昨晚全球科技板块承压,英伟达逆势上涨。两大驱动:追加1500亿美元股票回购,总额2350亿创美企新高;发布Agent安全平台,实现对智能体实时监控、毫秒阻断违规行为。另一边OpenAI出于安全考量,推迟6.1 Astra模型上线。
接连事件暴露核心问题:Agent会组合多条合法通道,绕开传统访问限制,造成沙盒逃逸、内网穿透,传统黑名单式安全手段失效。
英伟达的方案思路是把控制权放到模型之外,依托DPU硬件+独立运行环境,从底层约束Agent动作。
Agent安全要解决四层边界:动态限时授权、运行环境隔离、传输内容审查、跨任务全局监控。
但不要简单认为所有网安企业都会受益,客户分为模型研发侧与企业落地侧,需求、预算完全不同。海外已经出现AI安全产品真实付费收入,不过要区分原有预算腾挪和真正新增开支。
市场两种极端看法都不对:安全风险不会直接叫停AI产业;也不会让全部网安股普涨。安全不是AI的对立面,而是Agent大规模落地的前置条件。
跟踪重点:企业采购是否纳入最小权限、行为审计;安全产品能否形成独立付费、稳定毛利;硬件隔离类方案落地进度。
传导逻辑:Agent能力提升→权限与泄密风险上升→企业采购身份、隔离、审计类安全产品→安全能力支撑Agent商用落地,带动相关供应商收入与利润释放。