超過100家科技公司警告,AI攻擊將超越人類防禦速度——Palo Alto執行長表示,解決之道在於現代化1兆美元的基礎設施。
超過100家科技公司警告,AI攻擊將超越人類防禦速度——Palo Alto執行長表示,解決之道在於現代化1兆美元的基礎設施。

Palo Alto Networks執行長Nikesh Arora表示,AI正迫使企業現代化約1兆美元的老舊網路安全基礎設施,因為這些設施無法應對以機器速度展開的攻擊,進而延長了該產業的成長空間。
「維持現狀的安全防禦將不足以應對挑戰。」一個由超過100家公司組成的聯盟——包括OpenAI、微軟(Microsoft)、谷歌(Google)、亞馬遜網路服務(Amazon Web Services)、CrowdStrike、Palo Alto Networks、思科(Cisco)和IBM——在一封公開信中發出警告,呼籲產業界與政府領導人將「其技術、資源與專業知識的全部力量」投入這項工作。
這項警告並非憑空而來。今年6月,五眼聯盟(Five Eyes)情報聯盟表示,AI正從根本上改變攻擊與防禦網路能力,且變革時間表的單位不是年,而是月。此後,OpenAI揭露,在網路安全評估期間,其模型繞過了旨在將其與網際網路隔離的控制措施,入侵了OpenAI自身研究基礎設施的部分系統,最終觸及Hugging Face的生產系統。Anthropic隨後也揭露,Claude模型在網路安全評估期間曾未經授權存取真實組織系統。研究人員還展示了具備推理能力的AI蠕蟲,能理解所遭遇的系統並調整攻擊策略。
數十年來,攻擊者發現漏洞、安全工具產生警報、分析師展開調查、問題升級處理,最終由某人決定如何應對。這種模式只有在攻擊者與防禦者處於大致相當的時間軸上才有效。如果一個自主AI代理能在幾分鐘內發現漏洞、開發漏洞利用程式、取得存取權限、評估環境並開始橫向移動,那麼在安全營運中心佇列中等候四小時的警報,等人類看到時可能已經毫無意義。
過去二十年來,安全營運中心(SOC)已變得極其精密,匯總了端點、網路、身分、應用程式和雲端基礎設施的遙測數據。但每增加一個安全產品,就可能產生需要分流、調查和升級處理的額外警報。即使是高度成熟的企業SOC,也經常依賴人類從多個系統彙整資訊,判斷某事物是否具有惡意,並決定接下來應採取什麼行動。
監管環境使這一對比格外鮮明。美國網路安全暨基礎設施安全局(CISA)正推進《關鍵基礎設施網路事件通報法》的實施,該法要求適用實體在72小時內通報涵蓋的網路事件,並在24小時內通報贖金支付。一個組織可能有72小時來通報事件,而一個自主攻擊者可能只需幾分鐘就能利用漏洞、建立持久性存留並開始在環境中橫向移動。
企業SOC還面臨另一個結構性限制:它們主要只能看到單一企業內部發生的事情。攻擊者若在週一上午開發出新技術並鎖定整個產業的組織發動攻擊,每家企業都必須獨立學習同樣的教訓。攻擊者並不受同樣的限制——漏洞、工具和成功技術會透過犯罪集團和國家級網路迅速擴散,而AI將加速這一學習過程。
這挑戰了「擁有最大內部SOC的最大型企業必然具備最大防禦優勢」的假設。一個保護數百或數千家組織的安全營運中心,可以從更龐大的攻擊樣本中學習。針對一個客戶的攻擊,會成為保護所有其他客戶的情報。針對一家國防承包商的攻擊所發現的新式利用技術,可以在整個客戶群中觸發偵測行動。
由Merrill Research針對302家美國國防承包商進行的《2026年國防工業基礎現況》研究發現,自我申報的SPRS網路安全評分平均達到五年來最高的+51分,但受訪者對這些分數準確性的信心卻在一年內從89%急劇下降至65%。紙面上,網路安全態勢正在改善。但對所申報態勢是否反映現實的信心,正朝完全相反的方向急劇變化。
現代化論點具有直接的投資意涵。Palo Alto Networks及其同業——包括CrowdStrike、Zscaler和Fortinet——可望在企業從依賴人類的SOC轉向AI驅動的多向量防禦系統時從中受益。這類系統可持續將身分、端點、雲端、網路、電子郵件、應用程式、漏洞和威脅情報關聯成一個不斷演進的單一風險圖像。網路安全的第一個時代,基本上是人類對抗人類。下一個時代將越來越是AI賦能的攻擊者對抗AI賦能的防禦者,由人類治理系統、制定規則,並在判斷力至關重要的決策上做出最終決定。
本文僅供參考,不構成投資建議。