旧网络安全模式正在失效,风投为何抢投AI原生安全公司
AI安全与“失控智能体”接连成为头条话题的当下,网络安全公司股价走高、风险资本大举涌入,已经不算意外。争论的焦点落在更具体的地方:旧网络安全模式是否已经走到尽头。在TechCrunch播客Equity的一期节目中,Index Ventures合伙人Shardul Shah与主持人Rebecca Bellan对谈,给出他的判断——依赖定期检查、人工介入的安全体系,追不上今天的攻击节奏。
Shah在网络安全与企业软件领域投资近二十年,最受关注的一笔,是在云安全公司Wiz身上连续参与六轮融资。谷歌以320亿美元收购Wiz,创下其并购史上的最高金额之一。这笔交易让Index Ventures的长期押注落地,也让他对安全行业的下一站有了更直接的体感。
Shah的论点并不复杂。过去企业把安全当成周期性工作:每季度做一次渗透测试,定期扫漏洞,安全团队三班倒盯着告警面板分诊。这套逻辑成立的前提,是攻击者也在用人的速度行动。
AI原生工具改写了这个前提。攻击可以批量发起、自动试探、即时调整,防守方把扫描频率再提高一档,也只是把两次漏检之间的间隔缩短一点。安全从“事件”变成“持续状态”,防守方式不变,差距只会越拉越大。
市场信号已经很直白。Instinct、Simile这类公司拿到了亿美元级融资,估值水平放在几年前难以想象。Shah提到,Index Ventures如今愿意在企业更早的阶段下注AI原生安全公司;同样的阶段在过去,需要更充分的客户验证与收入证明才能拿到支票。
安全是IT预算里最不容易被砍掉的一块。合规压力、数据泄露的代价、董事会层面的问责,让这块支出带有强制性。AI浪潮又往里面塞进新的焦虑:模型越权调用、智能体擅自执行操作、训练数据外泄。资本愿意为这些焦虑买单,逻辑说得通。
问题出在定价节奏上。一家公司还没有规模化收入就拿走九位数支票,投资人赌的是团队对攻击面变化的理解速度,不是当期财报。这种赌法在风口期能跑通,在退潮时也最容易露出代价。
另一个容易被低估的变量是整合。云厂商与大型安全平台正把身份、云工作负载、数据安全收进同一套控制台,单点产品被集成或绕过的周期越来越短。谷歌收购Wiz之后,这个趋势更加清楚:谁能把安全能力嵌进客户的云底座,谁就更容易拿到续费。创业公司要回答的问题因此变得具体——产品是被收购、被集成,还是被绕过。
人的处境也在变。安全运营中心里最典型的一天,曾经是盯着满屏告警做分诊,判断哪条是真威胁;这部分工作正在被自动化接手,从业者要转向策略设计、模型行为审计,以及自动化系统出错后的兜底。技能不迁移,岗位就会被迁移。
想起某个冬天,宿舍熄灯后把屏幕亮度调到最低,还是给电脑做了一次全盘扫描。那会儿安全是件有仪式感的事:装上杀毒软件,每月手动更新病毒库,进度条爬得比蜗牛还慢,风扇嗡得像要起飞,等屏幕上跳出“未发现威胁”,才肯合上盖子睡觉。为了一张能升级病毒库的年卡,还专门跑过一趟电脑城,几十块钱花得挺痛快。现在安全变成了云端的持续监测,一年到头都不会主动点开一次设置页面。当年守着进度条熬到半夜,到底图什么呢?大概图的就是合上盖子那一刻,能睡个踏实觉。
绕回Shah的判断,问题其实不在“AI会不会取代安全团队”这个问法上。攻击侧已经按机器速度跑起来了,防守侧还靠排班表和季度巡检,差距不会因为多雇几个人而收窄。风投愿意提前付溢价,买的正是这个时间差。夹在中间的企业和从业者,能选的只有主动换一套打法,或者等着被换掉。