Agen AI Membentuk Semula Landskap Keselamatan Siber Enterpris

iconMetaEra
Kongsi
AI summary iconRingkasan
Didorong oleh MetaEra, agen AI mendorong keselamatan siber perusahaan ke arah identiti terdesentralisasi (DID) dan kawalan masa runtime. Pemain utama seperti Palo Alto Networks, CrowdStrike, dan Okta kini berfokus pada keselamatan identiti agen, akses data, dan perilaku. Dengan meningkatnya kebimbangan keselamatan blok rantai, syarikat-syarikat ini memperbaharui platform untuk menangani aktiviti AI yang tidak dapat diramalkan dan akses tidak sah. Keputusan kewangan menunjukkan permintaan yang kuat terhadap alat keselamatan berkuasa AI yang selari dengan infrastruktur blok rantai.
Dari PANW, CRWD hingga SAIL, VRNS, titik balik keselamatan maya telah berubah sepenuhnya.

Ditulis oleh DaiDai, MSX Mai Tong

Disunting oleh: Frank, MSX Maetong

Dalam dua tahun terakhir, Silicon Valley dan dunia teknologi berusaha sekuat tenaga untuk membuat model besar menjadi “lebih pintar”.

Tetapi apabila model keluar daripada kotak dialog, memakai kad pengenalan dan menjadi Agent, dari AIP Palantir ke dalam rangkaian dalaman syarikat besar, para CTO syarikat tiba-tiba menyedari bahawa kecerdasan bukan lagi konflik utama, tetapi kuasa yang tidak terkawallah yang menjadi sumber bencana.

Alokkan akaun kepada sebuah Agent yang boleh membaca SharePoint dalam saat, menjalankan SQL, mengubah kod, dan bahkan menekan persetujuan pembayaran di dalam ERP. Ia bukan pekerja, tetapi mempunyai kredensial sistem; ia bukan perisian tradisional, tetapi boleh secara aktif memanggil alat, mengakses data, dan melaksanakan tugas.

Dalam dua dekad lalu, maksud tersembunyi keselamatan rangkaian perniagaan tidak lain ialah “kawal orang dan peranti, jaga halaman sendiri”, tetapi hari ini, seorang Agent yang sah dengan Token yang sah, dalam aliran perniagaan yang sah, boleh melakukan tindakan kuasa lebih yang tiada siapa sangka akibat perubahan logik atau satu Prompt beracun.

Pada masa ini, siapa yang mengambil keputusan?

Ini juga merupakan perbezaan terbesar antara penilaian semula keselamatan siber kali ini dengan yang lalu: AI pada satu sisi menurunkan rintangan serangan, tetapi pada sisi lain mencipta objek keselamatan baharu: model, Agent, MCP, identiti mesin, data perusahaan, dan Runtime.

Dengan kata lain, permukaan kawalan keselamatan siber sedang bergerak secara tak terelakkan dari rangkaian luar dan terminal ke arah identiti, data, dan Runtime.

Satu, "Keselamatan Cyber", mengapa tiba-tiba menjadi garis utama AI

Dalam beberapa dekad terakhir, keselamatan rangkaian perniagaan telah membentuk satu pembahagian tugas yang stabil.

Firewall bertanggung jawab atas pintu masuk jaringan, EDR memantau terminal, IAM mengurus identitas dan log masuk, keselamatan data mengurus maklumat sensitif, dan SOC bertanggung jawab menangani amaran yang telah berlaku.

Logik asas sistem ini sangat mudah, sentiasa berpusat pada manusia dan peranti—pengendali sama ada merupakan pekerja atau penyusup; sekiranya kita dapat mengenal pasti siapa orang ini, sama ada peranti itu boleh dipercayai, dan sama ada sambungan rangkaian selamat, kebanyakan masalah sudah mempunyai cara penyelesaian yang matang.

Agen menghancurkan logik ini sepenuhnya.

Seorang agen, walaupun identitinya sah dan log masuknya normal, masih mungkin melakukan tindakan yang tidak dijangka oleh siapa pun disebabkan oleh kekuasaan yang terlalu besar, panggilan alat yang salah, atau kesan daripada Prompt jahat dan kandungan luar.

Oleh itu, keselamatan perusahaan mesti menjawab satu soalan yang sebelum ini tidak pernah dihadapi, iaitu, tindakan yang dilakukan sekarang masih selaras dengan tujuan kuasa asal yang diberikan kepadanya?

Jika dilihat dari rantai nilai sebenar selepas Agen benar-benar memasuki perusahaan, syarikat-syarikat keselamatan maya ini sebenarnya boleh dibahagikan kepada tiga kumpulan: satu bertanggungjawab membina platform, satu mengawal identiti dan data, dan satu lagi melindungi rangkaian dan pintu masuk.

Dua, dari PANW, CRWD hingga SAIL, VRNS, siapa yang terjepit di tenggorokan sebenarnya?

1. PANW, CRWD, S: Raksasa platform, laluan paling pantas untuk monetisasi komersial

Palo Alto Networks (PANW) masih merupakan yang paling menyeluruh dalam pelaksanaan platform.

Ia sudah lama tidak lagi bergantung hanya pada firewall tradisional, tetapi terus mengintegrasikan Network Security, Cloud Security, SOC, Identity, dan AI Security ke dalam satu platform; Prisma AIRS kini meliputi model, data, AI Application, dan Agent, sambil menambahkan kemampuan seperti AI Runtime Firewall dan Red Teaming.

Oleh itu, PANW ingin menyelesaikan keseluruhan rantai, termasuk model AI yang digunakan, data apa yang diakses, alat apa yang dipanggil, serta sama ada terdapat perilaku tidak normal setelah ia berjalan. Pendapatan syarikat pada kuartal terkini mencapai US$3.41 bilion, meningkat 34% secara tahunan, walaupun mengandungi peningkatan akibat penggabungan, tetapi ia menunjukkan bahawa apabila belanjawan keselamatan baru muncul, platform besar biasanya mempunyai laluan komersialisasi yang paling pendek.

Setelah pelanggan dan kontrak sudah ada di sana, produk baru boleh dilancarkan secara silang dalam sistem sedia ada.

CrowdStrike (CRWD) mempunyai pendekatan yang berbeza, lebih fokus pada peringkat pelaksanaan.

Penghujahan agen mungkin berlaku di awan, tetapi tindakan sebenar—menjalankan skrip, menulis fail sementara, memanggil proses sistem—akhirnya berlaku di pelayan, kontena, atau terminal pekerja, yang merupakan kawasan selesa platform Falcon, memperluaskan telemetri endpoint secara semulajadi ke Runtime, CRWD secara semula jadi berada di lokasi pertama tindakan berlaku.

Oleh itu, aset paling penting CRWD selalu merupakan platform Falcon dan telemetri yang dikumpulkan daripada banyak Endpoint dan Cloud Workload, pendapatan kuartal terkini meningkat 26% secara tahunan, ARR meningkat 25% secara tahunan, dan prestasi ARR baru bersih lebih kuat, yang menunjukkan CRWD sedang mengembangkan diri daripada Endpoint ke Identity, Cloud, Runtime, dan SOC.

SentinelOne (S) juga bergerak ke arah yang serupa, tetapi skala jelas lebih kecil.

Ambisi Purple AI-nya sedikit lebih agresif, bukan sekadar menjadi alat bantu, tetapi membiarkan Security Agent mengambil alih alur kerja analis pemula, serta melangkah lebih jauh menuju penyelidikan otomatis, pengaitan peristiwa, dan pemicuan respons.

Jika langkah ini benar-benar berjalan, AI tidak hanya akan mengubah fungsi produk syarikat keselamatan siber, tetapi juga cara penggunaan dan model penagihan perisian keselamatan itu sendiri.

2. OKTA, SAIL, VRNS: Kunci keselamatan baru dengan kemurnian peningkatan tertinggi

Jika platform seperti PANW dan CRWD unggul dalam skala, maka peningkatan asli yang dibawa oleh Agent sebenarnya pertama kali menargetkan Identity dan Data.

Okta (OKTA) dan SailPoint (SAIL) kedua-duanya sedang mengembangkan ke arah Agent Identity, tetapi kelebihan tradisional kedua-duanya berbeza.

Okta lebih berfokus kepada Pengesahan dan Pengurusan Akses, menangani "siapa anda, bolehkah anda log masuk, dan boleh mengakses aplikasi mana"; SailPoint pula lebih berfokus kepada Tata Kelola Identiti, memperhatikan mengapa suatu kebenaran wujud, siapa yang menyetujuinya, seberapa lama ia harus dikekalkan, dan sama ada ia perlu ditarik balik selepas tugas selesai.

Apabila diterapkan pada manusia, tata pentadbiran ini sudah cukup kompleks; apabila diterapkan pada Agen, masalahnya pasti akan lebih sukar. Ini kerana siklus hidup Agen mungkin sangat singkat atau berpanjangan, boleh memanggil pelbagai alat, mewarisi kuasa pengguna, dan bahkan menghasilkan Agen baru.

Ini juga merupakan bahagian yang patut diperhatikan dalam data terkini SAIL, dengan pertumbuhan ARR kuartalan tahun ke tahun sebanyak 25%, pertumbuhan SaaS ARR sebanyak 36%, dan lebih penting lagi, syarikat mengumumkan bahawa ARR yang digerakkan oleh AI telah melebihi US$70 juta, dengan produk AI menyumbang lebih daripada 30% kepada pertumbuhan bersih ARR, membuktikan bahawa Identity telah berpindah dari cerita produk kepada kontrak sebenar.

Sebaliknya, pendapatan kuartal terbaru OKTA meningkat sekitar 11%, arus kas dan margin keuntungan terus membaik, tetapi keseluruhan kadar pertumbuhan jelas lebih rendah berbanding platform keselamatan maya terkemuka, jadi yang perlu dibuktikan pada peringkat seterusnya ialah bila produk-produk baharu ini akan semula memberi kesan kepada lengkung pertumbuhan keseluruhan.

VRNS pula berdiri di atas logik Agen yang sangat langsung, iaitu data, dan ia telah lama fokus pada penemuan data sensitif, analisis keizinan, pengelasan data, dan pengesanan ancaman, dan kini mulai memasukkan AI Governance dan AI Runtime ke dalam sistem yang sama.

Setelah semua, semakin kuat agen, semakin penting bagi perusahaan untuk memahami satu perkara terlebih dahulu, iaitu apa yang dapat dilihat oleh agen ini. Pendapatan keseluruhan VRNS untuk kuartal terkini meningkat sebanyak kira-kira 18% secara tahunan, SaaS ARR meningkat 52% secara tahunan, tetapi tentu saja 52% ini mengandungi kesan besar daripada pelanggan tradisional yang berpindah ke SaaS; jika mengeluarkan konversi, kadar pertumbuhan SaaS ARR adalah sekitar 25%.

Oleh itu, yang perlu diperhatikan secara sebenarnya oleh VRNS sekarang ialah sama ada AI Data Security mampu mengambil alih pertumbuhan selepas kesan transformasi SaaS semakin meredup.

Jika Agent benar-benar memasuki persekitaran pengeluaran perusahaan, maka kebenaran data kemungkinan besar bukan lagi «modul keselamatan pilihan», tetapi akan menjadi masalah yang perlu diselesaikan sebelum pelaksanaan.

3. FTNT, ZS, NET: Subjek rangkaian berubah, saluran masih ada

Perubahan yang dibawa oleh agen tidak bermaksud bahawa keselamatan siber tradisional akan kehilangan nilainya, tetapi akses ke aplikasi perusahaan dan internet di masa depan tidak lagi hanya dibataskan kepada pekerja dan peranti.

Zscaler (ZS) Zero Trust sebelum ini terutama mengurus Employee → Application, tetapi pada masa depan akan secara beransur-ansur diperluas kepada Employee + Workload + Agent → Application, semakin banyak Agent, semakin banyak mesin yang perlu disahkan, diberi kebenaran, dan diasingkan.

Oleh itu, titik penagihan Zero Trust Gateway akan berlaku apabila trafik yang diakses oleh mesin meledak secara eksponen.

Pendapatan dan ARR Q1 terkini kedua-duanya meningkat sekitar 25%, tetapi apabila mengesampingkan kesan pengambilalihan Red Canary, kadar pertumbuhan kedua-duanya lebih dekat kepada 20%. Dari sudut ini, yang sebenarnya perlu dibuktikan oleh ZS seterusnya ialah sama ada permintaan baharu Agent-to-App mampu mendorong semula pertumbuhan ARR.

Fortinet (FTNT) logik AI-nya lebih berfokus kepada infrastruktur, dan memperoleh manfaat daripada pelaksanaan persendirian.

Ia bukan syarikat Agent Security yang biasa, tetapi semakin ramai industri kewangan, kesihatan, perusahaan besar dan projek kerajaan membina cluster GPU, Private Cloud dan AI Factory mereka sendiri, keperluan untuk pengasingan rangkaian, trafik timur-barat, firewall, SASE dan operasi keselamatan akan secara semula jadi meningkat.

Ini adalah kemampuan yang telah lama dikumpulkan oleh Fortinet, atau dengan kata lain, ia berspekulasi tentang kebutuhan mendesak infrastruktur tradisional dalam siklus kekuatan komputasi baru, serta apakah Private AI akan memulai siklus pembelian jaringan dan keselamatan perusahaan yang baru.

Cloudflare pula lebih istimewa, ia memiliki selera terbesar dan penilaian tertinggi (baca lanjutan: GPT, Claude, Grok secara bersamaan tidak dapat diakses, mengapa semuanya mencurigai Cloudflare?).

NET sebenarnya tidak boleh diklasifikasikan secara mudah sebagai syarikat keselamatan maya. CDN, WAF, DDoS, Zero Trust, Workers, dan Rangkaian Edge global menjadikannya berada di beberapa kedudukan sekaligus—infrastruktur internet, awan, dan keselamatan. Selepas agen menjadi meluas, struktur trafik internet itu sendiri mungkin berubah.

Dahulu lebih banyak Human-to-Web, masa depan akan melihat semakin banyak Agent-to-API, Agent-to-Agent. Agen akan mengakses laman web sendiri, memanggil model, menjalankan kod, dan bahkan menyelesaikan pembayaran mesin, pada akhirnya, Cloudflare benar-benar bertaruh bukan hanya pada AI Security, tetapi pada perubahan yang lebih besar:

Jika semakin banyak trafik internet dihasilkan secara aktif oleh mesin, bolehkah NET menjadi pintu masuk penting untuk lapisan Agent Internet ini, yang juga merupakan perbezaan terbesarnya berbanding syarikat keselamatan maya lain—ruang imaginasi yang lebih besar, tetapi ekspektasi yang telah dipertimbangkan dalam penilaian juga lebih tinggi.

Tiga: Titik belah penilaian: Lihat siapa yang terlebih dahulu memasukkan Agen ke dalam ARR

Kembalikan logik industri kepada asas dan penilaian, pasaran sebenarnya telah memberikan suara yang jujur melalui tindakan:

  • Pasukan premium tinggi (CRWD, NET): Mengekalkan jangkaan pertumbuhan 20%+ atau lebih tinggi, pasaran memperdagangkan imajinasi mereka dalam memperluas TAM melalui AI, dengan EV/Sales yang sentiasa berada di peringkat tertinggi;
  • Kumpulan pertahanan kualiti (PANW, FTNT): Kadar pertumbuhan tidak begitu ganas, tetapi disokong oleh kedalaman platform, sifat infrastruktur rangkaian, dan arus tunai bebas yang sangat kukuh;
  • Pasukan warrant fleksibel (SAIL, VRNS, ZS, OKTA): Pusat penilaian relatif terkawal, tetapi juga bermakna peluang—selama satu daripadanya berjaya membuktikan bahawa produk Agen sedang mendorong pertambahan bersih ARR secara substantif, ia akan mudah mengalami pemulihan penilaian;

Sampai sekarang, narasi AI dalam keselamatan siber telah melalui tahap "perompak juga menggunakan AI, jadi seluruh industri mendapat manfaat".

Kerana logik ini terlalu luas, hampir semua syarikat keselamatan maya boleh bercakap, boleh memperkenalkan Copilot, Agent, Runtime Security atau Agent Identity, dan juga boleh menjelaskan mengapa AI akan memperluaskan TAM sendiri.

Yang benar-benar bercabang sekarang ialah syarikat-syarikat itu sendiri mula menggunakan AI dalam skala besar, oleh itu struktur keselamatan lama juga perlu direka semula, dan ia bergantung pada siapa yang boleh mengira dengan jelas keperluan baru ini ke dalam laporan kewangan mereka, serta mendorong pendapatan keseluruhan bergerak pantas semula.

Ini adalah alasan mengapa PANW, CRWD, SAIL, VRNS, ZS, FTNT, dan NET boleh dibincangkan bersama-sama; dapat diramalkan bahawa perbezaan antara mereka akan semakin besar.

Syarikat platform bersaing berdasarkan kecekapan pengagihan, syarikat identiti dan data bersaing berdasarkan sama ada titik kawalan baharu boleh dikomersialkan dengan cepat, manakala syarikat rangkaian dan infrastruktur perlu membuktikan bahawa Agent dan Private AI akhirnya akan membawa aliran dan kitaran pembelian baharu.

Oleh itu, dalam pergerakan pasaran ini ke depan, yang paling patut diperhatikan ialah siapa yang paling awal dapat membuktikan bahawa Agent sedang mengubah lengkung pertumbuhan mereka.

Inilah sebabnya ARR yang digerakkan oleh AI yang baru saja diumumkan oleh SAIL lebih patut diperhatikan daripada sekadar melancarkan produk Agent. Selama produk AI benar-benar dibeli oleh orang, ARR baru muncul, pertumbuhan keseluruhan pulih semula, dan pendapatan ini akhirnya berubah menjadi keuntungan dan arus tunai, pasaran modal secara alami akan memberikan suara melalui tindakan mereka.

Dari sudut pandang ini, keselamatan siber bukanlah cerita baru yang tiba-tiba muncul di luar garis utama AI.

Semakin cekap AI, semakin dalam ketakutan perusahaan terhadap "kehilangan kawalan", dan pemenang dalam gelombang keselamatan maya kali ini ialah mereka yang paling pantas menukar ketakutan ini menjadi arus tunai yang nyata dalam laporan keuangan setiap kuartal.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.