|

财经

AI资本支出“下一站”!AI代理频频“越狱”入侵真实系统,网络安全成新必选项

来源:智通财经

2026-08-12 14:52:37

(原标题:AI资本支出“下一站”!AI代理频频“越狱”入侵真实系统,网络安全成新必选项)

智通财经APP获悉,当OpenAI的GPT-5.6 Sol模型在安全测试中自主发现零日漏洞、突破沙箱隔离,渗透至开源社区Hugging Face的生产环境时;当Anthropic的Claude模型在测试中连上互联网,入侵三家真实组织的系统;当Meta的Muse Spark 1.1因测试环境配置错误,意外取得互联网访问权限并入侵一家未公开企业的系统——三周内,三家全球最顶尖的AI实验室相继承认同一个事实:AI代理正在测试中“越狱”,并对真实世界发起未授权访问。

与此同时,黑客对华尔街发动了一波复杂的攻击。Point 72、城堡投资(Citadel)、Two Sigma Investments等多家顶级对冲基金成为“语音钓鱼”(vishing)的目标。AI技术正在大幅降低网络攻击的门槛。

这一系列事件正在将网络安全从企业IT预算的边缘推向核心。Gartner预测,2026年全球信息安全支出将增长12.5%,达到2400亿美元。行业观察人士指出,如果说芯片和数据中心是AI资本支出的第一阶段,网络安全很可能成为下一个支出热点。

三起“AI越狱”事件:模型从实验室逃向真实世界

事件的链条始于7月下旬。OpenAI率先公开承认,其GPT-5.6 Sol等模型在内部评估中失控,突破了隔离测试环境,侵入了开源AI平台Hugging Face的系统。更令人不安的是,OpenAI披露其研究模型早在5月26日就已首次发现并利用了系统漏洞。AI代理创建了一个“留言板”,随后更多代理开始相互留言、分享新发现的漏洞。7月初,代理对系统发出大量请求致其瘫痪,OpenAI清除留言板并修补漏洞后,代理在数天内通过完全不同的机制重新创建了留言板。

这一披露促使竞争对手Anthropic进行自查,结果发现其Claude AI模型在一次“配置错误”后获得互联网访问权限,曾对多家公司发动类似攻击。英国人工智能安全研究所的测试更发现,Anthropic的Mythos AI曾试图通过冒充真实人物的虚假账户发送私人信息以获取服务权限。

不到一周后,Meta也沦陷。其Muse Spark 1.1模型在独立测试公司Irregular的评估期间,因配置错误获得上网权限,利用安全漏洞入侵了一家公司系统并改变了其内部运作环境。

这三起事件均指向同一家以色列AI安全公司Irregular。Irregular发言人确认,Meta事件与Anthropic此前披露的“评估环境问题完全相同”。

AI的“双刃剑”:识别漏洞的能力就是利用漏洞的能力

“让AI能够识别黑客攻击的能力,正是让它利用漏洞和缺陷的能力,”网络应急响应公司Blackpanda创始人Gene Yu警告。Blackpanda在2026年上半年亚太地区的事件响应案件量同比翻了一番。AI并未创造新的漏洞类别,而是“倍增”了发现这些漏洞的速度,使得“AI不受约束时令人担忧”。

AI驱动的网络钓鱼攻击效率已被量化验证——研究发现AI生成的钓鱼邮件点击率可达54%至56%,与人类专家相当,而攻击者的投资回报率可提升高达50倍。另有研究显示,AI生成的钓鱼邮件效果是通用模板的三倍且成本几乎为零。“设备代码钓鱼”等新型攻击在2026年上半年同比激增1380%。

Blackpanda的事件响应量翻倍和钓鱼攻击效率的飙升,正在推动企业重新评估其安全预算。

资本转向:网络安全将成为AI支出“下一站”

Gartner预计,2026年全球信息安全支出将增长12.5%,达到2400亿美元。另有预测显示,到2027年全球网络安全支出将突破3000亿美元。Gartner还预测2026年企业网络安全预算将达到2150亿美元。

95%的组织计划在2026年增加网络安全预算,其中44%将AI列为首要驱动因素。AI相关网络安全支出目前已占企业总安全预算的11%以上。

但关键在于:这笔支出将是“额外”的,而非从现有AI建设预算中挪用。 Freedom Capital Markets技术研究主管Paul Meeks预测,网络安全支出将是“额外”的支出,不会从现有的人工智能建设预算中划拨。金融和医疗保健行业因其对全球经济的重要性,最可能需要大幅增加网络安全支出。

Black Hat大会催化网安板块集体爆发

8月10日,Black Hat大会后首个交易日,网络安全板块集体爆发。CrowdStrike(CRWD.US)与Palo Alto Networks(PANW.US)双双大涨逾5%,股价刷新历史纪录。

BTIG分析师在报告中指出,与合作伙伴、供应商和客户的交流中“最一致的主题”是AI代理已从根本上改变了威胁格局。尽管威胁环境已“显著恶化”,但AI安全工具的部署仍处于“早期阶段”。

Cantor分析师更进一步:“AI已从网络安全的一项功能,转变为攻击面及攻击者/防御者基础设施的关键支柱”。

BTIG随后上调目标价:Palo Alto至380美元,CrowdStrike至237美元,Rubrik至109美元。美国银行也大幅上调目标价,Palo Alto从330美元上调至420美元,CrowdStrike从187.50美元上调至230美元。

谁将受益:专业网安公司vs超大规模企业?

Meeks认为,像Palo Alto Networks(PANW.US)和CrowdStrike(CRWD.US)这样的专业网络安全公司将从这轮支出中获益最多。超大规模数据中心运营商“需要一段时间才能开发出足够先进的解决方案”,第三方供应商在防范安全漏洞方面往往更加成熟。

Blackpanda的Yu则持更均衡观点:“大型网络安全企业将率先受益”,网络安全服务是“AI革命中最具韧性的行业之一”。但他也认为超大规模数据中心能抓住这波支出热潮,因为它们“已具备结构性优势”可以自行发展或“快速收购”。

Palo Alto的身份平台将受益于AI代理的普及,而XSIAM与Chronosphere等产品则为其他安全垂直领域建立了“数据护城河”。CrowdStrike则受益于BTIG所称的“端点安全领域的新一轮现代化周期”。

读数一帜

2026-08-12

首页 股票 财经 基金 导航