AI正推动网络安全投入从“可选”转向“刚性”支出。随着AI大幅降低攻击门槛并压缩漏洞利用时间,企业面临的安全风险持续攀升,网络安全的重要性已从传统IT预算中的常规开支,转变为AI基础设施不可或缺的核心组成部分。摩根大通最新报告显示,第二季度财报季进一步强化了分析师对安全软件板块的信心。分析师Brian Essex预测,由AI驱动的增量安全支出对应的总潜在市场规模可能超过4300亿美元。与云计算、移动互联网等技术周期相比,摩根大通认为本轮安全需求的采纳速度将更为迅猛,因为企业应对的不再是单纯的效率提升,而是日益严峻的安全威胁。这一变化已初现端倪:多家厂商披露,其AI安全产品的年度经常性收入及预订额实现快速增长,客户采购模式亦由单一产品向平台化方案演进,表明企业正将AI安全纳入长期的IT基础设施规划。摩根大通预计,目前大量AI安全项目仍处于销售周期的早期阶段,今年对基本面的直接影响可能有限,但随着订单逐步转化,相关需求有望从今年第四季度起加速释放,并在2027年迎来进一步增长。
AI带来的最大变革之一,是大幅缩短了漏洞从公开披露到被利用的时间窗口。数据显示,漏洞平均利用时间已从2018年的63天缩短至2023年的5天,并预计在2025年进一步降至负7天,这意味着攻击者甚至能在补丁发布前完成漏洞武器化。在已知被利用漏洞中,约29%在公开披露当天或之前就已遭利用。生成式AI进一步提高了攻击的自动化程度。报告援引Anthropic案例称,其模型已具备自主寻找零日漏洞、开发可利用程序及完成完整网络渗透测试的能力。Anthropic进攻性网络安全负责人预计,其他竞争模型达到类似水平仅需数月时间。此外,开源模型的普及也降低了这一能力的获取门槛。随着AI模型逐渐具备执行代码、发现漏洞和自动完成攻击链条的能力,网络攻击不再完全依赖少数高水平攻击者,潜在攻击主体显著增加。攻击成本的下降进一步放大了这一趋势。报告援引的数据显示,扫描整个操作系统安全漏洞的成本已降至50美元以下,开发完整远程控制攻击工具的成本不足1000美元,而传统黑市价格高达50万至200万美元。攻击能力的成本曲线变化,迫使防御端必须投入更多资源进行自动化检测与实时响应。
第二季度财报为AI安全需求提供了直接验证。多家安全软件厂商的AI产品在推出后迅速实现了收入增长。随着安全工具数量激增,客户倾向于减少供应商数量,将身份、网络、终端、数据和AI安全能力整合进统一平台。平台化模式和弹性承诺定价因此加速普及,客户可在既有合同框架内将预算转向新AI安全产品,无需重新启动采购流程。这种模式不仅有助于扩大合同规模,也可能提高客户留存率。不过,摩根大通提醒,部分厂商的弹性合同存在收入确认滞后的情况,因此在判断业务动能时,年度经常性收入和预订额等指标可能比当期收入更具参考价值。AI基础设施的扩张也创造了新的安全需求。随着主权AI、新兴云服务商及前沿AI实验室扩大算力部署,防火墙、SASE、数据安全及气隙部署需求同步增长。部分企业开始要求AI数据和模型在自身控制范围内运行,促使网络安全与数据治理逐渐成为AI基础设施建设不可分割的一部分。
报告认为,AI安全支出的真正增长可能尚未完全体现在今年的业绩中。由于企业采购通常存在较长销售周期,大量AI相关项目目前仍处于评估、试用和部署阶段,因此管理层对短期业绩影响保持谨慎具有合理性。随着这些项目进入订单转化阶段,摩根大通预计,AI安全需求对行业基本面的贡献将从今年第四季度开始逐步显现,并在2027年明显加速。换言之,当前市场看到的订单和产品增长,更可能是下一阶段收入和盈利增长的前置指标。从细分领域看,受益范围覆盖实时检测与响应、非人类身份治理、供应链安全、数据安全和暴露管理等多个环节。AI既增加了新的攻击入口,也创造了新的身份、数据和软件供应链风险,因此企业需要同步补齐多个安全环节。摩根大通据此判断,本轮AI安全投资更接近一轮持续性的结构性支出周期,而非短期产品主题。随着AI从实验和试点进一步进入企业生产环境,安全预算的重要性有望持续提升。
