搜索


生成式AI与自主Agent的规模化接入正把企业IT网络压到极限——多伦多大学等机构实测显示,由免费开放权重模型驱动的“AI蠕虫”代理可自主定制攻击链,平均7天控下约70%的模拟企业机器,CrowdStrike同步统计攻击者从首侵到横向移动缩至29分钟、最快突破仅27秒,而Qualys客户数据中88%的已知被利用漏洞在修补前已遭攻击、26个为零日,攻防速度差把传统规则库与签名匹配彻底拖垮;与此同时企业内部AI调用本身也在反噬网络,SAP、Mercedes等德企因ChatGPT/Claude单年成本冲至1.2亿美元级而收紧访问、禁止未托管客户端,推理流量、向量库同步与Agent间编排调用让南北向与东西向带宽、日志吞吐、身份鉴权并发同时飙高,企业网不再只是“被打”而是“自耗”,文章据此判断网络安全正从成本中心升格为AI时代的配套基础设施,零信任、AI-SOC、模型访问网关与补丁SLA重排(如白宫“金鹰”计划)不再是可选项而是存活线。
