TradingKey - 近期,Anthropic CEO Dario Amodei公开呼吁放慢前沿AI模型的发展速度,并提出允许主要AI公司协调降低研发速度的建议。OpenAI CEO Sam Altman也支持对AI发展采取更加谨慎的方式。
随着AI Agent快速进入企业应用之后,AI已经不再只是生成文字或图片,而是开始获得访问数据库、调用软件、编写代码甚至自主执行任务的能力。AI权限提升,也使模型安全、身份认证、数据保护和网络攻击防御的重要性进一步提高。
消息一出,市场出现明显反应。9月14日,AI放缓讨论导致部分半导体及科技股承压,而Palo Alto Networks(PANW)、CrowdStrike(CRWD)、Cloudflare(NET)等网络安全股票明显上涨,CRWD和PANW当日涨幅均超过13%。
AI安全(AI Security)并不是单一产品或独立行业,而是围绕人工智能模型、AI应用以及AI Agent在开发、部署和使用过程中产生的安全风险建立的一系列技术和服务。
与传统网络安全主要保护服务器、终端设备和企业网络不同,AI安全增加了大量与大模型相关的新风险。
例如,企业员工使用ChatGPT、Claude等AI工具时,可能无意中上传客户资料、源代码或其他敏感数据;黑客也可能通过“提示词注入”等方式诱导AI绕过原有安全限制。随着AI Agent能够访问企业数据库、邮箱和内部软件,企业还需要确定每个Agent可以访问哪些数据、执行哪些操作,以及如何阻止AI出现异常行为。
因此,目前AI安全市场大致可以分为几个主要方向:
第一是AI模型与应用安全。主要包括检测模型漏洞、提示词攻击、敏感数据泄漏以及恶意模型输出等风险。
第二是AI Agent身份与权限管理。随着企业内部AI Agent数量增加,企业需要像管理员工账户一样管理Agent身份,并限制其能够访问的数据和软件。
第三是AI驱动的网络防御。网络安全公司开始利用AI自动发现攻击、分析威胁并执行响应,以应对攻击者利用AI提高网络攻击自动化程度的问题。
第四是AI数据与流量安全。企业需要监控员工和AI Agent调用OpenAI、Anthropic等外部模型时产生的数据流量,并防止敏感数据离开公司网络。
这也说明了为什么AI安全股并不是完全相同的一类公司,Palo Alto Networks主要覆盖AI模型和Agent安全,CrowdStrike侧重AI自动化网络防御,而Cloudflare则更多切入AI流量、Gateway和Agent身份管理。
PANW与AI安全的直接联系主要来自Prisma AIRS。Prisma AIRS目前覆盖AI模型扫描、AI应用安全、AI Gateway、Agent身份管理、运行时防护以及AI Agent行为监控等多个领域。随着企业从聊天机器人逐渐转向能够自主执行任务的AI Agent,PANW正在将传统网络安全平台延伸至AI应用整个生命周期。
更值得注意的是,Prisma AIRS已经开始形成可量化收入。截至2026财年第四季度,Prisma AIRS年化经常性收入(ARR)达到约1.2亿美元,正式商业化约一年,客户数量超过800家,并较上一季度增长超过一倍。
同期,PANW季度营收达到34.1亿美元,同比增长34%;Next-Generation Security ARR达到91亿美元,同比增长63%。
PANW的AI安全业务主要建立在公司原有大型企业网络安全客户基础上,可以将Prisma AIRS与云安全、网络安全和身份安全产品进行交叉销售。因此,未来Prisma AIRS的ARR增速和客户数量,将成为观察公司AI安全业务商业化的重要指标。
近期华尔街也相应调整了对PANW的估值预期。RBC Capital将PANW目标价从434美元上调至475美元,并维持“跑赢大盘”评级,主要依据包括最新季度表现、2027财年展望以及管理层对长期自由现金流利润率目标的信心。
CRWD的AI安全布局更多集中在安全运营和威胁检测。
CRWD的Charlotte AI可以结合终端、身份、云和网络数据完成威胁调查,并逐渐向Agentic SOC发展,即通过多个AI Agent自动完成传统安全团队负责的分析、调查和响应工作。公司还建立了Charlotte AI AgentWorks生态,合作伙伴包括OpenAI、Anthropic、AWS、英伟达和Salesforce等,进一步扩大AI Agent在安全运营中的应用。
从第二财季财报来看,CRWD收入为14.7亿美元,同比增长26%;订阅收入增长27%至14亿美元,ARR同比增长25%至58.4亿美元,当季新增ARR约3.33亿美元。
从财务数据来看,目前CRWD仍主要受整体网络安全需求驱动,而不是单独依赖AI安全业务。公司也没有单独披露AI安全产品收入,因此暂时难以量化AI安全对其营收的具体贡献。
对于CRWD,投资者可以重点观察企业AI部署是否推动Falcon平台新增模块采用率,以及AI安全相关产品能否进一步提高客户平均支出。
机构对CRWD的预期同样有所上调。Truist将目标价从245美元提高至300美元并维持“买入”评级,认为AI Detection and Response、Identity、Cloud和SIEM等业务可能支持更高的长期新增ARR增长。
NET的AI Gateway位于企业应用与OpenAI、Anthropic、DeepSeek等模型供应商之间,可以对AI请求和模型响应进行监控。Guardrails功能可以检查提示词和模型输出,并根据企业设定的安全规则进行标记或拦截。
今年8月,NET又推出Identity-Aware AI Gateway,将AI请求与具体员工或自动化Agent身份关联,使企业能够追踪AI使用情况、设置访问权限并识别异常行为。
从最新财报来看,NET第二季度收入达到6.961亿美元,同比增长36%;但GAAP营业亏损为2.057亿美元,较去年同期扩大。
因此,NET与AI流量和AI Agent安全的业务联系正在增加,但现阶段AI Gateway对公司整体收入的贡献尚未单独披露。相比单纯关注收入增速,投资者还需要关注其利润率以及AI相关业务能否形成更明确的商业化收入。
值得注意的是,多家机构提高了NET的目标价。花旗将目标价由265美元大幅上调至400美元,Goldman Sachs从266美元上调至389美元,BTIG则从314美元上调至382美元。 RBC Capital也将目标价从290美元提高至346美元,主要提到公司增长加速、业绩指引提高以及AI Agent流量商业化机会。
对比 | PANW | CRWD | NET |
AI安全核心方向 | 模型、应用及Agent安全 | AI自动化网络防御 | AI流量及Agent身份管理 |
核心产品 | Prisma AIRS | Charlotte AI | AI Gateway |
最新季度收入 | 34.1亿美元 | 14.7亿美元 | 6.961亿美元 |
收入增速 | +34% | +26% | +36% |
AI收入透明度 | AIRS ARR约1.2亿美元 | 未单独披露 | 未单独披露 |
业务特点 | 综合AI安全平台 | AI驱动安全运营 | AI流量与网络基础设施 |
主要观察指标 | AIRS ARR | ARR及AI模块采用率 | AI Gateway商业化 |
主要风险 | 收购整合、估值 | 高估值、AI收入难量化 | 盈利能力、估值 |
总体来看,投资者若寻找AI安全概念股,PANW的业务覆盖范围最全面;CRWD更适合关注AI驱动网络攻击和自动化防御趋势的投资者;NET更偏向AI Agent基础设施和AI流量安全。