企業(yè)AI轉(zhuǎn)型,Check Point以三大收購構(gòu)筑“人工智能+”時代安全防線
2026年,對于全球產(chǎn)業(yè)而言,注定是分水嶺式的一年。如果說過去兩年是通用大模型的“百模大戰(zhàn)”,那么2026年則被業(yè)界普遍視為AI從“聊天(Chat)”向“辦事(Agent)”進(jìn)化的元年。隨著國家《關(guān)于深入實施“人工智能+”行動的意見》的落地,AI正加速從嘗鮮式的輔助工具,轉(zhuǎn)變?yōu)轵?qū)動企業(yè)核心業(yè)務(wù)流轉(zhuǎn)的新引擎。
一組數(shù)據(jù)佐證了這一劇變:據(jù)相關(guān)統(tǒng)計顯示,截止2025年12月,國內(nèi)某主流大模型Token調(diào)用量突破50萬億,同比增長超10倍,累計使用量超萬億Token的企業(yè)客戶突破100家。業(yè)界人士預(yù)測,未來的Token消耗,約80%來自企業(yè),20%來自個人用戶。這意味著,AI的主戰(zhàn)場已經(jīng)徹底從C端的日常交互轉(zhuǎn)移到了B端的生產(chǎn)環(huán)節(jié)。企業(yè)不再滿足于用AI寫幾句文案,而是讓AI Agent(智能體)去調(diào)用API、去處理財務(wù)數(shù)據(jù)、去自動執(zhí)行運維指令。
然而,當(dāng)AI開始真正“辦事”的時候,對于企業(yè)CISO(首席信息安全官)而言,挑戰(zhàn)才剛剛開始。
“AI+”深水區(qū)的安全焦慮:速度與失控的博弈
“人工智能+”行動的深入實施,給了中國企業(yè)數(shù)字化轉(zhuǎn)型的巨大信心,但也帶來了前所未有的安全命題。
在傳統(tǒng)的網(wǎng)絡(luò)安全視角下,防御邊界清晰可見。但在AI Agent大行其道的今天,影子IT(Shadow IT)不再只是員工個人下載的一個軟件,而是潛伏在業(yè)務(wù)流中的不可見的數(shù)據(jù)調(diào)用;攻擊者不再只是利用漏洞,而是利用AI生成更具欺騙性的釣魚郵件,甚至利用AI自身的幻覺致使模型輸出敏感數(shù)據(jù)。
正如Check Point在最新的戰(zhàn)略洞察中所指出的:“AI的發(fā)展速度已經(jīng)超過了大多數(shù)安全團(tuán)隊的跟進(jìn)能力。”面對這種“失控”的風(fēng)險,許多企業(yè)的本能反應(yīng)是“堆砌安全工具”。但在Check Point看來,這種打補丁的方式在AI時代是行不通的。面對急速增長的Token消耗和無處不在的智能體,企業(yè)需要重構(gòu)安全邏輯:不是簡單地增加防御工具,而是要在攻擊者和防御者都使用AI的新常態(tài)下,重新思考安全的設(shè)計與運營。
基于此,Check Point明確了“預(yù)防為先(Prevention-First)”的核心理念,并正在通過一系列主動且精準(zhǔn)的戰(zhàn)略并購,試圖為這個AI-First的世界打造一套完整的安全底座。
四大支柱與“開放花園”:重構(gòu)安全架構(gòu)
為了應(yīng)對AI時代的復(fù)雜性,Check Point并沒有選擇封閉,而是提出了“開放花園(Open Garden)”平臺策略,強調(diào)與廣泛的安全生態(tài)系統(tǒng)協(xié)作,避免客戶被單一技術(shù)棧鎖定。在此基礎(chǔ)上,Check Point確立了四大戰(zhàn)略支柱,旨在覆蓋現(xiàn)代企業(yè)運營的方方面面:
1.混合網(wǎng)格網(wǎng)絡(luò)安全(Hybrid Mesh Network Security):通過統(tǒng)一、AI 驅(qū)動的控制平面和一致的“以預(yù)防為先”策略執(zhí)行機制,在數(shù)據(jù)中心、混合云、互聯(lián)網(wǎng)、分支機構(gòu)以及 SASE 環(huán)境中保護(hù)分布式企業(yè)。
2.工作空間安全(Workspace Security):保護(hù)包括設(shè)備、瀏覽器、電子郵件、SaaS 應(yīng)用以及遠(yuǎn)程訪問在內(nèi)的現(xiàn)代化數(shù)字工作空間,在用戶與 AI 互動的環(huán)境中,確保生產(chǎn)力不以犧牲安全為代價。
3.暴露面管理(Exposure Management):幫助用戶全面識別潛在攻擊面,在保障業(yè)務(wù)應(yīng)用的前提下,優(yōu)先處理真實風(fēng)險,并從被動的漏洞管理轉(zhuǎn)向持續(xù)、情報驅(qū)動的風(fēng)險管理。
4.AI安全(AI Security):保護(hù)完整的 AI 技術(shù)棧,包括員工 AI 使用、企業(yè)應(yīng)用、自主代理,以及支撐它們的模型、數(shù)據(jù)與基礎(chǔ)設(shè)施,使用戶能夠安全、規(guī)?;夭捎?nbsp;AI。
為了讓這一愿景在2026年快速落地,Check Point近期準(zhǔn)備完成三筆關(guān)鍵收購:
1. 收購Cyclops,讓風(fēng)險可見
在企業(yè)上云和AI化的過程中,最大的痛點往往是“資產(chǎn)不明”。云環(huán)境分鐘級的動態(tài)變化,加上AI工具產(chǎn)生的隱蔽數(shù)據(jù)流,讓傳統(tǒng)資產(chǎn)管理工具失效。
Check Point收購網(wǎng)絡(luò)資產(chǎn)攻擊面管理(CAASM)領(lǐng)域的領(lǐng)導(dǎo)者Cyclops,正是為了解決這一問題。Cyclops不只是列出資產(chǎn)清單,它能繪制出資產(chǎn)間的連接關(guān)系圖譜,并告訴安全團(tuán)隊:誰擁有這個資產(chǎn)?它連接了什么?真正的暴露面在哪里?這讓企業(yè)從盲目地修補成千上萬個漏洞,轉(zhuǎn)變?yōu)榫珳?zhǔn)修復(fù)那幾個真正會影響業(yè)務(wù)的風(fēng)險點。
2. 收購Cyata,AI Agent透明化
當(dāng)企業(yè)部署了Copilot或自主Agent后,這些AI可能擁有訪問敏感系統(tǒng)、執(zhí)行自動化操作的權(quán)限。如果缺乏監(jiān)管,它們就是威力巨大的“內(nèi)部威脅”。
收購專注于AI Agent治理的Cyata,讓Check Point擁有了提高AI行為可視化的能力。Cyata能深度洞察AI Agent在何處運行、行為是否越界、是否存在數(shù)據(jù)泄露風(fēng)險。這意味著,企業(yè)可以在不扼殺創(chuàng)新的前提下,給AI智能體裝上“護(hù)欄”,讓它們在安全合規(guī)的軌道上處理事務(wù)。
3. 收購Rotate,賦能MSP生態(tài)
對于廣大中小型企業(yè)而言,AI轉(zhuǎn)型同樣迫切,但他們往往缺乏專業(yè)的安全團(tuán)隊。這時,托管服務(wù)提供商(MSP)的角色至關(guān)重要。Check Point收購Rotate,旨在打造一個專為MSP設(shè)計的集成平臺,使其能夠更高效、大規(guī)模地部署工作空間安全方案。這意味著,即使是依靠MSP服務(wù)的企業(yè),也能享受到企業(yè)級的AI安全防護(hù)。
在2026年這個“人工智能+”行動深入實施的關(guān)鍵節(jié)點,安全不再是業(yè)務(wù)的阻礙,而是轉(zhuǎn)型的基石。中國企業(yè)的AI轉(zhuǎn)型已經(jīng)從概念驗證(POC)走向了規(guī)?;a(chǎn),Token消耗量的激增代表了生產(chǎn)力的釋放,也代表了風(fēng)險敞口的擴大。
Check Point通過構(gòu)建四大支柱并整合Cyclops、Cyata和Rotate的技術(shù)力量,正在向業(yè)界傳遞一個清晰的信號:在AI-First的世界里,只有通過“預(yù)防為先”的架構(gòu)和對AI原生風(fēng)險的深度治理,企業(yè)才能真正掌控技術(shù),而不是被技術(shù)裹挾。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!


