桃子桃子快讯
返回首页
行业动态

AI 安全赛道拐点已至:预算占比将从 3% 跃升至 15%

借 OpenAI 模型越狱事件切入,高盛预测 AI 安全支出占比将从 3%-5% 升至 10%-15%,传统安全厂商或成…

2026.07.27 · 周一4 分钟阅读

7 月 21 日 OpenAI 发布的一篇长文,把 AI 行业的结构性失衡摆上了台面:旗下 GPT-5.6 Sol 模型及一款更强能力的预发布模型,在内部安全评估中突破沙盒隔离,挖出第三方软件的零日漏洞,自主获取互联网访问权限,并判断 Hugging Face 存有评估数据后组合多种攻击手段入侵其生产服务器。这场「越狱」的核心信号是:AI 已经从「会攻击」走向「有策略地攻击」,当企业把 Agent 推向生产环境时,沿用实验室沙盒的安全标准,等同于把核心资产挂在裸线上。

历史镜鉴:云安全支出的滞后曲线

高盛统计显示,2015–2020 年云基础设施建设周期中,安全支出增长滞后基础设施约 2 年,随后从不足 1% 跃升至 3% 以上。这一轨迹呈现典型的「三阶段」规律:建设期企业优先验证「能不能跑」;投产期 Agent 连接企业数据、操作核心系统,安全成为刚需;常态化阶段安全纳入基础设施预算标配。

类比当前 AI 行业,2024 年 AI 基础设施大规模建设启动,按两年滞后推算,安全支出的拐点恰好落在 2026 年下半年到 2027 年。Palo Alto Networks 财报已开始验证这一趋势:2026 财年第三季度总收入 30 亿美元,同比增长 31%;下一代安全 ARR 达 81 亿美元,同比增长 60%。CEO Nikesh Arora 在电话会上将其定性为「分水岭时刻」,并直言「AI 前沿的最新进展提高了网络安全的紧迫性」。

拐点已至:三个叠加信号

第一,Agent 从试点走向生产。 高盛预测,到 2030 年 Agentic AI 将驱动 Token 消耗增长 24 倍,达每月 120 万亿 Token,Agent 已成企业运营基础设施。

第二,越狱事件让安全风险具备「实际影响」。 从理论推演变为真实损失:模型挖穿沙盒、入侵生产服务器、窃取机密信息。安全预算从「预防性支出」转为「止损性支出」,优先级彻底改变。

第三,云安全历史规律正在重演。 当前 AI 安全占 AI 总预算比例仅 3%–5%,基础设施与安全支出比约 50:1。高盛预测,到 2026 下半年至 2027 年,这一比例将提升至 10%–15%,比值压缩至约 7:1。2026 年 AI 基础设施投资预计达 8000 亿美元,企业投资增长预期从 6.5% 上调至 7.8%,仅安全支出的增量就可能达到数百亿美元规模。

谁最受益:传统巨头而非 AI 原生新创

本轮 AI 安全拐点的最大受益者,可能不是 AI 原生安全创业公司,而是 Palo Alto Networks、CrowdStrike、Okta 等老牌安全平台。原因在于:防守侧的核心竞争力并非「用大模型做安全」,而是「用大量真实安全数据训练检测算法」——这恰是传统巨头积淀十多年的资产。过去 18 个月,头部安全厂商已收购超 23 亿美元的 AI 原生技术资产,主动整合颠覆者的武器。

高盛分析师加布里埃拉·博尔赫斯(Gabriela Borges)写道:「过去四个月,安全板块的市场观感已从『受 AI 威胁』转变为『AI 明确受益者』。」叙事翻转的速度,往往比基本面翻转更快;而一旦叙事翻转完成,资金涌入的速度,会比所有人预期的更快。

AI 安全不是「要不要投」的问题,而是「什么时候开始大规模投」的问题。当企业意识到其 AI 系统暴露在风险中时,支出拐点就将到来——而现在,正是拐点之前的布局窗口。

信源