
網絡安全正在經歷一場行業質變。
8月底,OpenAI、微軟、谷歌等上百家科技巨頭聯名發布公開信,警告前沿AI被武器化帶來的系統性衝擊;與此同時,OpenAI因模型具備過強的網絡攻擊能力,歷史上首次主動宣佈推遲旗艦模型Astra的發布進程。
曾經被視為企業「成本中心」的網絡安全,如今在AI浪潮的重塑下,正演變成支撐整個智能時代運轉的「算力承載底座」。
01 AI時代的「攻防倒掛」:從人機對話到機器速度
過去半年,企業安全面臨的外部環境經歷了三次轉向:
1)Agent(智能體)接管網絡:員工不再僅僅與對話框聊天,而是調度成千上萬個自主Agent執行復雜任務。網絡上機器對機器(M2M)的流量首次超越人機交互,內網數據吞吐與機器身份驗證激增。
2)黑客攻擊步入「毫秒級」:以前黑客挖掘系統漏洞需要數月,現在AI模型數分鐘即可自動編寫腳本並實施入侵。防守方如果仍靠人工值守和零散單點工具,根本無法在機器速度下做出協同阻斷。
3)模型私有化與開源蔓延:企業為了保護核心數據資產,加速在本地和私有云部署開源大模型,攻擊面急劇擴大,傳統邊界防禦徹底失效。
面對萬億美元級別的存量「安全技術債」,企業CIO在縮減普通SaaS採購的同時,唯獨將網絡安全與AI算力並列為最優先保障的剛性預算。

02 財報見真章:四大網安巨頭的答卷
近期披露的幾大網安巨頭財報,不僅全面超預期,更用真金白銀印證了這場「平台化整合」的紅利:
1)CrowdStrike (CRWD):端點向AI工作負載中心演進
單季淨新增ARR達 3.33億美元(按年大增51%),創歷史紀錄;全年淨新增ARR增速指引直接從22.5%大幅上調至 34%。
增長驅動:Falcon Flex靈活訂閱模式出現斷崖式爆發,單季新增客戶超935家;同時新業務接力迅猛,AIDR(AI檢測與響應)ARR按月狂飆近 3倍,下一代SIEM營收突破6.95億美元(按年+60%)。
戰略核心:打破傳統SaaS的增收瓶頸,藉助Token計費與Flex額度包,捕獲企業從沙盒到生產端的全生命周期AI安全預算。
2)Fortinet (FTNT):硬件芯片壁壘與工業安全
硬件產品收入暴增52%,單季自由現金流接近 10億美元(按年飆升逾3倍),Non-GAAP營業利潤率創下 38% 的歷史峯值。
增長驅動:依託自研FortiASIC芯片的極高性價比,網絡安全硬件需求強勁;OT(工控/運營技術)安全賬單增速超 55%,在電力與關鍵基礎設施強監管下獨享藍海紅利。
戰略核心:提出「SASE Firewall」新品類,主打「本地芯片處理+雲端統一管理」,精準解決AI時代海量內網流量全走雲端帶來的高延遲與隱私合規痛點。
3)Palo Alto Networks (PANW):平台化吞吐與巨型併購整合示範
單季淨增NGS ARR逼近 10億美元(按年大增63%),剩餘履約義務(RPO)突破 212億美元,經調整自由現金流利潤率常年維持在 38% 高位。
增長驅動:平台化客戶淨收入留存率(NRR)突破 120%;Prisma AIRS僅上線4個季度ARR即突破1億美元;Cortex平台旗下XSIAM規模突破7億美元(按年+70%)。
戰略核心:完成CyberArk(身份平台Idira)與Chronosphere(可觀測性)的大型併購後超前實現成本協同,形成覆蓋網絡、雲端與身份的全棧一體化實時防禦大平台。
4)Okta (OKTA):AI Agent爆發倒逼身份架構提前升級
當前剩餘履約義務(cRPO)達25.85億美元(按年+14%),創下非Q4季度歷史最強訂單表現;單季自由現金流按年增長 40%。
增長驅動:新產品線貢獻了約30% 的新增訂單,其中Identity Governance與特權訪問(PAM)作為組合包銷售,使平均客單價(ACV)大幅提升約 40%;百萬美元級大客戶按年增長 22%。
戰略核心:雖然AI Agent尚未大規模體現在當期財務中,但機器身份與權限失控風險已成為最強催化劑,驅動頭部企業提前淘汰碎片化的老舊系統,轉向單一身份治理平台。
03 算力架構與網安演進:資金流向何方?
網絡安全板塊的長期估值中樞與資本開支方向,本質上受制於底層AI 算力部署拓撲與流量交互形態的演進:
路線A:若開源社區與端側/邊緣推理勝出(算力去中心化)
底層特徵:算力分散於企業本地服務器、邊緣計算節點及各類智能終端。多智能體(Agentic AI)在內網高頻自主交互,傳統物理邊界失效。
防守重心:端側運行時安全、非人機器身份治理(NHI)與輕量化邊緣網絡邊界。
受益邏輯:
端點與工作負載防禦:終端數量呈指數級上升,需依靠具備超輕內核探針的平台對模型運行內存與行為進行實時監控(CRWD)。
機器身份與特權訪問:自主Agent 調取企業內部 API 的頻次激增,機器憑證與身份治理成為最薄弱環節(OKTA、CYBR)。
分支與邊緣安全網關:具備高性價比吞吐與SASE 整合能力的本地硬件/虛擬化安全網關承接邊緣流量清洗(FTNT)。
路線B:若閉源大模型與雲端超算集群勝出(算力中心化)
底層特徵:算力高度集中於超大規模(Hyperscale)智算中心。海量並行計算催生了遠超南北向的集群內(東西向)低時延互連需求,企業側則以 API 調用與雲原生應用重構為主。
防守重心:無損高速網絡拓撲、跨雲基礎設施安全態勢管理(CSPM)與容器化工作負載保護(CWPP)。
受益邏輯:
底層網絡與高速光互連:GPU 集群極速互連與無損以太網建設不可逆,交換機架構與高速光模塊成為最確定的物理層「鏟子」(ANET、COHR、LITE)。
跨雲平台級安全套件:大模型託管於公有云,防禦重心轉移至數據安全、API 網關鑑權及雲原生容器運行時防護;具備端到端平台化能力的安全龍頭將壟斷超大企業的雲安全預算(PANW、CRWD)。
04 結語
在AI 時代,大模型無論是本地部署還是公有云託管,都需要輕量級探針(CWPP)與統一數據湖遙測(Telemetry)。
「平台化收斂(Platformization)」 與 「身份即新邊界」 纔是貫穿兩條路線的底層主線,綜合性安全平台具備極強的跨路線對沖能力。
AI並非網絡安全的顛覆者,而是這一賽道有史以來最強勁的加速器。
當網絡黑客升級為自主運行的AI智能體,碎片化採購單一工具的時代已經終結。未來的安全競爭,屬於那些能夠以平台形態沉澱全部流量、並在端側和網絡中實現毫秒級自愈的防禦底座。
歡迎掃碼關注「格隆匯研究院」,我們幫您穿透市場的多空噪音,第一時間獲取大行研報、產業鏈核心數據與會議紀要。跟對專業力量,讓你的投資不踩空!
免責聲明:本文版權屬於北京格隆匯投資顧問有限公司投研團隊(段月寒:A0160625050003)整理,本報告基於獨立、客觀、公正和審慎的原則製作,信息均來源於公開資料並予以合法合理適當的採集摘要與編輯。
股市有風險,入市需謹慎。本文中的任何投資建議均不作為您投資買賣的依據,您須獨立作出投資決策,風險自擔。任何單位或個人未經本公司許可,擅自發布、複製、傳播或網絡發表、轉載等均視為侵權,本公司將依法追究侵權責任。