📰 研报摘要
查看全文 ➔摘要: 本报告分析了 2026 年 AI 驱动的网络安全格局,重点探讨前沿 AI 模型(如 Anthropic 的 Mythos)如何通过降低漏洞挖掘成本和实现自动化攻击来大幅扩大企业攻击面,并评估了安全厂商如何通过平台化策略捕捉预算增长。
行业主线: AI 使漏洞发现与利用的成本骤降且速度极快,将攻击响应时间从天级压缩至分钟级,迫使行业防御逻辑从传统的“手动响应”转向基于 AI 代理(Agentic AI)的自主防御。
关键变化与分歧: 攻击向量从传统代码漏洞扩展至提示词注入、模型投毒、AI 供应链妥协及影子 AI;行业核心分歧在于 AI 驱动的漏洞发现能力与企业实际修复能力之间存在巨大的“修复缺口(Remediation Gap)”。
受益方向与风险: 具备统一遥测、共享治理且能够提供自主防御代理的平台化厂商(如 CrowdStrike、Palo Alto Networks)将受益于预算的重新分配。核心风险包括 AI 模型行为的不可预测性(如欺骗性推理)以及监管对模型能力访问的限制。