前言
AI技术对传统网络安全产品领域产生了重大影响,推动了以“AI”为核心的安全产品时代的到来。全球网络安全厂商正持续研发和落地AI安全产品,并将AI能力深度融合于安全产品体系,推动网络安全行业智能化发展。
AI推动网络安全产业变革
AI技术在网络安全领域的应用广泛,包括网络行为与威胁分析、安全事件管理、入侵检测、安全漏洞治理、端点保护、安全知识问答、数据与文件分类等多个方面。AI大模型在智能安全决策、知识库与培训体系优化、数据处理、自动化渗透测试与漏洞管理、实时安全预警、关联分析、用户行为分析等方面发挥着重要作用。
AI安全发展的风险与威胁
AI大模型存在训练数据的安全风险、自身安全风险和外部网络攻击风险。AI大模型成为攻击者的利器,可用于高效生成恶意内容、自动化漏洞利用、深度伪造与身份冒充等。外部网络攻击与风险包括复杂攻击策略的制定、定制化攻击、海绵攻击、恶意AI大模型等。
全球AI安全产品主要产品形态
AI安全产品主要分为安全助手产品和AI驱动的安全平台。安全助手产品通过对话方式为用户解决安全相关问题,可与安全工具、安全产品进行联动。AI驱动的安全平台集成了AI技术,通过机器学习、深度学习等技术提升平台的整体安全能力,具备高级威胁检测、自动化安全任务、智能安全运维、工具集成和拓展、高级分析和响应、统一管理控制台等特点。
全球市场总体规模分析
全球AI安全产品市场还处于初级阶段,市场规模不断扩大,竞争格局日趋激烈。北美市场规模领先,主要参与者包括微软、思科、博通、Palo Alto Networks、Fortinet、CrowdStrike等。欧洲AI安全产品市场需求旺盛,主要驱动因素包括欧盟《人工智能法案》的实施、企业对网络安全投资的增加、生成式AI技术的应用,以及数据安全和隐私保护的需求提升。中国AI安全产品市场发展迅速,众多厂商推出了集成AI技术的网络安全产品。
AI安全市场融资情况
2023年,全球AI安全融资额约为2亿美元,同比增幅高达1000%。2024年,全球AI安全共进行了102轮融资交易,投资总额超过10亿美元,同比2023年增幅达到500%。AI安全企业并购活跃,例如思科收购Splunk、CrowdStrike收购Flow Security、Thoma Bravo收购Darktrace等。细分市场多样化,AI安全(AI自身的安全性)占比最高,其次是安全运营。
国外AI安全产品分析
国外AI安全产品商业化推进较快,已有不少成熟的AI安全产品进入市场。代表性产品包括Microsoft Copilot for Security、Fortinet Advisor、CrowdStrike Charlotte、Cortex® XSIAM、Vectra Cognito等。
国内AI安全产品分析
国内AI安全产品发展较欧美市场晚,但发展迅速。代表性产品包括天融信AI安全助手小天、启明星辰AI安全助手盘小古、风云卫AI安全能力平台、无极 AI 安全智能体平台等。
国内AI安全产品典型应用案例
- 天融信:AI大模型在金融行业安全运营场景的应用实践,打造智能化安全运营中心,提升安全管理水平、增强检测防护能力、提升安全运营效率。
- 蚂蚁集团:切面融合智能在威胁检测的应用,通过安全平行切面融合智能,提升未知威胁发现能力,降低告警误报,提升整体安全防护的前瞻性和有效性。
- 瑞数信息:LLM平台滥用下的AI应用安全防御,通过AI智能威胁检测和动态安全引擎,构建全面的AI应用安全防御体系,有效应对传统应用安全威胁和LLM应用带来的新型安全挑战。
全球AI安全发展趋势与挑战
- AI对于安全产品具有革命性意义,将成为网络安全市场的新增长引擎。
- 以AI对抗AI的场景将愈发普遍,网络攻防将逐渐AI化。
- AI自身的安全性将成为行业关注焦点,AI系统在系统、算法、数据、应用等层面都还存在脆弱性。
- AI存在合规挑战,各国政府对AI安全的重视程度不断提高,出台了一系列法规和标准。