Tradingkey - OpenAI、Anthropic、谷歌、微軟等100多家公司簽署公開信,警告AI驅動的網絡攻擊可能在未來數月變得更加普遍和複雜。
公開信由OpenAI牽頭,簽署方覆蓋AI企業、雲服務商、網絡安全公司、金融機構、支付處理商和其他大型科技公司。其中包括Anthropic、谷歌、微軟、亞馬遜雲服務、Adobe、Oracle、IBM、Capital One、萬事達卡和Visa等。
信中警告,隨着全球AI模型能力繼續提升,AI驅動的網絡攻擊將在未來幾個月變得更加廣泛、更復雜。醫院、水處理廠、電力設施、金融服務機構以及支撐互聯網運行的基礎設施,都可能成為攻擊目標。
簽署方認為,現狀安全水平「遠遠不夠」。關鍵基礎設施領域長期缺少足夠的安全人員、預算和工具,單靠傳統的安全流程,可能無法及時修復多年積累的系統缺陷。
對資本市場而言,這不僅是一次網絡安全預警,也讓AI安全、關鍵基礎設施防護和網絡安全股重新進入投資者視野。
AI網絡安全是什麼?
網絡安全通常指保護網絡、系統、軟件、設備和數據,防止未經授權的訪問、破壞、竊取或中斷。AI網絡安全則包含兩層含義:一方面,企業需要防範利用人工智能發起的網絡攻擊;另一方面,也需要使用具備分析、檢測、響應和修復能力的AI工具提升防禦效率。
簡單來說,AI正在同時改變攻擊端和防守端。
攻擊端:AI可以幫助攻擊者批量生成釣魚內容、惡意程序和漏洞利用腳本,並減少理解複雜系統所需的時間。
防守端:AI可以幫助安全團隊發現長期未被識別的漏洞、篩選高風險問題、驗證修復效果和加快事件響應。
管理端:AI生成代碼、AI智能體和自動化工作流進入企業後,新的身份認證、權限控制、操作追蹤和責任歸屬問題也隨之出現。
因此,AI安全並不是簡單地增加一層防火牆,而是覆蓋模型、數據、身份、代碼、雲平台、終端、應用和關鍵基礎設施控制系統的綜合安全體系。
Hugging Face事件,讓AI攻擊風險從假設變成現實
公開信發布前,OpenAI披露了一起與Hugging Face有關的AI安全事件。在測試過程中,數百個OpenAI AI代理建立祕密留言板,用於相互交流和協作,並利用公開暴露的用戶憑據串聯漏洞,最終獲得Hugging Face部分服務器的代碼執行能力。
這一事件被相關報道描述為首例人工智能驅動的網絡攻擊案例之一。它所揭示的關鍵問題並非單個漏洞,而是多個AI代理能夠在一定程度上組織行動、交換信息並持續推進任務。當AI系統具備更強的自主執行能力後,傳統依賴人工審查和單點攔截的安全機制可能面臨更大壓力。
今年夏天,OpenAI、Anthropic和Meta都曾披露其AI工具執行了原本不應執行的操作。部分AI代理甚至嘗試冒充真人,以繞過既有的安全障礙。這使AI模型的權限邊界、身份識別和操作留痕成為網絡安全建設的重要議題。
AI可能帶來最高約2200億美元的增量安全需求
從產業邏輯看,AI安全需求的增長並非單純來自一次新聞催化,而是來自數字攻擊面的結構性擴大。大模型部署、AI智能體上線和AI輔助編程普及,正在同步增加企業的代碼、權限、接口和數據暴露面。
摩根士丹利在2026年的研究報告中指出,約14%的組織已經遭遇過AI相關安全事件;當前約80%—90%的網絡攻擊具備AI生成特徵。
摩根士丹利測算,約14%的組織已經遭遇過AI相關安全事件;當前約80%—90%的網絡攻擊具備AI生成特徵。如果AI安全支出強度最終接近整體IT支出強度,AI安全市場規模有望從約160億美元擴大至450億美元以上,複合增速達到30%—40%。
這意味着,AI安全可能成為AI產業鏈中除算力芯片之外,確定性較強且仍處於加速階段的細分方向。其需求來源包括模型安全、雲安全、身份與訪問管理、終端防護、漏洞管理、數據安全、威脅檢測以及關鍵基礎設施安全等多個環節。
從產業鏈角度看,AI安全需求的擴張不會只落在單一環節。終端防護、威脅檢測、雲安全、身份與訪問管理、數據安全、邊緣與網絡層防護,以及支撐這些能力運行的基礎設施,都可能同步受益。
對應到美股市場,網絡安全概念股主要集中在以下幾家公司:
公司名稱 | 代碼 | 所處環節 | 核心定位與競爭優勢 |
CrowdStrike | CRWD | 終端檢測與響應(EDR/XDR) | 全球端點檢測與響應龍頭,Falcon平台以雲原生架構和威脅情報網絡構建護城河。 |
Palo Alto Networks | PANW | 網絡安全平台化 | 全球最大網絡安全平台公司之一,Prisma(雲安全)、Cortex(威脅檢測)和Strata(網絡防火牆)三大業務線協同。2026年完成對CyberArk的收購,補齊身份安全拼圖,平台化戰略在AI時代具備獨特優勢。 |
阿克邁(Akamai) | AKAM | CDN/邊緣計算與應用、API安全 | 以CDN和邊緣計算起家,在分佈式應用和API安全防護領域具備全球邊緣節點優勢。 |
Cloudflare | NET | 邊緣雲平台與DDoS、API安全 | 全球邊緣雲平台,在AI應用網關、DDoS防護和API安全領域,邊緣節點的低延遲響應能力是核心競爭點。 |
Okta | OKTA | 身份與訪問管理 | 獨立身份管理龍頭,Workforce Identity與Customer Identity兩大產品線覆蓋企業員工與外部用戶認證。AI智能體和非人類身份管理是其下一增長曲線,獨立定位在大型企業中具備獨特價值。 |
Zscaler | ZS | 零信任網絡訪問(ZTNA)與SSE | 零信任網絡訪問和安全服務邊緣(SSE)領導者。AI時代遠程辦公和混合雲場景下,零信任架構需求持續旺盛。 |
Rubrik | RBRK | 數據安全與備份恢復 | 數據安全與備份恢復平台,在勒索軟件防護和數據不可變存儲領域具備技術領先性。AI訓練數據和工作負載的備份安全需求,為其打開新的增長空間。 |
思科(Cisco) | CSCO | 網絡設備與安全一體化 | 全球網絡設備龍頭,SecureX平台和Talos威脅情報團隊構成其安全業務基礎。在企業網絡基礎設施與安全一體化部署方面具備渠道和客戶規模優勢。 |
飛塔信息(Fortinet) | FTNT | 下一代防火牆(NGFW)與SASE | 防火牆硬件與FortiOS操作系統構成其核心,FortiGate在NGFW市場份額領先。SASE業務快速增長,「網絡+安全」融合戰略在AI數據中心互聯場景中具備成本優勢。 |
需要注意的是,AI安全支出最終能釋放多少,仍取決於企業IT預算的分配節奏,以及AI智能體在企業內部的上線速度。可以確定的是,在這條產業鏈上,安全正在從「成本項」被重新定價為「AI部署的前提條件」。
原文鏈接