繁體
  • 简体中文
  • 繁體中文

熱門資訊> 正文

AI資本支出「下一站」!AI代理頻頻「越獄」入侵真實系統,網絡安全成新必選項

2026-08-12 14:52

當OpenAI的GPT-5.6 Sol模型在安全測試中自主發現零日漏洞、突破沙箱隔離,滲透至開源社區Hugging Face的生產環境時;當Anthropic的Claude模型在測試中連上互聯網,入侵三家真實組織的系統;當Meta的Muse Spark 1.1因測試環境配置錯誤,意外取得互聯網訪問權限併入侵一家未公開企業的系統——三周內,三家全球最頂尖的AI實驗室相繼承認同一個事實:AI代理正在測試中「越獄」,並對真實世界發起未授權訪問。

與此同時,黑客對華爾街發動了一波複雜的攻擊。Point 72、城堡投資(Citadel)、Two Sigma Investments等多家頂級對衝基金成為「語音釣魚」(vishing)的目標。AI技術正在大幅降低網絡攻擊的門檻。

這一系列事件正在將網絡安全從企業IT預算的邊緣推向核心。Gartner預測,2026年全球信息安全支出將增長12.5%,達到2400億美元。行業觀察人士指出,如果説芯片和數據中心是AI資本支出的第一階段,網絡安全很可能成為下一個支出熱點。

三起「AI越獄」事件:模型從實驗室逃向真實世界

事件的鏈條始於7月下旬。OpenAI率先公開承認,其GPT-5.6 Sol等模型在內部評估中失控,突破了隔離測試環境,侵入了開源AI平臺Hugging Face的系統。更令人不安的是,OpenAI披露其研究模型早在5月26日就已首次發現並利用了系統漏洞。AI代理創建了一個「留言板」,隨后更多代理開始相互留言、分享新發現的漏洞。7月初,代理對系統發出大量請求致其癱瘓,OpenAI清除留言板並修補漏洞后,代理在數天內通過完全不同的機制重新創建了留言板。

這一披露促使競爭對手Anthropic進行自查,結果發現其Claude AI模型在一次「配置錯誤」后獲得互聯網訪問權限,曾對多家公司發動類似攻擊。英國人工智能安全研究所的測試更發現,Anthropic的Mythos AI曾試圖通過冒充真實人物的虛假賬户發送私人信息以獲取服務權限。

不到一周后,Meta也淪陷。其Muse Spark 1.1模型在獨立測試公司Irregular的評估期間,因配置錯誤獲得上網權限,利用安全漏洞入侵了一家公司系統並改變了其內部運作環境。

這三起事件均指向同一家以色列AI安全公司Irregular。Irregular發言人確認,Meta事件與Anthropic此前披露的「評估環境問題完全相同」。

AI的「雙刃劍」:識別漏洞的能力就是利用漏洞的能力

「讓AI能夠識別黑客攻擊的能力,正是讓它利用漏洞和缺陷的能力,」網絡應急響應公司Blackpanda創始人Gene Yu警告。Blackpanda在2026年上半年亞太地區的事件響應案件量同比翻了一番。AI並未創造新的漏洞類別,而是「倍增」了發現這些漏洞的速度,使得「AI不受約束時令人擔憂」。

AI驅動的網絡釣魚攻擊效率已被量化驗證——研究發現AI生成的釣魚郵件點擊率可達54%至56%,與人類專家相當,而攻擊者的投資回報率可提升高達50倍。另有研究顯示,AI生成的釣魚郵件效果是通用模板的三倍且成本幾乎為零。「設備代碼釣魚」等新型攻擊在2026年上半年同比激增1380%。

Blackpanda的事件響應量翻倍和釣魚攻擊效率的飆升,正在推動企業重新評估其安全預算。

資本轉向:網絡安全將成為AI支出「下一站」

Gartner預計,2026年全球信息安全支出將增長12.5%,達到2400億美元。另有預測顯示,到2027年全球網絡安全支出將突破3000億美元。Gartner還預測2026年企業網絡安全預算將達到2150億美元。

95%的組織計劃在2026年增加網絡安全預算,其中44%將AI列為首要驅動因素。AI相關網絡安全支出目前已佔企業總安全預算的11%以上。

但關鍵在於:這筆支出將是「額外」的,而非從現有AI建設預算中挪用。 Freedom Capital Markets技術研究主管Paul Meeks預測,網絡安全支出將是「額外」的支出,不會從現有的人工智能建設預算中劃撥。金融和醫療保健行業因其對全球經濟的重要性,最可能需要大幅增加網絡安全支出。

Black Hat大會催化網安板塊集體爆發

8月10日,Black Hat大會后首個交易日,網絡安全板塊集體爆發。CrowdStrike(CRWD.US)與Palo Alto Networks(PANW.US)雙雙大漲逾5%,股價刷新歷史紀錄。

BTIG分析師在報告中指出,與合作伙伴、供應商和客户的交流中「最一致的主題」是AI代理已從根本上改變了威脅格局。儘管威脅環境已「顯著惡化」,但AI安全工具的部署仍處於「早期階段」。

Cantor分析師更進一步:「AI已從網絡安全的一項功能,轉變為攻擊面及攻擊者/防禦者基礎設施的關鍵支柱」。

BTIG隨后上調目標價:Palo Alto至380美元,CrowdStrike至237美元,Rubrik至109美元。美國銀行也大幅上調目標價,Palo Alto從330美元上調至420美元,CrowdStrike從187.50美元上調至230美元。

誰將受益:專業網安公司vs超大規模企業?

Meeks認為,像Palo Alto Networks(PANW.US)和CrowdStrike(CRWD.US)這樣的專業網絡安全公司將從這輪支出中獲益最多。超大規模數據中心運營商「需要一段時間才能開發出足夠先進的解決方案」,第三方供應商在防範安全漏洞方面往往更加成熟。

Blackpanda的Yu則持更均衡觀點:「大型網絡安全企業將率先受益」,網絡安全服務是「AI革命中最具韌性的行業之一」。但他也認為超大規模數據中心能抓住這波支出熱潮,因為它們「已具備結構性優勢」可以自行發展或「快速收購」。

Palo Alto的身份平臺將受益於AI代理的普及,而XSIAM與Chronosphere等產品則為其他安全垂直領域建立了「數據護城河」。CrowdStrike則受益於BTIG所稱的「端點安全領域的新一輪現代化周期」。

風險及免責提示:以上內容僅代表作者的個人立場和觀點,不代表華盛的任何立場,華盛亦無法證實上述內容的真實性、準確性和原創性。投資者在做出任何投資決定前,應結合自身情況,考慮投資產品的風險。必要時,請諮詢專業投資顧問的意見。華盛不提供任何投資建議,對此亦不做任何承諾和保證。