AI 把黑客武装起来之后:安全成了必答题
大家聊 AI,多半在聊它能帮我们写多少代码、省多少人力,很少有人把它和黑客联系在一起。但最近一组数字让我改了看法:一个漏洞(可以理解成软件里的暗门)从被公开到真的被人拿去攻击,2018 年平均要 63 天,安全团队有两个月的窗口期慢慢打补丁;2023 年缩短到 5 天;到了 2025 年平均是负 7 天——意思是很多攻击在厂商还没来得及发布补丁的时候,就已经准备好了。窗口期不是变短了,是没了。
变化来自 AI 把攻击的门槛砸穿了。找漏洞、写攻击工具,过去是又贵又难的技术活,全球干这行的就那么一小撮人。现在用 AI 扫描整套系统漏洞,成本不到 50 美元;开发一套完整的远程控制工具,不到 1000 美元;而这类工具在传统黑市上的价格是 50 万到 200 万美元。更直接的证据是 Anthropic 公开承认,他们的模型已经能自己找漏洞、自己写攻击程序、自己完成渗透测试。当攻击成本降了三个数量级,会攻击的人就不再是一小撮精英,而是所有付得起一千美元的普通人。
这就是“AI 安全”如今站上风口的原因,它其实说了两件事。前面说的是 AI 让攻击变得又快又便宜,防守方必须用 AI 去对抗 AI,靠人肉盯日志根本追不上机器的速度。另一面容易被忽略:企业自己用了 AI 之后,模型、数据和算力本身成了新的攻击目标,得重新设防。不少公司已经要求自家的 AI 数据和模型必须运行在自己控制的范围内,防火墙、数据安全、物理隔离部署这些原本增长乏力的生意,突然又被市场需要了。
这种需求有多真实,看企业的动作比看任何预测都直观。上云是效率选择题,企业可以慢慢纠结值不值;安全是风险必答题,出了事没有后悔药,所以这一轮 AI 安全的普及速度,大概率会比云计算更快。市面上的变化也很实在:安全厂商新推出的 AI 产品订单在快速增长,企业采购从东家买一个工具、西家买一个工具,转向整包的平台方案,图的就是省心和兜底。
从 63 天到负 7 天,用了七年;而企业调整预算和流程的节奏,依然以年为单位。研报把真正的需求加速点放在 2027 年,依据不是概念热度,而是已经落地的订单。攻防两边用的都是同样的模型,谁先把 AI 用起来、用得好,差距就在天与天之间拉开——这大概是 AI 时代第一场没有暂停键的竞赛。