熱門資訊> 正文
2026-09-24 19:36
智通財經APP獲悉,Meta Muse與OpenAI Astra推動AI從回答問題走向自主執行任務,也在持續推動網絡安全成為企業擴大AI部署時必須同步投入的基礎能力,這也是為何華爾街金融巨頭高盛追蹤的一籃子網絡安全股票,自4月10日觸及低點以來已上漲逾一倍。
澳大利亞政府9月24日披露,OpenAI研究團隊6月18日使用一個內部模型研究公共藥品支出時,智能體在多次遭遇訪問阻擋后自行尋找替代路徑,未經授權進入Medicare統計報告門户的部分區域。OpenAI直到9月10日才向澳方發出通知,通知方式與時間間隔引發澳大利亞總理阿爾巴尼斯不滿。目前沒有個人信息受到影響的證據,該統計門户也獨立於患者信息和醫保支付系統;但事件已經將智能體權限邊界、行為審計與事故通報機制推到監管前沿。
這一事件的產業意義,在於安全投入正在成為AI規模化應用的配套條件。澳大利亞已成立跨部門調查工作組,審視政府網絡防禦、事故響應與法律安排;政府服務部長還要求評估,能否加快此前預算中1.6億澳元的網絡安全基礎設施升級,並推動老舊門户遷移或停用。
安全廠商也已參與前沿模型事故處置:OpenAI此前在Hugging Face事件覆盤中披露,曾與CrowdStrike等外部顧問合作調查活動範圍及影響。由此可以看到一條非常清晰且具體的AI智能體時代網絡安全需求擴張傳導路徑:最前沿AI智能體能力增強,擴大需要保護的系統與操作範圍;實際事件暴露控制缺口,進一步推動安全評估、系統改造與持續監測採購。
Palo Alto Networks首席執行官尼克什·阿羅拉此前在9月1日該公司業績電話會上提出的約1萬億美元「網絡安全債務」,指向舊安全架構亟待現代化的潛在更新需求。他指出全球約有1萬億美元前AI時代的網絡安全技術債亟待現代化改造,重點表示全球約1萬億美元的網絡安全基礎設施尚未做好應對AI威脅的準備,這一缺口將為行業帶來長期增長空間。
資本市場已經對這一變化作出強烈反應。高盛追蹤的網絡安全股票籃子自4月10日低點以來上漲逾一倍,CrowdStrike、派拓網絡(即Palo Alto Networks)和飛塔(Fortinet)同期均上漲超過130%;自Anthropic CEO阿莫代伊呼籲放緩最先進模型開發前的最后一個交易日——9月11日以來,該籃子又上漲19%。
另一華爾街金融巨頭美國銀行將網絡安全視為AI時代的重要投資主題及支撐力量,伯恩斯坦則關注收入增長能否達到股價隱含的市場預期強勁加速幅度。當前定價分歧集中於商業化強度:新增安全需求究竟能轉化為多少訂閲、模塊採購與持續收入。CrowdStrike超過170倍、派拓網絡91倍、飛塔48倍的預期市盈率,使訂單兑現與盈利預測上調成為后續行情的重要支撐。
無論開源AI贏還是閉源AI贏,網絡安全邊界必須持續存在!
從底層系統架構看,智能體的能力來自大模型與執行環境的協同:模型生成計劃,執行框架調用瀏覽器、代碼工具、數據庫和業務接口,CPU承接任務編排與工具運行,內存及存儲保留上下文、文件和操作狀態。隨着Muse、Astra這類系統能夠處理更長、更復雜的任務,企業需要保護的對象也隨之擴展至智能體身份、訪問憑據、工具連接、運行環境和跨系統數據流。因此安全控制必須貫穿執行過程:誰發起操作、使用什麼權限、訪問哪些數據、是否需要人工批准,以及異常行為能否被及時中斷。
澳大利亞信號局的技術指南明確指出,大模型/AI智能體系統之外連接工具與業務系統的執行框架,是組織能夠直接實施權限、監測和治理的重要位置。據此判斷,網絡安全屬於AI產業鏈中具有較強「模型路線中立性」的核心受益層。企業無論採用閉源模型API、開放權重模型自部署,還是同時調用多個模型,都需要管理身份、權限、數據訪問與執行行為。
模型升級或供應商切換,不會消除這些控制需求;跨雲、跨模型部署反而增加統一治理的價值。澳大利亞信號局也強調,模型可以隨時間替換,而執行框架及其安全治理生態可能成為更持久的組織能力。具體產品已沿這一方向展開:Okta將智能體作為獨立非人類身份管理,提供短期憑據、逐次工具調用的授權與審計;SailPoint則通過跨雲及跨應用連接器,治理智能體負責人、權限和生命周期。
前沿模型能力還在提升安全廠商自身的服務能力。派拓網絡9月22日推出Unit 42 Continuous Frontier AI Defense,將Anthropic的Claude Mythos 5、OpenAI的GPT-5.6-Cyber與開放權重模型結合,根據不同任務選擇模型,對網頁應用、API、雲基礎設施、代碼倉庫和網絡資產持續開展安全測試,並提供修復建議;這項服務已採用年度訂閲方式提供。同一輪模型進步,既提高企業防禦需求,也幫助安全平臺擴大檢測覆蓋、縮短響應時間,並將能力升級轉化為可收費的持續服務。這些動態為「無論哪條模型路線領先,安全平臺均有機會參與價值分配」提供了具體商業案例。
業績層面,CrowdStrike截至7月31日的2027財年第二季度營收約14.71億美元,同比增長26%;年度經常性收入(ARR)達到58.4億美元,同比增長25%,當季淨新增ARR為3.328億美元,同比增長51%。這些數字説明安全需求已經在部分廠商的新增業務中兑現,但該季度早於9月Muse與Astra帶來的新一輪市場熱度。未來更值得跟蹤的增長機制,是非人類身份、雲端工作負載及AI應用保護範圍擴大,帶動客户增加安全模塊、擴大訂閲合同並提升平臺使用深度。安全廠商的投資價值,將越來越取決於其能否把「AI必須安全運行」的企業需求,轉化為持續增長的經常性收入與現金流。
網絡安全股炙手可熱,但是有投資者開始質疑漲勢能否長期持續
近幾個月來,網絡安全公司股價大幅上漲,投資者押注最前沿AI模型帶來的威脅將利好這些公司的業務。不過,部分股票的漲幅已經如此之大,以至於投資者開始質疑它們是否漲過了頭。

如上圖所示的那樣,消費者慣性逐漸被打破,智能體AI相關聯的概念股近期大幅上漲。高盛追蹤的一籃子網絡安全股票,自4月10日觸及低點以來已上漲逾一倍。此前,Anthropic因擔心其Mythos AI模型可能被用於發動網絡攻擊,限制了該模型的發佈。自那以來,CrowdStrike控股公司、派拓網絡公司和飛塔公司的股價均上漲超過130%,躋身同期標普500指數表現最好的十隻成分股之列。
迅猛的上漲使這些股票成為市場上估值最高的一批股票。根據彭博匯編的數據,CrowdStrike的預期市盈率超過170倍,在標普500指數中僅次於特斯拉。派拓網絡的股價相當於未來12個月預期利潤的91倍,是該指數中估值第五高的股票。飛塔的市盈率為48倍,排名第16。

如上圖所示,AI安全擔憂推動網絡安全軟件股大漲,上圖為自2025年12月31日以來的變化。
「如果你現在考慮入場,就必須意識到,你支付的價格已經反映了對未來一切都將盡善盡美的預期,」資產規模約5930億美元的Wealthspire首席投資官布拉德·朗表示。「網絡安全面臨的利好因素顯而易見,但如果出現任何疲軟跡象——如果AI資本開支周期放緩,或者即使只是我們不再看到那麼多複雜的AI攻擊——它們的收入增長就可能放緩,股價也可能大幅下跌。」
這輪上漲與年初形成鮮明對比,當時,對AI顛覆現有商業模式的擔憂引發了整個軟件行業不加區分的拋售。隨着行業財務表現強勁,許多軟件公司面臨的此類擔憂已經緩解,而近期AI行業內部接連發出有關這項技術可能造成嚴重威脅的警告,又為投資者買入網絡安全股提供了一個理由。
自9月11日以來,高盛的網絡安全股票籃子已上漲19%。9月11日是Anthropic首席執行官達里奧·阿莫代伊呼籲放緩最先進模型開發之前的最后一個交易日。
如今,加強網絡安全防禦的必要性已得到廣泛認可,問題在於,這些公司能否實現足夠的收入和利潤增長,以滿足其高得令人咋舌的估值所隱含的預期。
「網絡安全板塊可能已經漲過了頭,」伯恩斯坦分析師彼得·威德近期在下調派拓網絡、Okta和SentinelOne的評級時警告稱。
他在9月17日的一份報告中寫道,儘管該板塊確實存在實際需求,但「板塊股價似乎隱含了這樣的預期:增長將加速到足以媲美超大規模雲計算服務或數據庫這類按使用量計費的軟件業務」。不過,威德表示,網絡安全業務的增長可能受到客户員工人數等現實因素的制約。
儘管如此,基本面似乎正在朝着正確的方向發展。8月底,CrowdStrike發佈了好於預期的收入預測,推動股價在財報發佈后的第二天上漲超過20%,創下2019年以來最大單日漲幅。
「‘Mythos時刻’促使市場廣泛接受這樣一個觀點:採用AI需要安全保障,」首席執行官喬治·庫爾茨在財報聲明中表示。「每一家企業都將依靠AI運轉,而保障AI安全,是我們有史以來最大的市場機遇。」
今年已經發生多起藉助AI實施的黑客攻擊,以及AI智能體實施的入侵事件,引發了網絡安全專家和AI開發者的警覺。
周四,澳大利亞總理安東尼·阿爾巴尼斯表示,OpenAI的一個模型今年早些時候入侵了一個政府網站,未經授權訪問了一個用於報告醫療統計數據的網站上的文件。
7月,OpenAI表示,其AI模型無意間入侵了Hugging Face。上周,谷歌披露,其Gemini AI模型在安全測試期間也曾類似地侵入三家公司的系統。
「我們認為,市場正越來越多地將網絡風險的階躍式上升計入價格,這既支持更高的安全支出,也支持對整個板塊採用更積極的估值框架,」美國銀行分析師塔爾·利亞尼在9月18日的一份報告中寫道。他在上調CrowdStrike、Okta和SailPoint的目標價時,將網絡安全稱為「AI時代的一大投資主題,也是支撐AI時代發展的關鍵力量」。
Post Oak Group董事總經理喬什·塔夫斯表示,儘管網絡安全股已經大幅上漲,但如果增長超出預期,估值信號也可能具有誤導性。
「考慮到網絡安全板塊今年已經上漲這麼多,我理解人們可能會更加謹慎地看待它。但儘管我預計隨着AI模型接管工作,其他類型的軟件預算將減少,安全支出仍應保持強勁,甚至增加,」他表示。「在這樣的環境下,傳統估值指標的適用性不像以往那麼強。由於需求背景如此強勁,投資者願意支付更高的價格。」