AI 是增強而非取代資安股
雖然 Anthropic 公司推出的 Claude Code Security 等 AI 工具引起了投資者對 AI 自動化可能取代安全市場的擔憂, AI 雖顯著能夠提升效率,但目前還無法取代端到端的安全平台。
Anthropic 與依賴已知漏洞特徵的傳統掃描器不同,Anthropic 能夠理解組件間的交互, 數據流以及業務邏輯或訪問控制可能失效的地方。這使其能發現更複雜的漏洞。 這種能力目前僅限於預發佈代碼分析這一狹窄領域。
網絡安全遠不止代碼掃描,運行時安全需要 24/7 監控執行行為。 上下文關聯, 需要結合終端,身份,網絡和雲端的多種信號。
AI 對於提示詞非常敏感且容易脫離上下文,這種不穩定性使其無法勝任自主防禦。 AI 缺乏運行時傳感器, 執行可見性和控制權(例如阻斷進程,隔離終端)。
AI 可能會部分取代或增強一些以掃描為導向的功能如 Checkmarx,Snyk 所處的 AppSec 領域。 大型資安公司(如 CRWD,PANW)已經通過收購進入了這一領域。
AI 推出的推理模型在特定任務中非常有用,但它們只是增強層,而不是平台替代品。
資安平台的結構性護城河依然穩固。
⛽️


有位讀者朋友問到 RBRK,
回答:
已經有加了不少。 除非回到上次低點。
请问现在建议加bzai吗? 价格掉了很多