OpenAI和Anthropic等百家公司警告AI網路攻擊加劇:有哪些值得關注的網路安全股?

來源 Tradingkey

Tradingkey - OpenAI、Anthropic、Google、微軟等 100 多家公司簽署公開信,警告 AI 驅動的網路攻擊可能在未來數月變得更加普遍與複雜。

公開信由 OpenAI 主導,簽署方涵蓋 AI 企業、雲端服務商、網路安全公司、金融機構、支付處理商與其他大型科技公司。其中包括 Anthropic、Google、微軟、亞馬遜雲端服務、Adobe、甲骨文、IBM、Capital One、萬事達卡與 Visa 等。

信中警告,隨著全球 AI 模型能力持續提升,AI 驅動的網路攻擊將在未來幾個月變得更加廣泛與複雜。醫院、水處理廠、電力設施、金融服務機構以及支撐網際網路運作的基礎設施,都可能成為攻擊目標。

簽署方認為,現狀安全水準「遠遠不夠」。關鍵基礎設施領域長期缺乏足夠的安全人員、預算與工具,單靠傳統的安全流程,可能無法及時修復多年累積的系統缺陷。

對資本市場而言,這不僅是一次網路安全預警,也讓 AI 安全、關鍵基礎設施防護與網路安全概念股重新進入投資人視野。

AI網路安全是什麼?

網路安全通常是指保護網路、系統、軟體、設備與資料,防止未經授權的存取、破壞、竊取或中斷。AI 網路安全則包含兩層意涵:一方面,企業需要防範利用人工智慧發起的網路攻擊;另一方面,也需要使用具備分析、偵測、應變與修復能力的 AI 工具來提升防禦效率。

簡單來說,AI 正在同時改變攻擊端與防守端。

攻擊端:AI 可以協助攻擊者大量生成釣魚內容、惡意程式和漏洞利用腳本,並減少理解複雜系統所需的時間。

防守端:AI 可以協助資安團隊發現長期未被識別的漏洞、篩選高風險問題、驗證修復效果並加快事件應變。

管理端:AI 生成程式碼、AI 智慧體與自動化工作流程進入企業後,新的身分驗證、權限控制、操作追蹤與責任歸屬問題也隨之出現。

因此,AI 安全並非簡單地增加一層防火牆,而是涵蓋模型、資料、身分、程式碼、雲端平台、端點、應用程式與關鍵基礎設施控制系統的綜合安全體系。

Hugging Face事件,讓AI攻擊風險從假設變成現實

公開信發布前,OpenAI 揭露了一起與 Hugging Face 有關的 AI 安全事件。在測試過程中,數百個 OpenAI AI 代理建立秘密留言板,用於相互交流與協作,並利用公開暴露的用戶憑證串聯漏洞,最終取得 Hugging Face 部分伺服器的程式碼執行能力。

這起事件被相關報導描述為首例人工智慧驅動的網路攻擊案例之一。它所揭示的關鍵問題並非單一漏洞,而是多個 AI 代理能在一定程度上組織行動、交換資訊並持續推進任務。當 AI 系統具備更強的自主執行能力後,傳統依賴人工審查與單點攔截的安全機制可能面臨更大壓力。

今年夏天,OpenAI、Anthropic 與 Meta 都曾揭露其 AI 工具執行了原本不應執行的操作。部分 AI 代理甚至嘗試冒充真人,以繞過既有的安全障礙。這使 AI 模型的權限邊界、身份識別與操作留痕成為網路安全建設的重要議題。

AI可能帶來最高約2200億美元的增量安全需求

從產業邏輯來看,AI 資安需求的成長並非單純來自一次新聞催化,而是來自數位攻擊面的結構性擴大。大模型部署、AI 代理上線和 AI 輔助程式編寫普及,正在同步增加企業的程式碼、權限、介面與資料暴露面。

摩根士丹利在 2026 年的研究報告中指出,約 14% 的組織已經遭遇過 AI 相關資安事件;當前約 80%—90% 的網路攻擊具備 AI 生成特徵。

摩根士丹利估算,約 14% 的組織已經遭遇過 AI 相關資安事件;當前約 80%—90% 的網路攻擊具備 AI 生成特徵。如果 AI 資安支出強度最終接近整體 IT 支出強度,AI 資安市場規模有望從約 160 億美元擴大至 450 億美元以上,複合成長率達到 30%—40%。

這意味著,AI 資安可能成為 AI 產業鏈中除算力晶片之外,確定性較強且仍處於加速階段的細分方向。其需求來源包括模型安全、雲端資安、身分與存取管理、終端防護、漏洞管理、資料安全、威脅偵測以及關鍵基礎設施安全等多個環節。

從產業鏈角度看,AI 資安需求的擴張不會只落在單一環節。端點防護、威脅偵測、雲端安全、身分與存取管理、資料安全、邊緣與網路層防護,以及支撐這些能力運作的基礎設施,都可能同步受益。

對應到美股市場,網路資安概念股主要集中在以下幾家公司:

公司名稱

代號

所處環節

核心定位與競爭優勢

CrowdStrike

CRWD

端點偵測與回應(EDR/XDR)

全球端點偵測與回應龍頭,Falcon 平台以雲端原生架構和威脅情資網路構建護城河。

Palo Alto Networks

PANW

網路資安平台化

全球最大網路資安平台公司之一,Prisma(雲端安全)、Cortex(威脅偵測)和 Strata(網路防火牆)三大業務線協同。2026 年完成對 CyberArk 的收購,補齊身分安全拼圖,平台化策略在 AI 時代具備獨特優勢。

阿克邁(Akamai)

AKAM

CDN/邊緣運算與應用、API 安全

以 CDN 和邊緣運算起家,在分散式應用和 API 安全防護領域具備全球邊緣節點優勢。

Cloudflare

NET

邊緣雲端平台與 DDoS、API 安全

全球邊緣雲端平台,在 AI 應用閘道、DDoS 防護和 API 安全領域,邊緣節點的低延遲回應能力是核心競爭點。

Okta

OKTA

身分與存取管理

獨立身分管理龍頭,Workforce Identity 與 Customer Identity 兩大產品線涵蓋企業員工與外部用戶認證。AI 代理與非人類身分管理是其下一成長曲線,獨立定位在大型企業中具備獨特價值。

Zscaler

ZS

零信任網路存取(ZTNA)與 SSE

零信任網路存取與安全服務邊緣(SSE)領導者。AI 時代遠端辦公和混合雲場景下,零信任架構需求持續旺盛。

Rubrik

RBRK

資料安全與備份還原

資料安全與備份還原平台,在勒索軟體防護和資料不可變儲存領域具備技術領先性。AI 訓練資料和工作負載的備份安全需求,為其開啟新的成長空間。

思科(Cisco)

CSCO

網路設備與資安一體化

全球網路設備龍頭,SecureX 平台和 Talos 威脅情資團隊構成其資安業務基礎。在企業網路基礎設施與資安一體化部署方面具備通路與客戶規模優勢。

飛塔資訊(Fortinet)

FTNT

次世代防火牆(NGFW)與 SASE

防火牆硬體與 FortiOS 作業系統構成其核心,FortiGate 在 NGFW 市占率領先。SASE 業務快速成長,「網路+資安」融合策略在 AI 資料中心互聯場景中具備成本優勢。

需要注意的是,AI 資安支出最終能釋放多少,仍取決於企業 IT 預算的分配節奏,以及 AI 代理在企業內部的上線速度。可以確定的是,在這條產業鏈上,資安正在從「成本項」被重新定價為「AI 部署的前提條件」。

免責聲明:僅供參考。 過去的表現並不預示未來的結果。
goTop
quote