AI把攻击速度拉满,网络安全成“必选项”,摩根大通看好2027年需求加速

摩根大通最新发布的安全行业研报进一步强化了市场对网络安全板块的信心,报告指出AI技术正在从攻击侧和企业需求侧双向重塑网络安全行业的逻辑,2027年或成为AI安全需求加速兑现的关键节点。

漏洞利用时间缩至负数,AI成攻击“超级加速器”

据摩根大通报告数据,网络漏洞从公开披露到被攻击者利用的时间窗口正被AI大幅压缩:2018年该周期为63天,2023年已缩短至5天,2025年更是进一步降至-7天,意味着攻击者往往能在官方发布补丁前就完成漏洞武器化。目前已知被利用的漏洞中,约29%在公开披露当天甚至之前就已遭到武器化。

生成式AI的普及进一步提升了攻击自动化程度,报告援引Anthropic的案例显示,其模型已能够自主寻找零日漏洞、开发可用的漏洞利用程序,并完成完整的网络渗透测试,Anthropic进攻性网络安全负责人预计其他竞争模型达到类似能力仅需数月时间。与此同时开源模型的普及也在降低攻击门槛,当AI具备执行代码、发现漏洞、自动串联攻击链条的能力后,网络攻击不再依赖少数高水平攻击者,企业面临的潜在攻击主体正在持续扩容。

AI把攻击速度拉满,网络安全成“必选项”,摩根大通看好2027年需求加速

企业采购转向平台化方案,AI安全已成IT布局必选项

这一变化已经反映在企业采购行为和安全厂商的经营数据中。多家网络安全厂商披露,其二季度AI安全产品的年度经常性收益(ARR)、预订额及相关订单均保持快速增长,客户采购模式也从过去的单点产品采购,转向全链路平台化方案,显示企业正在将AI安全纳入更长期的IT基础设施规划。

摩根大通分析师Brian Essex指出,AI驱动的增量安全支出对应的三年总市场规模(TAM)可能超过4300亿美元,与云计算、移动互联网等技术周期相比,此轮安全需求的采用速度会更快——因为企业面临的并非单纯的效率提升需求,而是持续上升的实质性安全风险。

2027年迎需求释放拐点,多细分赛道同步受益

摩根大通预计当前大量AI安全项目仍处于销售周期的早期阶段,今年的基本面影响可能相对有限,但随着前期评估、试用项目进入订单转化阶段,相关需求有望从今年第四季度开始加速体现,并在2027年进一步集中释放。当前市场看到的订单和产品增长,更可能是下一阶段收入和盈利增长的前置指标。

从受益环节来看,AI带来的新攻击入口、新身份风险、新数据风险和新的软件供应链风险,推动企业需要同步补齐多个安全环节,受益赛道覆盖多个领域:

  • 实时检测与响应
  • 非人类身份治理
  • 供应链安全
  • 数据安全
  • 暴露管理

此外AI基础设施的扩张也在创造新的安全需求,随着主权AI、新兴云服务商和前沿AI实验室扩大算力部署,防火墙、SASE、数据安全以及气隙部署等需求同步增长,部分企业还开始要求AI数据和模型运行在自身控制范围内,网络安全与数据治理逐渐成为AI基础设施建设不可分割的一部分。