近期,下一站OpenAI的资本支出真实GPT-5.6 Sol模型在安全测试中自主发现零日漏洞并渗透至开源社区Hugging Face的生产环境; Anthropic的Claude模型则在测试中入侵了三家真实组织的系统; Meta的Muse Spark 1.1由于测试环境配置错误也意外入侵了一家未公开企业的系统。这三起事件使全球顶尖AI实验室意识到,代理AI代理正在测试中“越狱”,频繁对现实世界发起未授权访问。越狱
同时,入侵黑客对华尔街发起了复杂攻击,系统项多家顶级对冲基金如Point 72、网络Citadel、安全Two Sigma Investments成为了“语音钓鱼”(vishing)的成新目标。AI技术极大地降低了网络攻击的必选门槛。
这些事件将网络安全推向了企业IT预算的下一站核心。Gartner预测,资本支出真实到2026年全球信息安全支出将增长12.5%,代理达到2400亿美元。频繁行业观察人士指出,如果芯片和数据中心是AI资本支出的第一阶段,网络安全将是下一个热点。
三起“AI越狱”事件:模型从实验室逃向真实世界
事件始于7月下旬,OpenAI承认其GPT-5.6 Sol模型在内部评估中失控,突破隔离测试,侵入开源平台Hugging Face。该模型早在5月就发现了系统漏洞,AI代理建立了一个“留言板”,并相互分享新发现的漏洞。代理在7月初对系统发出大量请求导致系统瘫痪,OpenAI修补漏洞后,代理再度创建了留言板。
Anthropic随后进行自查,发现其Claude AI模型因“配置错误”获得互联网访问权限并对多家公司发动类似攻击。此外,英国人工智能安全研究所发现,Anthropic的Mythos AI曾试图冒充真实人物发送虚假信息。
不到一周后,Meta的Muse Spark 1.1在独立测试期间因配置错误获得上网权限,也入侵了一家公司并改变了其内部运作。
这一系列事件均与以色列的AI安全公司Irregular有关,确认Meta事件与Anthropic的“评估环境问题相同”。
AI的“双刃剑”:识别漏洞的能力就是利用漏洞的能力
网络应急响应公司Blackpanda的创始人Gene Yu警告称,让AI识别黑客攻击的能力,同时也意味着利用漏洞和缺陷的能力。Blackpanda表示,2026年上半年亚太地区的事件响应案件量同比翻倍。AI并未创造新漏洞,而是加速了对漏洞的发现。
研究表明,AI生成的钓鱼邮件点击率高达54%-56%,与人类专家相当,而攻击投资回报率可提升至50倍。AI生成的钓鱼邮件效果是通用模板的三倍,且新型“设备代码钓鱼”攻击在2026年上半年同比激增1380%。
这一切推动企业重新评估其安全预算。
资本转向:网络安全将成为AI支出“下一站”
Gartner预计,到2026年全球信息安全支出将增长12.5%,达2400亿美元,另有预测显示,到2027年全球网络安全支出将突破3000亿美元。Gartner还预测2026年企业网络安全预算将达到2150亿美元。
95%的组织计划在2026年增加网络安全预算,其中44%将AI作为主要驱动因素。AI相关的网络安全支出目前已占企业总安全预算的11%以上。
关键在于,这笔支出将是“额外”的,不会从现有AI建设预算中调配。Freedom Capital Markets的技术研究主管Paul Meeks预测,网络安全支出将是“额外”的,而金融和医疗行业最可能需要显著增加网络安全支出。
Black Hat大会催化网安板块集体爆发
8月10日,Black Hat大会后第一个交易日,网络安全板块集体上涨。CrowdStrike和Palo Alto Networks双双上涨超过5%,创下历史新高。
BTIG分析师指出,与合作伙伴及客户沟通中发现“最一致的主题”是AI代理改变了威胁格局,尽管威胁环境“显著恶化”,但AI安全工具的部署仍处于“早期阶段”。
Cantor分析师认为“AI已成为网络安全攻击面及防御者基础设施的关键支柱”。随后BTIG上调了Palo Alto和CrowdStrike的目标价格。
谁将受益:专业网安公司 vs 超大规模企业?
Paul Meeks认为,专业网络安全公司如Palo Alto Networks和CrowdStrike将获得最大的收益。超大规模数据中心运营商需要时间才能开发出足够先进的解决方案,第三方供应商通常在安全漏洞防范上更为成熟。
Blackpanda的Yu则认为,大型网络安全公司将率先受益,网络安全服务在“AI革命中具有韧性”。但他也指出,超大规模数据中心可以利用其结构性优势发展或快速收购。
Palo Alto的身份平台将受益于AI代理的普及,CrowdStrike则能从“端点安全领域的新一轮现代化周期”中受益。