📰 研报摘要
查看全文 ➔摘要: 本报告深入探讨 AI 与网络安全的融合,将核心叙事分为“Security for AI”(保护 AI 系统)与“AI for Security”(AI 赋能安全)两条主线,分析了 AI 时代下的新型攻击手段、防御范式重构及全球商业化路径。
行业主线:
- Security for AI:聚焦于大模型全生命周期的安全风险,涵盖训练端的数据投毒、输入端的提示注入与上下文操纵、输出端的数据内生污染及模型逆向攻击。
- AI for Security:AI 正从辅助工具演进为重构产品形态的核心引擎,通过安全垂域模型和 AI Agent 提升告警降噪、攻击链还原和自动响应能力,推动防御由“被动响应”转向“主动防御”。
关键变化与分歧:
- 攻防不对称性加剧:GenAI 降低了攻击门槛,使网络攻击规模化、自动化。
- 厂商关系由竞争转为合作:针对市场关于“模型能力削弱安全产品价值”的疑虑,报告认为安全厂商凭借专业数据护城河与场景理解,与模型公司之间合作大于竞争。
受益方向与风险:
- 受益方向:具备安全垂域模型能力、能实现 AI Agent 应用闭环、且能够将 AI 深度嵌入 XDR、SOC 等平台型产品的头部厂商。
- 核心风险:AI 安全商业化落地不及预期、下游客户 IT 与安全预算承压、行业竞争加剧导致产品同质化。