上週五,Anthropic 正式公佈 Claude Code Security。這個消息如同在平靜的湖面投下重磅炸彈,隨即引發了資安板塊的劇烈震盪:CrowdStrike (#CRWD) 大跌 8%、Cloudflare (#NET) 跌 8%,甚至連 JFrog 和 GitLab 等開發相關股也未能倖免。市場情緒極度恐慌,短期內抹去了資安行業數百億美元的市值。
投資者恐慌的邏輯很單純:如果 AI 已經能像資深安全研究員一樣,「推理」出代碼中的邏輯漏洞並自動提供補丁,那麼傳統的掃描工具與安全防禦邊界是否將變得多餘?然而,這種「無差別拋售」往往忽略了開發(Development - DEV)與營運(Operation - OPS 或 Runtime)之間的關鍵差異。週五的跌勢,更像是一場因認知偏差而產生的「錯殺」。



