据SiliconANGLE报道,安全厂商正在围绕AI上下文而非模式匹配重建数据防泄漏(DLP)工具,这一老问题迎来第二春。数十年来基于规则的DLP工具让安全团队陷入无法处理的警报中,而生成式AI的兴起既扩大了风险面,也提供了收窄风险的手段。

这一转变既体现在产品上也体现在合作中。平台公司和云服务商正通过加速器项目发掘能填补自身产品组合空白的初创公司。以色列初创公司Jazz于3月隐身亮相,获得6100万美元融资,随后在CrowdStrike、AWS和Nvidia联合举办的2026年网络安全创业加速器中获胜。Jazz联合创始人兼首席执行官Ido Livneh表示:“我们没有构建又一个模式匹配或规则系统,而是完全颠覆了这一挑战。我们构建的是一个调查员,一个上下文优先、业务优先的调查员,他不仅了解数据流中发生了什么,还了解发生的原因和意图,并据此解决它。”

亚马逊首席信息安全官兼安全工程副总裁CJ Moses表示,参与评审加速器项目让赞助商能够根据自身技术栈的缺口审查数千家初创公司,而不是派小团队逐一会见几十位创始人。数据保护正是这样的缺口,且长期令人失望。他说:“以我的经验,DLP供应商从未做到DLP这个缩写所代表的事情——他们从未真正防止过数据丢失。而现在AI实际上让你能够处理大规模信息,他们实现的方式对我们来说具有变革性。”

Jazz的智能体调查员Melody现在作为原生应用程序出现在CrowdStrike的Falcon Foundry上,这是客户构建自己智能体的市场和开发环境。Livneh表示,生态合作极大加速了Jazz的业务。他说:“获奖至今仅一个半季度,我们的业务量翻了一倍多,收入几乎增长了两倍,入站线索增加了五倍,管道扩大了十倍。”

CrowdStrike首席业务官Daniel Bernard将这一合作策略描述为深思熟虑而非慈善。他指出,CISO平均管理约70种工具,整合压力真实存在,但没有哪个平台能包揽一切。他说:“我们不是要把这个数字从70降到1,那不是我们在玩的游戏。安全并不是赢家通吃的市场,任何说‘我要取代你所有其他供应商’的厂商,很可能不是真的。真实情况是,你必须开放,让客户自己选择。”

AI驱动的DLP只是防御者必须加速行动这一更广泛变革的一个实例。据CrowdStrike 2026年全球威胁报告,平均eCrime突破时间降至29分钟,最快的入侵仅27秒,补丁窗口已经崩塌。Moses表示,曝光时间才是现在真正重要的指标。他说:“你今天使用的AI将是你用过的最差的AI,它会不断进步。基于隐藏的安全已死。现在你需要专注于在最短时间内完成事情,如果你不这样做,别人会替你做。”