简体
  • 简体中文
  • 繁体中文

热门资讯> 正文

AI智能体越强,网络安全越重要!三大网安股自低位涨逾130%,万亿升级需求能否撑住高估值?

2026-09-24 19:55

Meta Muse与OpenAI Astra推动AI从回答问题走向自主执行任务,也在持续推动网络安全成为企业扩大AI部署时必须同步投入的基础能力,这也是为何华尔街金融巨头高盛追踪的一篮子网络安全股票,自4月10日触及低点以来已上涨逾一倍。

澳大利亚政府9月24日披露,OpenAI研究团队6月18日使用一个内部模型研究公共药品支出时,智能体在多次遭遇访问阻挡后自行寻找替代路径,未经授权进入Medicare统计报告门户的部分区域。OpenAI直到9月10日才向澳方发出通知,通知方式与时间间隔引发澳大利亚总理阿尔巴尼斯不满。目前没有个人信息受到影响的证据,该统计门户也独立于患者信息和医保支付系统;但事件已经将智能体权限边界、行为审计与事故通报机制推到监管前沿。

这一事件的产业意义,在于安全投入正在成为AI规模化应用的配套条件。澳大利亚已成立跨部门调查工作组,审视政府网络防御、事故响应与法律安排;政府服务部长还要求评估,能否加快此前预算中1.6亿澳元的网络安全基础设施升级,并推动老旧门户迁移或停用。

安全厂商也已参与前沿模型事故处置:OpenAI此前在Hugging Face事件复盘中披露,曾与CrowdStrike等外部顾问合作调查活动范围及影响。由此可以看到一条非常清晰且具体的AI智能体时代网络安全需求扩张传导路径:最前沿AI智能体能力增强,扩大需要保护的系统与操作范围;实际事件暴露控制缺口,进一步推动安全评估、系统改造与持续监测采购。

Palo Alto Networks首席执行官尼克什·阿罗拉此前在9月1日该公司业绩电话会上提出的约1万亿美元“网络安全债务”,指向旧安全架构亟待现代化的潜在更新需求。他指出全球约有1万亿美元前AI时代的网络安全技术债亟待现代化改造,重点表示全球约1万亿美元的网络安全基础设施尚未做好应对AI威胁的准备,这一缺口将为行业带来长期增长空间。

资本市场已经对这一变化作出强烈反应。高盛追踪的网络安全股票篮子自4月10日低点以来上涨逾一倍,CrowdStrike、派拓网络(即Palo Alto Networks)和飞塔(Fortinet)同期均上涨超过130%;自Anthropic CEO阿莫代伊呼吁放缓最先进模型开发前的最后一个交易日——9月11日以来,该篮子又上涨19%。

另一华尔街金融巨头美国银行将网络安全视为AI时代的重要投资主题及支撑力量,伯恩斯坦则关注收入增长能否达到股价隐含的市场预期强劲加速幅度。当前定价分歧集中于商业化强度:新增安全需求究竟能转化为多少订阅、模块采购与持续收入。CrowdStrike超过170倍、派拓网络91倍、飞塔48倍的预期市盈率,使订单兑现与盈利预测上调成为后续行情的重要支撑。

无论开源AI赢还是闭源AI赢,网络安全边界必须持续存在!

从底层系统架构看,智能体的能力来自大模型与执行环境的协同:模型生成计划,执行框架调用浏览器、代码工具、数据库和业务接口,CPU承接任务编排与工具运行,内存及存储保留上下文、文件和操作状态。随着Muse、Astra这类系统能够处理更长、更复杂的任务,企业需要保护的对象也随之扩展至智能体身份、访问凭据、工具连接、运行环境和跨系统数据流。因此安全控制必须贯穿执行过程:谁发起操作、使用什么权限、访问哪些数据、是否需要人工批准,以及异常行为能否被及时中断。

澳大利亚信号局的技术指南明确指出,大模型/AI智能体系统之外连接工具与业务系统的执行框架,是组织能够直接实施权限、监测和治理的重要位置。据此判断,网络安全属于AI产业链中具有较强“模型路线中立性”的核心受益层。企业无论采用闭源模型API、开放权重模型自部署,还是同时调用多个模型,都需要管理身份、权限、数据访问与执行行为。

模型升级或供应商切换,不会消除这些控制需求;跨云、跨模型部署反而增加统一治理的价值。澳大利亚信号局也强调,模型可以随时间替换,而执行框架及其安全治理生态可能成为更持久的组织能力。具体产品已沿这一方向展开:Okta将智能体作为独立非人类身份管理,提供短期凭据、逐次工具调用的授权与审计;SailPoint则通过跨云及跨应用连接器,治理智能体负责人、权限和生命周期。

前沿模型能力还在提升安全厂商自身的服务能力。派拓网络9月22日推出Unit 42 Continuous Frontier AI Defense,将Anthropic的Claude Mythos 5、OpenAI的GPT-5.6-Cyber与开放权重模型结合,根据不同任务选择模型,对网页应用、API、云基础设施、代码仓库和网络资产持续开展安全测试,并提供修复建议;这项服务已采用年度订阅方式提供。同一轮模型进步,既提高企业防御需求,也帮助安全平台扩大检测覆盖、缩短响应时间,并将能力升级转化为可收费的持续服务。这些动态为“无论哪条模型路线领先,安全平台均有机会参与价值分配”提供了具体商业案例。

业绩层面,CrowdStrike截至7月31日的2027财年第二季度营收约14.71亿美元,同比增长26%;年度经常性收入(ARR)达到58.4亿美元,同比增长25%,当季净新增ARR为3.328亿美元,同比增长51%。这些数字说明安全需求已经在部分厂商的新增业务中兑现,但该季度早于9月Muse与Astra带来的新一轮市场热度。未来更值得跟踪的增长机制,是非人类身份、云端工作负载及AI应用保护范围扩大,带动客户增加安全模块、扩大订阅合同并提升平台使用深度。安全厂商的投资价值,将越来越取决于其能否把“AI必须安全运行”的企业需求,转化为持续增长的经常性收入与现金流。

网络安全股炙手可热,但是有投资者开始质疑涨势能否长期持续

近几个月来,网络安全公司股价大幅上涨,投资者押注最前沿AI模型带来的威胁将利好这些公司的业务。不过,部分股票的涨幅已经如此之大,以至于投资者开始质疑它们是否涨过了头。

image.png

如上图所示的那样,消费者惯性逐渐被打破,智能体AI相关联的概念股近期大幅上涨。高盛追踪的一篮子网络安全股票,自4月10日触及低点以来已上涨逾一倍。此前,Anthropic因担心其Mythos AI模型可能被用于发动网络攻击,限制了该模型的发布。自那以来,CrowdStrike控股公司、派拓网络公司和飞塔公司的股价均上涨超过130%,跻身同期标普500指数表现最好的十只成分股之列。

迅猛的上涨使这些股票成为市场上估值最高的一批股票。根据彭博汇编的数据,CrowdStrike的预期市盈率超过170倍,在标普500指数中仅次于特斯拉。派拓网络的股价相当于未来12个月预期利润的91倍,是该指数中估值第五高的股票。飞塔的市盈率为48倍,排名第16。

image.png

如上图所示,AI安全担忧推动网络安全软件股大涨,上图为自2025年12月31日以来的变化。

“如果你现在考虑入场,就必须意识到,你支付的价格已经反映了对未来一切都将尽善尽美的预期,”资产规模约5930亿美元的Wealthspire首席投资官布拉德·朗表示。“网络安全面临的利好因素显而易见,但如果出现任何疲软迹象——如果AI资本开支周期放缓,或者即使只是我们不再看到那么多复杂的AI攻击——它们的收入增长就可能放缓,股价也可能大幅下跌。”

这轮上涨与年初形成鲜明对比,当时,对AI颠覆现有商业模式的担忧引发了整个软件行业不加区分的抛售。随着行业财务表现强劲,许多软件公司面临的此类担忧已经缓解,而近期AI行业内部接连发出有关这项技术可能造成严重威胁的警告,又为投资者买入网络安全股提供了一个理由。

自9月11日以来,高盛的网络安全股票篮子已上涨19%。9月11日是Anthropic首席执行官达里奥·阿莫代伊呼吁放缓最先进模型开发之前的最后一个交易日。

如今,加强网络安全防御的必要性已得到广泛认可,问题在于,这些公司能否实现足够的收入和利润增长,以满足其高得令人咋舌的估值所隐含的预期。

“网络安全板块可能已经涨过了头,”伯恩斯坦分析师彼得·威德近期在下调派拓网络、Okta和SentinelOne的评级时警告称。

他在9月17日的一份报告中写道,尽管该板块确实存在实际需求,但“板块股价似乎隐含了这样的预期:增长将加速到足以媲美超大规模云计算服务或数据库这类按使用量计费的软件业务”。不过,威德表示,网络安全业务的增长可能受到客户员工人数等现实因素的制约。

尽管如此,基本面似乎正在朝着正确的方向发展。8月底,CrowdStrike发布了好于预期的收入预测,推动股价在财报发布后的第二天上涨超过20%,创下2019年以来最大单日涨幅。

“‘Mythos时刻’促使市场广泛接受这样一个观点:采用AI需要安全保障,”首席执行官乔治·库尔茨在财报声明中表示。“每一家企业都将依靠AI运转,而保障AI安全,是我们有史以来最大的市场机遇。”

今年已经发生多起借助AI实施的黑客攻击,以及AI智能体实施的入侵事件,引发了网络安全专家和AI开发者的警觉。

周四,澳大利亚总理安东尼·阿尔巴尼斯表示,OpenAI的一个模型今年早些时候入侵了一个政府网站,未经授权访问了一个用于报告医疗统计数据的网站上的文件。

7月,OpenAI表示,其AI模型无意间入侵了Hugging Face。上周,谷歌披露,其Gemini AI模型在安全测试期间也曾类似地侵入三家公司的系统。

“我们认为,市场正越来越多地将网络风险的阶跃式上升计入价格,这既支持更高的安全支出,也支持对整个板块采用更积极的估值框架,”美国银行分析师塔尔·利亚尼在9月18日的一份报告中写道。他在上调CrowdStrike、Okta和SailPoint的目标价时,将网络安全称为“AI时代的一大投资主题,也是支撑AI时代发展的关键力量”。

Post Oak Group董事总经理乔什·塔夫斯表示,尽管网络安全股已经大幅上涨,但如果增长超出预期,估值信号也可能具有误导性。

“考虑到网络安全板块今年已经上涨这么多,我理解人们可能会更加谨慎地看待它。但尽管我预计随着AI模型接管工作,其他类型的软件预算将减少,安全支出仍应保持强劲,甚至增加,”他表示。“在这样的环境下,传统估值指标的适用性不像以往那么强。由于需求背景如此强劲,投资者愿意支付更高的价格。”

风险及免责提示:以上内容仅代表作者的个人立场和观点,不代表华盛的任何立场,华盛亦无法证实上述内容的真实性、准确性和原创性。投资者在做出任何投资决定前,应结合自身情况,考虑投资产品的风险。必要时,请咨询专业投资顾问的意见。华盛不提供任何投资建议,对此亦不做任何承诺和保证。