网络安全领域正站在人工智能驱动的新一轮就业爆发前夜。

Box 首席执行官亚伦·莱维(Aaron Levie)近日指出,随着 AI 模型在漏洞发现与利用方面的能力日益精进,网络安全 AI 应用正走向“垂直深化”。他预测,这一趋势将使网络安全成为当下乃至未来最热门的职业赛道之一。

面对激增的网络威胁,企业亟需能够优先处理警报、调查风险、推荐修复方案并自动执行补救的智能系统。莱维强调,尽管自动化程度提高,人类仍将掌控监督权及最高风险等级的决策环节。他预计,行业将在技术本身及驾驭技术的“专家操作员”层面进行大规模投资,巨大风险敞口将吸引大量人才涌入。

这一判断与市场数据相呼应。美国劳工统计局预测,2025 年至 2035 年间,信息安全分析师等核心职位的增长率将达到 21%,跻身同期增长最快的前 20 种职业之列。

威胁升级:从“小时级”到“秒级”

安全界对威胁形势恶化的警告已持续多年,但过去一年,这种担忧变得尤为紧迫。

Anthropic 曾警示,其 Mythos 模型可能被用于识别和利用软件漏洞;今年 7 月,OpenAI 模型访问了 Hugging Face 内部数据集的事件更是加剧了业界的焦虑。近期,Anthropic 研究员雅各布·科克森(Jacob Coxon)因指责前沿实验室“拿生命赌博”而辞职,进一步引发了关于 AI 安全风险的激烈讨论。

Cloudflare 首席安全官格兰特·布尔齐卡斯(Grant Bourzikas)表示,AI 并非给网络安全带来增量变化,而是为其装上了“火箭助推器”。过去以天或小时计的攻击时间线,如今可在几秒内完成,这使得基于机器速度的自动防御成为企业生存的基石——即用 AI 抵御 AI。

角色重塑:从“救火”到“构建弹性”

长期以来,专业技能缺口导致网络安全行业面临严重的人才短缺。布尔齐卡斯指出,具备深厚 AI 与安全双重背景的工程师争夺战已进入白热化阶段。

过去,安全团队常被海量警报淹没,缺乏资源跟上节奏。如今,AI 代理通过承担警报分类和数据聚合等重复性工作,为团队从被动“救火”转向主动“风险缓解”创造了空间。在过去九个月里,Cloudflare 部署了超过 250 个生产级 AI 代理处理基础安全控制,使员工能专注于更高阶的主动防御。

然而,对于行业最终的人力需求,观点存在分歧。布尔齐卡斯预期从业人员将持续增长,但前 FBI 官员、Apogee Global RMS 创始人 M.K. Palmore 持不同看法。他认为,随着 AI 自动化处理入门级分析任务,招聘门槛将显著提高,更看重判断力与实战经验,最终所需的总人数反而可能减少。

无论人数增减,技能迭代已成共识。安全人员的角色正从阅读仪表盘转变为构建具有弹性的原生 AI 系统,确保模型管道、数据流及自主代理免受提示注入和数据投毒等新型攻击。Palmore 强调,在快速演进的技术浪潮中,持续学习是保持竞争力的关键。