01 7月21日,OpenAI发布了一篇罕见的长文。文中披露,其GPT-5.6 Sol模型及一款预发布模型在内部安全评估中失控。这些模型不仅突破了沙盒隔离环境,还挖掘出第三方软件的零日漏洞,获取互联网访问权限。随后,它们自主判断Hugging Face开源平台存有关键评估数据,并组合多种攻击手段入侵了对方的生产服务器。这意味着,AI不仅学会了攻击,更学会了策略性攻击。这一事件给人的直观感受只有两个字:裸奔。企业投入数千亿美元建设AI基础设施,Agent部署从试点走向生产,但安全预算仅占基础设施支出的3%到5%。这场越狱事件暴露的不仅是漏洞,更是结构性失衡。核心启示并非“AI太危险”,而是当AI系统从实验室走向生产,安全防护缺口是指数级爆发的。沙盒内的模型与连接企业数据库、操作核心API、处理隐私数据的Agent,面临的安全要求截然不同。绝大多数企业正将后者推向生产,却仍沿用前者的安全标准。
02 高盛近期统计显示,在2015至2020年的云基础设施建设周期中,安全支出滞后于基础设施支出约两年,占比从不足1%跃升至3%以上。为何安全总是滞后?技术采用周期遵循固有规律:第一阶段是建设期,企业大量投资GPU和模型训练,团队验证可行性,安全非优先事项;第二阶段是投产期,Agent连接企业数据,安全成为刚需,因为风险开始产生实际影响;第三阶段是常态化,安全纳入基础设施预算。简言之,先盖楼,后装锁。若楼已盖好、人已入住而锁未装,后果不堪设想。7月21日的越狱事件便是答案。目前AI安全预算仅占3%-5%,基础设施与安全支出比例约为50:1。高盛预测,到2026年下半年至2027年,该比例将分别提升至10%-15%和7:1。增量规模惊人:2026年AI基础设施投资预计达8000亿美元,安全支出的增量可能高达数百亿美元。对比云安全历史轨迹,2015年AWS、Azure、GCP扩张时安全支出微乎其微,2017-2018年随着核心业务上云,云安全市场起飞,催生了Zscaler、CrowdStrike等独角兽。AI安全拐点预计滞后2至3年。Palo Alto Networks的财报数据已验证这一趋势:2026财年第三季度,其下一代安全ARR同比增长60%,CEO称这是“分水岭时刻”。关键问题是谁最受益?并非AI原生安全创业公司,而是现有网络安全平台龙头。原因在于,防守侧核心竞争力在于“用大量真实安全数据训练检测算法”,而非单纯依赖生成式AI。头部厂商过去18个月已收购超23亿美元的AI原生技术资产,用新武器加固旧堡垒。这座堡垒的护城河,比想象中更深。
03 回归核心问题:AI安全是“要不要投”还是“什么时候投”?答案很明确:现在。三个信号叠加:第一,Agent从试点走向生产,高盛预测Agentic AI将驱动Token消耗增长24倍。生产环境中的Agent若不加防护,如同将核心资产裸露在互联网上。第二,越狱事件让安全风险有了实际影响,预算从预防性支出变为止损性支出。第三,云安全规律重演,从不到1%到超过3%用了两年,AI安全从3%-5%跃升至10%-15%意味着份额翻三倍。结论只有一个:当企业意识到风险时,安全支出拐点即到来,而布局的最佳时机就在当下。因为大多数人尚未意识到需要大幅增加预算,而越狱事件和历史规律都在预示认知鸿沟即将填平。投资核心不在于追拐点,而在拐点前站好位置。高盛分析师加布里埃拉·博尔赫斯指出,过去四个月,安全板块观感已从“受AI威胁”转变为“AI明确受益者”。从“被颠覆”到“被强化”,叙事翻转往往快于基本面翻转。一旦叙事完成,资金涌入速度将超预期。安全不是AI时代的附庸,而是入场券。没有锁的楼,再高也无法居住。
