Check Point全新AI網路防火牆將現有硬體轉化為安全管控點,因應93%組織每月遭遇高風險AI互動的嚴峻現實。
Check Point全新AI網路防火牆將現有硬體轉化為安全管控點,因應93%組織每月遭遇高風險AI互動的嚴峻現實。

Check Point Software Technologies推出AI網路防火牆,該產品可在企業已營運的實體防火牆上運作,讓安全團隊無需購置新硬體,即可掌握員工AI使用情況、代理流量及提示層級的威脅。
Check Point產品長Nataly Kremer表示:「AI正重塑企業網路,而透過AI網路防火牆,我們也在重塑防火牆以確保其安全。」
這款透過防火牆軟體R82.20版本提供的產品,直擊Check Point研究部門在其《2026年AI安全報告》中量化的一大盲點:87%至93%的組織每月至少遭遇一次高風險生成式AI互動;承載敏感企業或受監管資料的提示比例在一年內翻倍,達到每25次互動中就有一次。組織現在平均每月運行10款AI應用,當中許多未經任何正式採購流程。
Check Point為全球超過10萬家組織提供防護,其策略押注AI安全市場將獎勵能將防護整合至現有基礎架構、而非要求企業建置全新工具組的公司。此舉使Check Point在該領域與Palo Alto Networks及Fortinet競爭,而IDC預測,隨著企業關閉所謂「零散、各自為政的安全工具亂象」,與AI相關的安全支出將加速成長。
AI網路防火牆擴展了Check Point的AI防禦平台(AI Defense Plane),這是一個用於跨網路、端點、雲端、應用程式及API進行AI探索、治理與防護的統一控制平台。該架構涵蓋三大領域:員工AI使用——可發現影子IT與經核准工具,並根據提示情境阻止敏感資料外洩;模型上下文協定(MCP)通訊——Check Point在審查的1萬個MCP伺服器中發現40%存在安全弱點;以及AI應用防護——在提示注入與對抗性輸入抵達大型語言模型前即予以攔截。Check Point研究部門在公開網頁中發現1萬5300個間接注入惡意負載,約70%隱藏在人類從未檢視的頁面部分——這是傳統防火牆從未設計要攔截的威脅向量。
競爭定位
此方案與需要另行部署獨立虛擬防火牆的替代方案不同。Check Point透過客戶已在運作的實體或虛擬防火牆提供防護,並可擴展至分支機構、資料中心、雲端及多雲環境。該公司亦將集中式政策管理延伸至Check Point SASE及SD-WAN,並整合Illumio及其他微分割工具。
此產品推出的時機,正值邊緣裝置安全受到監管部門高度關注。美國網路安全暨基礎設施安全局(CISA)今年發布了具有約束力的第26-02號作業指令,要求聯邦機構處理已停止支援的邊緣裝置;VulnCheck的2026上半年漏洞利用報告記錄了Cisco、Palo Alto、Check Point、F5、Juniper、Fortinet及SonicWall等廠商的新增已知被利用漏洞——顯示防火牆及VPN集中器硬體仍是主要攻擊面。
投資人影響
Check Point股價(CHKP)較傳統防火牆同業享有溢價,因該公司正積極進軍AI原生安全領域。AI網路防火牆為現有客戶提供了無需更換供應商即可升級的理由,有望在超過10萬家組織的安裝基礎中擴大其佔有率。整體市場機會巨大:根據IDC,全球AI基礎設施投資預計在2029年達到1兆美元,而隨著企業從AI實驗階段邁向生產部署,安全支出預料將佔有更大份額。
本文僅供資訊參考,不構成投資建議。