人工智能巨头 Anthropic 近日推出全新工具 Claude Code Security,正式踏入资安核心领域,宣称可自主扫描代码、找出高风险漏洞并提出修补建议,引发市场对传统网络安全商业模式的重新评估。消息一出,多档资安概念股应声重挫,显示投资人担忧 AI 可能改写产业竞争格局。
从辅助到主动:Claude Code Security 挑战传统漏洞侦测模式
Anthropic 推出的 Claude Code Security,是该公司首款专为企业资安团队设计的产品。不同于传统仅比对已知漏洞样态的监控工具,该系统可针对整个代码库进行逻辑层级分析,理解模块之间的互动与资料流向,模拟人类安全研究员的检查方式。目前仅以研究预览形式向企业与团队客户推出。
根据公司说明,搭载的 Claude Opus 4.6 模型在内部压力测试中,已于开源生产环境代码中找出超过 500 个漏洞,其中包括部分几十年来都未被察觉的严重问题。
团队在博客文章中强调,每个漏洞的发现都需经过多阶段验证,以降低误报风险,且系统不会自动修补代码,最终仍须由开发人员审核与批准:
我们相信在不久的将来,全球很大一部分的代码都将由 AI 进行扫描。
资安股集体下跌:AI 代理化工具冲击既有商业模式?
消息曝光后,资本市场反应迅速。多家资安与云端安全公司股价明显下跌,包括:
CrowdStrike (CRWD) 下跌 7.95%
Okta (OKTA) 重挫 9.18%
Cloudflare (NET) 下跌 8.05%
SailPoint (SAIL) 下跌 9.44%
Zscaler (ZS) 下跌 5.47%
彭博社指出,市场担忧在于,若 AI 能够主动发现并建议修补漏洞,企业对于传统“事后监控”与“威胁侦测”型解决方案的依赖可能下降。部分投资人认为,资安产业需要从反应式防御,转向更自动化且具前瞻性的漏洞管理模式,这将对既有订阅型营收结构构成压力。
产业不同声音:AI 是威胁还是工具?
然而,资安团队慢雾创办人余弦则对该工具的实际影响力持保留态度。他指出,AI 早已被用于白盒与黑盒测试,实务效果不俗,但仍存在误报与漏报问题,最终仍需专业人员进行研判,不过确实能提高侦错效率:
不仅资安产业,几乎所有产业都会面临 AI 的冲击,只是时间早晚的问题。打不过就加入,加入就驾驭,提升了自己的实力,商业模式就会存在。
近一个月来,从 SaaS 类股、金融数据类股到今天的网络安全类股,都遭到重创。投资人对 OpenAI 和 Anthropic 等具备强大生成式 AI 软件编码工具和自动化 AI 助手的担忧日益增加,或将影响传统软件产品的成长与利润率。
(Anthropic 新推 Claude Cowork 掀卖压,软件、金融服务股单日蒸发 2850 亿美元)
AI 重塑企业软件版图,资安产业进入关键转折期
此次事件显示,生成式 AI 正从辅助功能升级为企业软件的核心能力层。随着 AI 模型具备更高自主性与代理能力,其角色不再仅限于提供建议,而是能主动分析并提出解决方案。对资安产业而言,这既是技术进化带来的机会,也可能是重塑竞争格局的开端。
这篇文章 Anthropic 推出 AI 安全工具 Claude Code Security,多档资安股应声重挫 最早出现在 链新闻 ABMedia。