AI正在将网络安全从“可选投入”推向“刚性支出”。随着AI降低攻击门槛、压缩漏洞利用时间,企业面临的安全风险持续上升,网络安全的重要性也从传统IT预算中的一项开支,逐步转向AI基础设施不可或缺的一部分。
据摩根大通最新报告,第二季度财报季进一步强化了分析师对安全软件板块的信心。分析师Brian Essex估计,AI驱动的增量安全支出对应的三年总市场规模(TAM)可能超过4300亿美元。与云计算、移动互联网等技术周期相比,摩根大通认为,此轮安全需求的采用速度可能更快,因为企业面对的并非单纯的效率提升,而是不断上升的安全风险。
这一变化已经开始反映在企业采购和安全厂商的经营数据中。多家厂商披露,AI安全产品的ARR、预订额以及相关订单快速增长,同时客户采购模式也从单点产品转向平台化方案,显示企业正在将AI安全纳入更长期的IT基础设施规划。
摩根大通预计,当前大量AI安全项目仍处于销售周期早期,今年的基本面影响可能相对有限,但随着订单逐步转化,相关需求有望从今年第四季度开始加速体现,并在2027年进一步释放。
AI降低攻击门槛,企业安全防线面临新压力
AI带来的最大变化之一,是大幅压缩漏洞从公开披露到被利用之间的时间窗口。摩根大通数据显示,漏洞平均利用时间已从2018年的63天缩短至2023年的5天,并在2025年进一步降至负7天,意味着攻击者可能在补丁发布之前就完成漏洞武器化。已知被利用漏洞中,约29%在公开披露当天或之前就已经遭到武器化。
生成式AI进一步提高了攻击自动化程度。报告援引Anthropic相关案例称,其模型已经能够自主寻找零日漏洞、开发可用漏洞利用程序,并完成完整的网络渗透测试。Anthropic进攻性网络安全负责人还预计,其他竞争模型达到类似能力可能只需要数月时间。
与此同时,开源模型的发展也在降低这一能力的获取门槛。AI模型逐渐具备执行代码、发现漏洞和自动完成攻击链条的能力后,网络攻击不再完全依赖少数高水平攻击者,企业需要面对的潜在攻击主体正在增加。
攻击成本的下降进一步放大了这一变化。报告援引的数据称,扫描整个操作系统安全漏洞的成本已降至50美元以下,开发完整远程控制攻击工具的成本不足1000美元,而传统黑市价格约为50万至200万美元。攻击能力的成本曲线发生变化,也意味着企业防御端必须投入更多资源进行自动化检测和实时响应。

财报验证需求增长,企业采购加速向平台化转变
第二季度财报为AI安全需求提供了更直接的验证。报告指出,多家安全软件厂商的AI相关产品在推出后迅速形成收入。
与此同时,企业采购方式也在发生变化。随着安全工具数量增加,客户越来越倾向于减少供应商数量,将身份、网络、终端、数据和AI安全能力整合进统一平台。平台化模式和弹性承诺定价因此加速普及,客户可以在既有合同框架内,将预算转向新的AI安全产品,而无需重新启动完整采购流程。
这种模式不仅有助于扩大合同规模,也可能提高客户留存率。不过,摩根大通提醒,部分厂商的弹性合同存在收入确认滞后,因此在判断实际业务动能时,ARR和预订额等指标可能比当期收入更具参考价值。
AI基础设施的扩张则进一步创造了新的安全需求。随着主权AI、新兴云服务商和前沿AI实验室扩大算力部署,防火墙、SASE、数据安全以及气隙部署等需求同步增长。部分企业还开始要求AI数据和模型运行在自身控制范围内,使网络安全与数据治理逐渐成为AI基础设施建设不可分割的一部分。
2027年或成AI安全支出加速兑现的关键年份
报告认为,AI安全支出的真正增长可能尚未完全体现在今年的业绩中。由于企业采购通常存在较长销售周期,大量AI相关项目目前仍处于评估、试用和部署阶段,因此管理层对短期业绩影响保持谨慎具有合理性。
随着这些项目进入订单转化阶段,摩根大通预计,AI安全需求对行业基本面的贡献可能从今年第四季度开始逐步显现,并在2027年明显加速。换言之,当前市场看到的订单和产品增长,更可能是下一阶段收入和盈利增长的前置指标。
从细分领域来看,受益范围也并非集中在单一产品,而是覆盖实时检测与响应、非人类身份治理、供应链安全、数据安全和暴露管理等多个环节。AI既增加了新的攻击入口,也创造了新的身份、数据和软件供应链风险,因此企业需要同步补齐多个安全环节。
摩根大通据此判断,本轮AI安全投资更接近一轮持续性的结构性支出周期,而非短期产品主题。随着AI从实验和试点进一步进入企业生产环境,安全预算的重要性有望继续提升。



