关于ZAKER Skills 合作
格隆汇 昨天

AI 智能体频频“越狱”:网络安全迎来范式重构时刻!

近期海外 AI 安全圈爆出一则极具警示意义的测评事件。

8 月 26 日,OpenAI 发布了 38页事故技术报告,还原了 7 月那起智能体越权事件。

需要说清楚的是,事故的起点确实在受控评测环境,但智能体随后突破隔离、接通公网,并实际攻陷了 Hugging Face 的生产服务器。

更值得琢磨的是它的组织方式。

METR 与 Redwood Research 的独立调查显示,约 1200 个本应彼此隔离的智能体,利用内部的文件服务搭起了一个秘密留言板,交换了约 7 万条消息,其中约 700 个最终参与了针对 Hugging Face 的攻击。

而在 8 月 27 日当天,还有一件更值得关注的事。

OpenAI 联合老对手 Anthropic,以及谷歌、微软、AWS、CrowdStrike、Cloudflare、Visa、花旗等上百家机构,发出一封网络安全公开信,警告未来几个月 AI 驱动的网络攻击会变得更广泛、更复杂。

事故报告、财报与这封公开信叠加,周四美股安全板块大幅异动,Okta 大涨 28.6%、CrowdStrike 大涨 20.5%,两家龙头上调全年业绩指引,AI Agent 安全业务成为核心增长引擎。

情绪迅速传导到 A 股,周五早盘网络安全板块集体异动拉升,天融信等冲击涨停,奇安信、深信服等核心标的同步走强。

01 硬件狂欢落幕,AI 叙事从供给走向需求

海内外盘面与产业信号共振,值得我们重新审视赛道:AI 浪潮之下,网络安全不再只是满足合规要求的被动成本,而是 AI 业务规模化落地的前置刚性条件。

旧的安全防护范式正在失效,网络安全行业,正迎来一轮范式重构。

复盘过去几年 AI 资本演绎,市场重心集中在供给侧,核心命题是我们能不能造出更强、更多的大模型,GPU、算力集群、硬件芯片成为舞台主角,安全赛道更多沦为边缘配角。

大家疯狂堆算力、堆参数,却很少思考:大模型、智能体大规模接入真实业务之后,风险该如何承接。

时间走到 2026 年,故事逻辑发生切换。

大模型不再只是实验室产物,AI Agent 开始深度嵌入企业真实业务流程,产业的核心命题转变为:我们该如何安全地使用AI。

美股资金的调仓行为,正是这套产业逻辑的直接映射。

AI Agent 重塑了攻击链路,攻击门槛被 AI 大幅拉低,攻击迭代速度显著加快,倒逼企业安全预算结构性抬升。

美银也提出了一个重要的纠偏观点:AI 不会彻底替代安全厂商,更多是充当防御体系的 " 效率增强引擎 ",而不是颠覆者。

海外 AI 从业者也输出诸多现实警示。

Anthropic 联合创始人 Jack Clark 提示,具备递归自我提升能力的 AI 体系,或将在数年内走向成熟,系统自主行为风险需要提前布局防御。

拉长周期看,网络安全本身是政策 + 技术双轮驱动的行业。

传统阶段,行业增长主要由等保、数据安全相关法规驱动,属于 " 不做就违规 " 的被动合规投入。

而 AI 时代,新增需求来自真实业务风险,属于 " 不做业务就无法稳定运行 " 的主动投入。

短期层面,Agent 沙箱逃逸、深度伪造钓鱼、大模型数据投毒等各类测试与安全事件,持续教育市场。

Gartner 预测 2026 年全球信息安全总支出将达到 2400 亿美元、同比增长 12.5%,AI 相关安全细分赛道增速显著高于行业平均。

但中美产业土壤差异巨大,也直接造成两边市场的投资侧重点截然不同。

02 千亿市场之下,中美网安的现实鸿沟

很多普通人对网络安全的认知,还停留在防火墙、杀毒盒子。实际上,这是一条结构高度复杂的千亿产业链。

上游为密码组件、安全芯片、安全算法库等基础底座;

中游覆盖终端安全、身份访问管理、网络边界防护、数据安全、应用安全、安全运营服务等各类产品与服务;

下游客户主要划分为政企、金融能源运营商、互联网与 AI 企业三大客户群体。

头豹研究院数据显示,2027 年国内网络安全市场规模预计达到 1942 亿元,五年复合增速 19.8%;2030 年全球 AI 网络安全市场预计达到 1338 亿美元,七年复合增速 27.5%。

价值量分布上,海外市场安全订阅 SaaS、安全服务占比持续走高;国内过去硬件盒子占比较高,最近几年安全运营、托管检测响应、订阅式软件的收入占比正在稳步提升。

竞争格局方面,海外市场集中度已经很高。

CrowdStrike、Palo Alto、Okta、Zscaler几家头部厂商占据主要市场份额,普遍采用云原生 ARR 订阅模式,客户续费率维持在很高水平,商业模式偏向轻资产软件服务。

国内市场格局相对分散,硬件项目制占比依旧不小,奇安信、深信服、启明星辰、安恒信息等传统大厂牢牢把握政企基本盘,同时一批创新厂商在 AI 原生安全、身份安全、后量子密码等细分赛道寻找突破机会。

中美网安行业最大的差异,来自下游需求土壤。

美国云原生企业、AI 初创公司数量庞大,企业客户已经养成软件订阅付费习惯,因此海外网安厂商可以跑出高增速 ARR 订阅模式,AI 带来的增量需求可以直接转化为软件订单。

反观国内,政企仍然是行业基本盘,预算受财政约束扰动较强;互联网大厂倾向自研内部安全组件,外部采购意愿有限;大量 AI 初创企业现金流承压,安全付费意愿还处在培育阶段。

这就决定了,A 股很难简单复刻美股戴维斯双击行情。

美股可以直接享受 AI 安全软件的业绩弹性;而 A 股市场,增量会分层兑现:一方面传统网安大厂把 AI 能力嵌入现有产品,实现产品溢价;另一方面 AI 原生安全、身份安全、后量子密码这类细分赛道,更容易跑出预期差。

03 挖掘预期差赛道,正视现实约束

梳理完整条产业脉络,落到投资实操层面,不能直接照搬美股选股逻辑。

美股成熟的 ARR 订阅模式,在国内暂时很难完全复制。我们需要立足国内产业现实,寻找真正具备落地兑现可能性的细分方向。

第一个值得重点跟踪的方向,是 AI 原生安全能力。

传统安全设备依靠特征库拦截威胁,面对 AI 快速迭代生成的变种攻击,静态规则库永远追赶不上攻击样本的迭代速度。

因此具备安全 Copilot、安全垂域大模型、AI 驱动威胁研判能力的厂商,有机会拿到产品溢价。

但这里要严格区分概念炒作与真实落地,核心看是否存在真实 AI 项目订单,而不是仅仅对外发布一款演示大模型。

第二个可能存在预期差的赛道,是非人类身份安全,也就是机器身份治理。

Palo Alto Networks 的 2026 身份安全调研显示,企业环境里机器身份与人类身份的数量比已达 109:1,还在快速抬升;CrowdStrike CEO 在 8 月 26 日的财报电话会上估计,未来每个员工大约有 90 个智能体需要纳入防护。

以人为核心设计的传统身份权限体系,根本跟不上这个量级。Okta 在美股的强势表现,背后正是这条逻辑。

国内对应的零信任、IAM 身份访问管理赛道,过去市场关注度不高,但每新增部署一组 AI 智能体,就会新增一组身份管控需求,这部分增量可能被市场低估。

第三个具备战略价值的赛道,是后量子密码。

量子计算技术迭代,正在对现有的 RSA、椭圆曲线加密体系构成实质性威胁。

国际业界已把 2026 年定为 " 量子安全年 "。

谷歌和 Cloudflare 都把 2029 年设为完成迁移的目标线,NIST 要求 2030 年弃用旧算法、2035 年彻底禁用。

这个赛道的特点是短期业绩释放平缓,但属于确定性的刚性替换需求,一旦政策落地,会带来全行业替换浪潮。

机会之外,风险点也需要客观看待。比如国内 AI 安全付费意愿不及预期、政企端预算波动、行业内卷加剧、技术迭代风险等。

04 结语

网络安全行业,正在经历一场前所未有的范式切换。

过去,安全更多是合规驱动的 " 成本部门 ";进入 AI 时代,Agent 带来全新攻击手段,安全已经成为 AI 业务落地的入场券。

格隆汇研究院持续跟踪网络安全行业产业动态,跟进 AI 安全产品落地进度、海外网安厂商订单变化,拆解细分赛道以及重点公司基本面。

如果您也关注这场 AI 攻防战带来的价值重估,欢迎关注我们,一起把握安全浪潮里的确定性机遇。

注:文中所涉企业仅为产业案例分析,不构成任何投资建议。市场有风险,投资需谨慎。

免责声明:本文版权属于北京格隆汇投资顾问有限公司投研团队 ( 段月寒:A0160625050003 ) 整理,本报告基于独立、客观、公正和审慎的原则制作,信息均来源于公开资料并予以合法合理适当的采集摘要与编辑。

股市有风险,入市需谨慎。本文中的任何投资建议均不作为您投资买卖的依据,您须独立作出投资决策,风险自担。任何单位或个人未经本公司许可,擅自发布、复制、传播或网络发表、转载等均视为侵权,本公司将依法追究侵权责任。

相关阅读

最新评论

没有更多评论了

觉得文章不错,微信扫描分享好友

扫码分享

企业资讯

查看更多内容