# 网络安全中的智能体:未来市场的三种原型
网络安全正经历剧变。随着 AI 智能体的出现,代码已成为原材料,供应商的价值从开发转向数据、信任和集成。传统商业模式正在崩塌,取而代之的是三种关键原型。现在实施解决方案只需几天而非数年,但主要障碍不再是编写代码——而是将它集成到企业环境中。
代码作为原材料:程序员垄断时代的终结
编写代码作为独特技能的时代已经结束。现代智能体能在几小时内生成以往需要 25 人团队和两年开发才能完成的解决方案。代码不再稀缺——它已成为一种材料,就像芯片制造中的沙子。经济价值已转移:如今关键的是数据、信任、分发能力,以及将他人想法打包成可工作产品的能力。
一名有智能体访问权限的开发者实际上能取代整个部门。这不是预测——这是当前的现实。尚未意识到这一转变的行业已经实际上已死。它们的最终下葬仅因预算惯性和监管要求而延后。
幸存者的三种原型
市场正围绕三种基本模式整合。其他所有参与者要么融入这些类别,要么消失:
- 昂贵基础设施。云平台、主干 DDoS 防护、电信网络和认证硬件。高资本支出和监管壁垒形成了对廉价代码的天然保护。智能体无法降低数据中心或对等连接的成本,因此大玩家巩固地位,小玩家被挤出。
- 节点点(控制中心)。控制流量、身份、策略和解决方案执行的平台。在逻辑能在短短一周内被复制的条件下,生存属于那些物理上位于解决方案应用点的平台。缺乏对节点的访问会让产品沦为他人系统的功能。
- 面向 B2B/B2G 的“盒装大脑”。集成合规机制、审计和保险的即用平台。企业和政府部门不会单独购买智能体——它们需要一个法律上受保护的“盒子”。抓住这一细分市场的窗口将在 2–3 年内关闭,主要市场将剩下 10–15 家区域冠军。
中端市场——那些有 200–2000 名员工的经典供应商——注定灭亡。它们不够敏捷,无法与智能体协作,也缺乏基础设施玩家的资本实力。它们的产品如今能在四分之一时间内组装完成,价值正在丧失。
网络安全的“Steam”:对抗集成债
当今的主要障碍不是创建解决方案,而是实施它们。智能体能在当晚写出一个渗透测试模块,但集成到企业技术栈中需要三个月:采购、SLA、认证、培训。这一差距是剩余的关键障碍。
需要一种环境,在那里添加新模块只需两下点击而非季度项目。此类平台必须继承:
- 身份和访问权限
- SLA 和合同条款
- 数据流和审计
- 操作员培训
第一个在受监管环境中构建此类“网络安全的 Steam”平台,将成为所有其他解决方案的入口。这是控制中心的演进:对外——客户单一的店面,对内——通过单一总线提供专业“技能”的创作者生态系统。
僵尸市场:监管惯性 vs. 现实
三个细分市场经济上已死,但凭借惯性苟延残喘:
- AV/EDR。签名杀毒软件技术上已死十年,但因监管要求而存活。带有智能体的 EDR 转为自我封闭平台,80% 事件无需人工处理。
- NGFW。物理层仍受欢迎,但策略管理叠加层已过时。智能体能在小时内生成规则,而非一年项目。
- SIEM。按日志量付费的模式与智能体根本冲突:供应商靠日志量赚钱,而智能体最小化噪声。出路是转向基于结果的定价(按捕获事件付费)。
这些“摇钱树”由三根支柱支撑:监管、组织惯性、预算习惯。三根支柱都在崩塌。监管机构正逐步允许自主合规,贬值认证。依赖证书的供应商战略上注定失败。
智能体身份:自主智能体时代的身份危机
身份是唯一增长的细分市场,但面临隐秘危机。现代系统基于“每个操作后都有人类”的假设。智能体打破这一模型:
- 每月 2 万美元的 CAPTCHA 被免费代理的机器人轻松绕过
- 设备指纹和行为生物识别变得无效
- 缺少委托链机制:“智能体 X 代表人类 Y 在范围 Z 内 TTL T 分钟生效,并支持子委托”
一个新类别涌现——Agent 身份与访问管理,介于 IAM 和 PAM 之间。市场上尚未有明确领导者,但窗口狭窄:1–1.5 年。在俄罗斯,相关开发缺失,为先驱者提供了机会,尤其是获得 FSTEC 批准者。
监管者陷入范式死胡同
现有标准(PCI DSS、NIST SP 800-63、GOST 57580、EU AI Act)基于“一个参与者 = 一个人类”的模型。这制造了系统性矛盾:
- 关键基础设施的 MFA 要求在 500 个智能体执行操作时失去意义
- PCI DSS 中的唯一识别未考虑非人类执行者
- GOST 未规定智能体间的委托链
监管者意识到问题,但重写标准需数年。首批解决方案将出现在行业倡议层面,而非国家规范。
要点
- 网络安全价值从代码转向数据、信任和节点点
- 三种幸存原型:昂贵基础设施、控制中心和“盒装大脑”
- 集成债取代开发成为主要障碍
- AV/EDR、NGFW、SIEM 市场转为僵尸细分
- Agent IAM 是 1–1.5 年的关键创新细分
— Editorial Team
暂无评论。