AI智能体频频“越狱”:网络安全迎来范式重构时刻!

原创1 小时前11.2k
AI叙事从供给走向需求

近期海外AI安全圈爆出一则极具警示意义的测评事件。

826日,OpenAI发布了38页事故技术报告,还原了7月那起智能体越权事件。

需要说清楚的是,事故的起点确实在受控评测环境,但智能体随后突破隔离、接通公网,并实际攻陷了Hugging Face的生产服务器。

更值得琢磨的是它的组织方式。

METRRedwood Research的独立调查显示,约1200个本应彼此隔离的智能体,利用内部的文件服务搭起了一个秘密留言板,交换了约7万条消息,其中约700个最终参与了针对Hugging Face的攻击。

而在827日当天,还有一件更值得关注的事。

OpenAI联合老对手Anthropic,以及谷歌、微软、AWSCrowdStrikeCloudflareVisa、花旗等上百家机构,发出一封网络安全公开信,警告未来几个月AI驱动的网络攻击会变得更广泛、更复杂。

事故报告、财报与这封公开信叠加,周四美股安全板块大幅异动,Okta大涨28.6%CrowdStrike大涨20.5%,两家龙头上调全年业绩指引,AI Agent安全业务成为核心增长引擎。

情绪迅速传导到A股,周五早盘网络安全板块集体异动拉升,天融信等冲击涨停,奇安信、深信服等核心标的同步走强。


01 硬件狂欢落幕,AI叙事从供给走向需求


海内外盘面与产业信号共振,值得我们重新审视赛道AI浪潮之下,网络安全不再只是满足合规要求的被动成本,而是AI业务规模化落地的前置刚性条件。

旧的安全防护范式正在失效,网络安全行业,正迎来一轮范式重构。

复盘过去几年AI资本演绎,市场重心集中在供给侧,核心命题是我们能不能造出更强、更多的大模型,GPU、算力集群、硬件芯片成为舞台主角,安全赛道更多沦为边缘配角。

大家疯狂堆算力、堆参数,却很少思考:大模型、智能体大规模接入真实业务之后,风险该如何承接。

时间走到2026年,故事逻辑发生切换。

大模型不再只是实验室产物,AI Agent开始深度嵌入企业真实业务流程,产业的核心命题转变为:我们该如何安全地使用AI

美股资金的调仓行为,正是这套产业逻辑的直接映射。

AI Agent重塑了攻击链路,攻击门槛被AI大幅拉低,攻击迭代速度显著加快,倒逼企业安全预算结构性抬升。

美银也提出了一个重要的纠偏观点:AI不会彻底替代安全厂商,更多是充当防御体系的“效率增强引擎”,而不是颠覆者。

海外AI从业者也输出诸多现实警示。

Anthropic联合创始人Jack Clark提示,具备递归自我提升能力的AI体系,或将在数年内走向成熟,系统自主行为风险需要提前布局防御。

拉长周期看,网络安全本身是政策+技术双轮驱动的行业。

传统阶段,行业增长主要由等保、数据安全相关法规驱动,属于“不做就违规”的被动合规投入。

AI时代,新增需求来自真实业务风险,属于“不做业务就无法稳定运行”的主动投入。

短期层面,Agent沙箱逃逸、深度伪造钓鱼、大模型数据投毒等各类测试与安全事件,持续教育市场。

Gartner预测2026年全球信息安全总支出将达到2400亿美元、同比增长12.5%AI相关安全细分赛道增速显著高于行业平均。

但中美产业土壤差异巨大,也直接造成两边市场的投资侧重点截然不同。


02 千亿市场之下,中美网安的现实鸿沟


很多普通人对网络安全的认知,还停留在防火墙、杀毒盒子。实际上,这是一条结构高度复杂的千亿产业链。

上游为密码组件、安全芯片、安全算法库等基础底座;

中游覆盖终端安全、身份访问管理、网络边界防护、数据安全、应用安全、安全运营服务等各类产品与服务;

下游客户主要划分为政企、金融能源运营商、互联网与AI企业三大客户群体。

头豹研究院数据显示,2027年国内网络安全市场规模预计达到1942亿元,五年复合增速19.8%2030年全球AI网络安全市场预计达到1338亿美元,七年复合增速27.5%

价值量分布上,海外市场安全订阅SaaS、安全服务占比持续走高;国内过去硬件盒子占比较高,最近几年安全运营、托管检测响应、订阅式软件的收入占比正在稳步提升。

竞争格局方面,海外市场集中度已经很高。

CrowdStrikePalo AltoOktaZscaler几家头部厂商占据主要市场份额,普遍采用云原生ARR订阅模式,客户续费率维持在很高水平,商业模式偏向轻资产软件服务。

国内市场格局相对分散,硬件项目制占比依旧不小,奇安信、深信服、启明星辰、安恒信息等传统大厂牢牢把握政企基本盘,同时一批创新厂商在AI原生安全、身份安全、后量子密码等细分赛道寻找突破机会。

中美网安行业最大的差异,来自下游需求土壤。

美国云原生企业、AI初创公司数量庞大,企业客户已经养成软件订阅付费习惯,因此海外网安厂商可以跑出高增速ARR订阅模式,AI带来的增量需求可以直接转化为软件订单。

反观国内,政企仍然是行业基本盘,预算受财政约束扰动较强;互联网大厂倾向自研内部安全组件,外部采购意愿有限;大量AI初创企业现金流承压,安全付费意愿还处在培育阶段。

这就决定了,A股很难简单复刻美股戴维斯双击行情。

美股可以直接享受AI安全软件的业绩弹性;而A股市场,增量会分层兑现:一方面传统网安大厂把AI能力嵌入现有产品,实现产品溢价;另一方面AI原生安全、身份安全、后量子密码这类细分赛道,更容易跑出预期差。


03 挖掘预期差赛道,正视现实约束


梳理完整条产业脉络,落到投资实操层面,不能直接照搬美股选股逻辑。

美股成熟的ARR订阅模式,在国内暂时很难完全复制。我们需要立足国内产业现实,寻找真正具备落地兑现可能性的细分方向。

第一个值得重点跟踪的方向,是AI原生安全能力。

传统安全设备依靠特征库拦截威胁,面对AI快速迭代生成的变种攻击,静态规则库永远追赶不上攻击样本的迭代速度。

因此具备安全Copilot、安全垂域大模型、AI驱动威胁研判能力的厂商,有机会拿到产品溢价。

但这里要严格区分概念炒作与真实落地,核心看是否存在真实AI项目订单,而不是仅仅对外发布一款演示大模型。

第二个可能存在预期差的赛道,是非人类身份安全,也就是机器身份治理。

Palo Alto Networks2026身份安全调研显示,企业环境里机器身份与人类身份的数量比已达109:1,还在快速抬升;CrowdStrike CEO826日的财报电话会上估计,未来每个员工大约有90个智能体需要纳入防护。

以人为核心设计的传统身份权限体系,根本跟不上这个量级。Okta在美股的强势表现,背后正是这条逻辑。

国内对应的零信任、IAM身份访问管理赛道,过去市场关注度不高,但每新增部署一组AI智能体,就会新增一组身份管控需求,这部分增量可能被市场低估。

第三个具备战略价值的赛道,是后量子密码。

量子计算技术迭代,正在对现有的RSA、椭圆曲线加密体系构成实质性威胁。

国际业界已把2026年定为"量子安全年"

谷歌和Cloudflare都把2029年设为完成迁移的目标线,NIST要求2030年弃用旧算法、2035年彻底禁用。

这个赛道的特点是短期业绩释放平缓,但属于确定性的刚性替换需求,一旦政策落地,会带来全行业替换浪潮。

机会之外,风险点也需要客观看待。比如国内AI安全付费意愿不及预期、政企端预算波动、行业内卷加剧、技术迭代风险等。


04 结语


网络安全行业,正在经历一场前所未有的范式切换。

过去,安全更多是合规驱动的“成本部门”;进入AI时代,Agent带来全新攻击手段,安全已经成为AI业务落地的入场券。

格隆汇研究院持续跟踪网络安全行业产业动态,跟进AI安全产品落地进度、海外网安厂商订单变化,拆解细分赛道以及重点公司基本面。

如果您也关注这场AI攻防战带来的价值重估,欢迎关注我们,一起把握安全浪潮里的确定性机遇。

注:文中所涉企业仅为产业案例分析,不构成任何投资建议。市场有风险,投资需谨慎。

免责声明:本文版权属于北京格隆汇投资顾问有限公司投研团队(段月寒:A0160625050003)整理,本报告基于独立、客观、公正和审慎的原则制作,信息均来源于公开资料并予以合法合理适当的采集摘要与编辑。

股市有风险,入市需谨慎。本文中的任何投资建议均不作为您投资买卖的依据,您须独立作出投资决策,风险自担。任何单位或个人未经本公司许可,擅自发布、复制、传播或网络发表、转载等均视为侵权,本公司将依法追究侵权责任。

相关主题/热点

格隆汇声明:文中观点均来自原作者,不代表格隆汇观点及立场。特别提醒,投资决策需建立在独立思考之上,本文内容仅供参考,不作为实际操作建议,交易风险自担。

App内直接打开
商务、渠道、广告合作/招聘立即咨询

相关文章

单月暴跌40%,液冷一哥能否重返千亿?

哥吉拉 · 20分钟前

cover_pic

盛和资源半年净利翻倍增长,锚定2028剑指全球稀土领先地位

证券市场周刊 · 3小时前

cover_pic

重回160关口!贝森特:日元“失序”或推高美国利率

山顶的太阳 · 4小时前

cover_pic
我也说两句