AI安全,可能正在复制十几年前“云安全”的机会
很多人现在看网络安全,还停留在一个老逻辑里:
AI能不能帮安全团队更快发现漏洞、筛告警、做威胁检测?
这当然重要,但Bernstein这份最新报告真正值得看的地方,不是“用AI做安全”,而是另一个正在迅速变大的市场:保护AI本身。
报告把这两件事分得很清楚
过去几年行业讨论最多的是 Securing with AI,也就是用AI提高原有安全系统的效率。
比如过去一个SOC安全团队每天可能收到几万条告警,需要人工判断哪些是真的攻击,哪些只是噪音。现在AI可以自动筛选、关联数据、判断优先级。
这个逻辑,本质上还是:原来的网络安全市场 + AI提效。
真正新的东西,是 Securing AI。
也就是:
当企业开始大量使用AI Agent之后,谁来保护这些“会自己行动的AI”?
这也是我认为整份报告最值得注意的地方。
为什么AI Agent会变成一个全新的安全市场?
因为AI Agent和传统软件完全不是一种东西,普通软件的行为是写死的,你点击一个按钮,它执行一个固定程序。
但Agent不同。它会读取Prompt、理解上下文、调用数据库、访问企业系统,甚至自己决定下一步做什么。
问题也就来了:
一个Agent可能拥有完全合法的权限,却做出完全错误甚至危险的事情。
比如一个企业里的AI Agent本来有权限读取邮件、调用CRM、访问客户数据库。
黑客甚至不一定需要真正“攻破”系统。
只需要通过一封邮件、一段网页内容,或者某个外部数据源,把恶意指令藏进去,就有可能让Agent自己把敏感信息调出来。
从传统安全系统的角度看:权限是真的,账号是真的,API调用也是真的。
但意图已经被劫持了。
这就是AI Agent带来的全新威胁模型。Bernstein特别强调,Agent是系统本来就信任的实体,但它的行为却可能被Prompt、上下文和外部数据影响。
这会催生三个很大的新赛道
第一,Agent Security。
判断Agent有没有被Prompt Injection、外部数据或者恶意上下文误导。
第二,Agent Identity。
未来企业里可能同时运行几千、几万个Agent。
它们分别是谁?属于哪个部门?
可以访问哪些数据库?可以调用哪些工具?
Agent身份管理,很可能变成新的IAM市场。
第三,也是最难的一层:Agent Intent。
也就是系统不仅要知道“你是谁”“你有什么权限”,还要理解:你现在到底想干什么。
报告甚至提出一种更长期的安全架构:未来Agent不应该长期拥有固定的大权限。而应该根据它正在执行的任务,动态获得最小权限。
任务结束,权限收回。
这背后需要实时理解Agent的Prompt、目标、工作流和行为。
如果这个方向真的成立,它不是给现有安全产品多加一个AI按钮。而是可能重新长出一整套安全基础设施。
为什么这一次,新公司反而可能有机会?
传统网络安全已经被Palo Alto、CrowdStrike这些巨头瓜分得很成熟。
但AI安全不一样。
企业现在正在被董事会要求快速部署AI,可很多安全团队连Agent到底有哪些风险都还没完全搞明白。
美股投资网认为,这可能最终形成一个全新的 AI安全采购中心。
更有意思的是,下一代赢家未必是今天最大的安全厂商。
现在一次攻击可能同时穿过:终端、网络、云、身份、应用,再进入AI系统。
单一安全厂商看到的往往只是其中一部分。
所以报告提出一个很形象的概念:“Switzerland(瑞士型)安全公司”。
也就是不站在任何一个传统安全阵营里,而是横跨不同平台,把终端、云、身份、应用和AI的数据全部串起来。
谁掌握的上下文最多,谁就更有可能判断:一个行为到底是真的攻击,还是正常操作。
OpenAI、Anthropic会不会直接把安全公司干掉?
报告的判断反而比较克制:会吃掉一部分,但不会全面进入。
AI大厂最有可能进入的是应用安全,比如代码扫描、软件测试、漏洞判断。
因为AI Coding Agent写出来的代码如果不安全,本身就会影响AI产品的销售。
所以这是它们必须做的“自保”。
但SOC、Detection & Response、Exposure Management这些更深的网络安全领域,需要大量行业Know-how、工作流、数据集成和事件响应经验。
这不是大模型能力强,就能立刻复制出来的。
所以我看完这份报告最大的感受是:AI安全真正的机会,可能不是让AI帮人类抓黑客。
而是有一天,企业里运行着几万个AI Agent之后,谁来确保这些Agent知道自己是谁、能做什么,以及“不该做什么”。
下一代网络安全,很可能开始保护:“会自己行动的软件”。
而这背后,很可能会重新长出一批新的安全巨头。
$NET $CRWD $FTNT $PANW $OKTA #美股












