其称作一个分水岭时刻,并明确表示,AI前沿领域的最新进展提升了网络安全的紧迫程度,也重新界定了行业未来几年的形态。

不过,这里还存在一个关键疑问:谁会从本轮AI安全拐点中受益最多?

答案可能并非AI原生安全创业公司,而是已有的网络安全平台龙头。

原因并不复杂:机器学习创新而非生成式AI,才是推动安全技术路线图的主要力量。

换一种说法,防守端真正的核心竞争力,不在于用大模型做安全,而在于利用大量真实安全数据训练检测算法。Palo Alto Networks、CrowdStrike、Okta这些传统安全巨头,恰好已为此积累十多年。

此外,在过去18个月里,头部安全厂商主动收购AI原生技术资产,据估计相关交易金额超过23亿美元。它们并非等待被颠覆,而是在主动整合颠覆者掌握的武器。

简言之,老玩家正利用新武器继续加固旧堡垒,而这座堡垒拥有的护城河,深度超过许多人的想象。

03

重新审视开头的问题,7月21日的越狱事件与安全支出滞后模型,都指向同一判断——

AI安全所面对的不是要不要投,而是什么时候启动大规模投入这一问题。

至于这个时间点,答案正变得日益明确:现在

原因是什么?

因为有三个信号同时出现:

第一,Agent正在由试点进入生产。

高盛预计,到2030年,Agentic AI将推动Token消耗增长24倍,达到每月120万亿Token。Agent将不再只是实验品,而会成为企业运营基础设施。

如果一个连接数据库、调用API并处理客户隐私数据的Agent没有安全防护,就相当于把企业核心资产直接挂在裸线上。7月21日发生的越狱事件,已经呈现了裸线可能带来的后果。

第二,越狱事件使安全风险产生了实际影响。

以往,AI安全更多停留在理论推演层面,即模型若被恶意利用,可能造成怎样的结果。

如今,OpenAI的模型确实击穿沙盒、侵入生产服务器并窃取机密信息。安全预算因此由预防性支出转为止损性支出,其优先级也随之彻底改变。

第三,云安全走过的历史规律正在再次上演。

云安全用两年时间实现了从不到1%到超过3%的提升。AI安全的基数更低(3%-5%),基础设施投入规模却远超云时代,因此拐点出现后的增速可能更快。从3%-5%升至10%-15%,代表安全支出在AI总预算中的占比扩大三倍。

三个信号叠加后,只能得出一个结论:一旦企业意识到自身AI系统正暴露于风险之中,安全支出的拐点便会出现

而当下,正是进行布局的最佳阶段。

这并不是说安全预算明天就会激增。恰好相反,正因为多数企业尚未认识到安全预算需要激增,而越狱事件与历史规律都在表明,这道认知鸿沟即将消失。

核心并不是追逐拐点,而是在拐点来临前提前站稳位置。

高盛分析师加布里埃拉·博尔赫斯(Gabriela Borges)曾写道,过去四个月里,市场对安全板块的看法已由受AI威胁转向AI明确受益者,这句话值得反复思考。

从被颠覆转为被强化,叙事发生转向的速度,通常快于基本面的转向。

一旦叙事转向完成,资金进入的速度将比所有人的预期更迅速。

安全并非AI时代的附属品,而是进入AI时代所需的门票。

一栋没有门锁的楼,建得再高也无法住人。

喜欢(0)

上一篇

马斯克全面向ASI投降,10年后万亿财富都将“归0”

下一篇

35 名大学生 32 人考试作弊,教授一行隐形咒语让AI露出原形

猜你喜欢