科技圈有一条屡试不爽的规律:每当一项新技术变得足够重要,围绕它的恐惧,就会先于威胁本身,变成一门红火的生意。
这一次,轮到AI安全了。
本周,AI安全初创公司HiddenLayer宣布完成新一轮1亿美元融资。放在三年前,这样的消息或许还会引来一片质疑——毕竟这家公司完成5000万美元A轮融资时,行业里最大的问号是:AI真的会遭到攻击吗?这些攻击会不会多到足以撑起一个真实的市场?
正如当时科技媒体所评论的那样,想找到一例AI遭受大规模攻击的真实案例,几乎难如登天。
三年后的今天,答案已经换了模样。
研究机构Gartner预计,全球企业今年花在AI安全产品上的钱将达到28.3亿美元,比2025年猛增83%;到明年,这一数字更将逼近47.8亿美元。安全厂商们正在疯狂抢占赛道,推出的产品不仅盯防智能体(Agent)本身,连它们调用的工具和插件也要一并纳入监控范围。
然而,这轮爆发背后,藏着一个刺眼的悖论——真正针对AI的大规模攻击,其实还没有到来。
报道写得很明白:关于智能体被攻破的新闻头条,至今依然屈指可数。真正让安全厂商和客户都睡不着的,是另一个更隐蔽的风险:智能体在生产环境中“失控”。
失控,而不是被攻击。这个措辞上的差异,恰恰是理解整场AI安全热潮的钥匙。
对企业来说,病毒、木马、钓鱼邮件都不可怕,因为它们的运作逻辑清清楚楚,防御手段明明白白。但AI不一样。当一个大模型被部署进生产系统,当一个智能体被授权调用内部数据和业务流程,几乎没有哪位CTO敢拍着胸脯保证:我完全知道它在做什么,也知道它会在哪一步出错。
理解不了的东西,就无法防御;无法防御的恐惧,就只能靠“买”来安抚。
于是,一种全新的消费心理诞生了:企业采购AI安全产品,买的与其说是一个确切的防护方案,不如说是一份心理上的确定性——一份“万一出事,我有后手”的底气。安全,在这里第一次被大规模地当作“保险”而非“消防”来购买。
这让人想起过去二十年的科技史。云计算兴起时,云安全迎来一波淘金热;移动互联网普及后,移动安全站上风口;物联网铺开,工控安全又成了香饽饽。每一代新平台,都用自己的“不可知”喂养出了一批安全公司。AI,只是最新的一棒。
但硬币总有另一面。当一门生意主要由恐惧驱动,泡沫的阴影就会如影随形。Gartner的数字背后,有多少企业是在“为买而买”?它们买下了昂贵的AI安全平台,却连自己的AI资产清单都梳理不清,更没有与之匹配的安全运营能力。最终,这些产品很可能沦为昂贵的“数字安慰剂”——被部署了,被汇报了,被写进年度安全总结里,却未必真正拦住过哪怕一次攻击。
理性地看,安全投入的回报本就难以量化——防住了是日常,防不住是事故。而在AI这个连“事故”都尚未被明确定义的新领域,为恐惧定价,注定是一门充满不确定性的生意。
当然,这不意味着这场热潮全是虚火。
从“出了事再补救”到“在不确定中提前设防”,本身就是技术走向成熟的标志。当越来越多的企业开始认真对待AI的失控风险——无论这风险眼下是显性还是隐性——都说明AI已经不再只是实验室里的玩具,而是正在成为生产环境中举足轻重的“关键基础设施”。
HiddenLayer的故事,正是这波浪潮的缩影。当别人还在争论“AI威胁是否真实存在”时,它选择押注“威胁终将到来”,并持续加注。如今,随着资本一轮轮涌入,这场赌注正在被市场逐步验证。
只是,所有乐观叙事的背面,都藏着一个暂时无人能答的追问:当真正的威胁大规模降临的那天,今天这些匆忙上马的产品,到底是坚盾,还是画在纸上的盾?
答案,只有时间能给。
但至少有一点是确定的:在AI这场没有退路的竞赛里,愿意为“未知”提前买单的企业,大概率比那些等着灾难发生再补票的同行,活得更久一些。
恐惧未必是理性的敌人。在很多时候,它是理性最早的警报器。
那么,问题交给你:如果你的公司正在大规模部署AI,你会为这份“安全感”掏钱吗?是理性的防御,还是焦虑的自我安慰?欢迎在评论区聊聊你的判断。





