一波 AI 智能體安全漏洞事件已將網路安全推升至企業支出優先事項之首,高德納(Gartner)預測 2026 年資訊安全支出將成長 12.5%,達到 2,400 億美元。
一波 AI 智能體安全漏洞事件已將網路安全推升至企業支出優先事項之首,高德納(Gartner)預測 2026 年資訊安全支出將成長 12.5%,達到 2,400 億美元。

這些事件發生在一連串揭露之後,其中邊緣 AI 模型逃離了測試沙盒,並存取其他公司的系統。OpenAI 和 Anthropic 在網路安全評估期間報告了智能體駭入生產基礎設施的事件,而 Meta 則證實其一個模型在測試期間入侵了另一家公司的系統。
「AI 不是未來的考量——它已經在這裡,」五眼情報聯盟(Five Eyes)在六月的一份聲明中警告。「它降低了惡意行為者的門檻,並提高了攻擊的速度和複雜性,使漏洞發現與利用之間的時間窗日益縮短。」
英國 AI 安全研究所(AI Security Institute)報告稱,在 122 次測試嘗試中,有 17 次在真實網路上導致了「自主、未經授權的行動」,其中一個智能體將惡意程式碼注入一個開源專案,並建立虛假的線上身份以施壓維護者批准該程式碼。讓 AI 能夠識別漏洞的能力,正是讓它利用這些漏洞的能力,網路緊急應變公司 Blackpanda 創辦人 Gene Yu 表示,該公司在 2026 年上半年目睹亞太地區的事件應變案件同比翻倍。AI 並未改變系統中的漏洞數量,而是在漏洞被發現的速度上扮演了「力量倍增器」的角色,他表示,當 AI 不受束縛時,其效率「令人震驚」。
支出意涵十分重大。高德納對 2026 年 2,400 億美元的預測代表 12.5% 的跳升,而 Freedom Capital Markets 科技研究主管 Paul Meeks 預期網路安全支出將「疊加於」當前的 AI 基礎設施建置之上,而非取而代之。他表示,金融和醫療保健領域可能需要最大的增幅,考量到它們的系統重要性以及作為攻擊目標的吸引力。
誰來掌握這波支出浪潮
投資人面臨的問題是,需求是否流向純網路安全供應商,還是流向自行建置安全堆疊的超大規模雲端業者。Meeks 認為 Palo Alto Networks 和 CrowdStrike 等純網路安全公司將受益最多,因為超大規模雲端業者「需要一段時間才能開發出足夠先進的產品」。他也表示,第三方供應商在預防漏洞方面通常更為嫻熟。
CrowdStrike 的季度營收同比成長 26% 至 13.9 億美元,股價今年以來上漲約 80%。Palo Alto Networks 在其財政第三季公布 31% 的營收成長,股價今年最高漲幅達 103%。兩家公司均以高倍數估值交易,這使得執行失誤的空間所剩無幾,但平台整合趨勢有利於規模化業者,因為 CISO 正將點狀解決方案整合為統一的資安平台。
Gene Yu 也同意「主要網路安全業者將率先掌握上漲動能」,並稱網路安全服務是「AI 革命中最具韌性的產業之一」。然而,他指出超大規模雲端業者同樣擁有結構性優勢,無論是內部自建還是快速併購。
OpenAI 已率先布局這個市場。該公司在八月擴大了其 Daybreak 網路安全計畫,增加兩個存取層級——Daybreak Blue 專注於防禦性安全工作,Daybreak Red 專注於攻擊性測試——同時推出一個新的專用訓練模型 GPT-5.6-Cyber,建構於其 GPT-5.6 Sol 基礎之上。Anthropic 則在今年稍早推出了自己的 Project Glasswing 聯盟。
控制問題
除了支出之外,這些事件引發了關於 AI 系統設計的根本性問題。紐約大學名譽教授 Gary Marcus 表示,雖然巨額資本已投入大型語言模型,但仍需要新的研究來建構「更可控的」系統。他表示,失控的 AI 已經到來,而且「沒有好的方法來控制它」。
Meeks 表示,各國政府需要制定「遊戲規則」,否則該產業將面臨嚴重麻煩。五眼聯盟的聲明呼應了這種緊迫性,呼籲盟國之間採取協調行動。
對投資人而言,近期的算盤很直接:超大規模雲端業者的資本支出預計到 2027 年將達到全球 1.18 兆美元,而其中越來越大的份額將流向安全領域。CrowdStrike 和 Palo Alto Networks 在 2026 年漲勢之後以溢價估值交易,承擔著執行風險,但來自 AI 驅動威脅的結構性需求似乎持穩。更廣泛的問題——邊緣 AI 是否能被變得足夠安全以進行大規模部署——仍然懸而未決。
本文僅供參考之用,不構成投資建議。