编按:
之前 CrowdStrike 蓝屏事件时,买入国内安全板块小赚一笔。本次美股安全板块因为 AI 的能力而触发的大跌,可以理解为 类似 Deepseek 推理模型开源横空出世对英伟达股价的打击。也就是说 AI 对各种传统 IT 的打击是全方位的。国内的安全板块是不是也会遭遇同样的打击呢?我认为会的。实际上,阿里,华为,腾讯这种传统的云巨头,本身就因为监管的安全需要,而在安全上大力投入,这种能力转换为价值服务能力,现在利用 AI 就能很快对传统安全厂商形成降维打击。想象一下,上次快手的事件,如果不能重视安全的话,就分分钟被黑产盯上。所以,不是说安全行业不行了,而是因为 AI 的出现导致这种低成本的运营,会对某些传统安全公司形成毁灭性的打击。很明显的,各行各业,谁能充分利用 AI ,谁就能拥有强大的竞争优势,这次是安全,下一次是金融,再后面是物联网等等。
刚刚看完张艺谋执导的电影《惊蛰无声》,国家安全部指导。类比一下,里面的情节如果是AI 的一场攻防,你中有我,我中有你呢? 也就是说,一个看似正常的进程如果是木马呢?想想都后怕。
正文
隔夜美股网络安全板块遭遇"闪崩",CrowdStrike、Cloudflare、Zscaler 等头部厂商跌幅均在 8% 左右。触发这场地震的震源,是 AI 独角兽 Anthropic 发布的一项受限研究预览功能:基于 Claude 的原生代码安全扫描与自动补丁修复工具。
{#section path-to-node="5"}
1. 从"特征码"到"语义理解":传统安全的降维打击
传统的静态应用程序安全测试(SAST)和动态测试(DAST)工具,大多基于规则引擎、正则表达式或抽象语法树(AST)。它们的痛点在于高误报率和无法理解逻辑漏洞。
Anthropic 的新工具之所以令市场恐慌,是因为它利用 LLM(大语言模型)的语义理解能力:
-
深度上下文关联: AI 不再只是寻找
strcpy()这种危险函数,而是能理解整个业务逻辑流,识别出复杂的条件竞争(Race Condition)或逻辑越权。 -
闭环修复: 过去安全工具只负责"报病",Anthropic 的工具实现了"开药"——直接生成针对性的 Patch(补丁)。这种从发现到修复的极短链路,直接威胁到了现有安全咨询和补救软件的生态位。
{#section-1 path-to-node="9"}
2. "氛围感编程"(Vibe Coding)与去中心化安全
市场担忧的"氛围感编程"本质上是软件工程的范式转移。当 AI 降低了代码生成的门槛,企业的资产边界将发生剧变:
-
影子 IT 的爆发: 用户可以通过自然语言构建微型应用,传统的企业级网关和身份验证(Okta, SailPoint)可能无法及时覆盖这些碎片化的资产。
-
安全左移(Shift Left)的终极形态: 如果代码在编写瞬间就由 AI 完成了高强度的安全审计和加固,那么部署后的运行时保护(Runtime Protection)压力将大幅减轻,这直接动了 CrowdStrike 等 Endpoint 保护厂商的蛋糕。
{#section-2 path-to-node="12"}
3. 护城河的坍塌:自动化对定价权的压制
分析师担忧的利润空间压缩,源于安全成本的商品化(Commoditization)。 以往,挖掘一个 0-day 漏洞并修复需要昂贵的人工成本和复杂的供应商链条。一旦 Google、OpenAI、Anthropic 将安全扫描作为模型 API 的附加属性,安全将不再是一个独立的、高溢价的软件类别,而会变成 AI 基础设施的内置功能。
{#section-3 path-to-node="15"}
LeisureLinux 深度观察
对于我们 Linux 原生玩家和安全从业者来说,这并非末日,而是生产力工具的重构。
-
对开发者: 意味着 CI/CD 流水线中将引入更强大的自愈能力(Self-healing)。
-
对安全架构: 传统的"堡垒式"防护正在向"免疫系统式"防护转变。
虽然市场情绪极度悲观,但我们要清醒地看到:AI 生成的代码补丁仍需人工审核,复杂的分布式系统安全依然依赖资深工程师的架构设计。
这场"闪崩",崩掉的是平庸的工具,而非安全本身。