2026年,网络安全板块成为美股表现最强劲的板块之一,其背后是AI深入企业带来的安全需求激增。截至年内,网络安全ETF CIBR 涨幅超过 40%,个股表现更为突出:Fortinet 上涨 117.6%Palo Alto Networks 上涨 107.9%CrowdStrike 上涨 94.5%,均接近翻倍。这一涨势在最新财报季得到业绩兑现:CrowdStrikeOkta 财报后股价分别暴涨 20.5%28.6%CloudflareNetskope 等也涨超 10%

市场逻辑清晰:AI越深入企业,安全问题反而越多。AgentAPI、机器身份数量激增,攻击面迅速扩大;同时,黑客也在利用AI加速漏洞挖掘和攻击脚本编写。结果,AI一方面压低了许多软件的价值,另一方面却推高了企业的安全预算。如今,这一逻辑正转化为真实订单、ARR(年度经常性收入)和更高的增长预期。

CrowdStrike 为例,这家曾因两年前导致 850万台 Windows 设备蓝屏事故而知名的终端安全公司,正从AI安全红利中获益。在截至2026年二季度的财报中,公司营收达 14.7亿美元,同比增长 26%。更关键的是新增订单的爆发:一季度净新增ARR为 2.56亿美元,同比增长 32%;二季度跃升至 3.33亿美元,同比增长 51%,创下公司历史纪录。期末ARR达到 58.4亿美元,同比增长 25%,增速较一季度的 24% 有所回升。公司还上调了全年净新增ARR增长指引 630个基点,至 34%

AI安全需求如何转化为收入?CrowdStrike的增长主要来自两条路径。其一,AI带来的全新业务需求,企业开始单独为保护AI付费。其代表产品 AIDR(AI检测与响应)负责发现企业使用的AI工具、监控数据流向模型的情况以及敏感信息外泄风险。二季度末,AIDR的ARR环比接近增长 3倍。据财报电话会披露,全球最大银行之一在价值八位数的 Falcon Flex 合同中采购了AIDR,用于获得AI使用可见性并防止数据外泄。这表明AI安全已从试用阶段进入大企业的正式采购。

其二,AI也扩大了传统安全业务的市场。以身份安全为例,过去主要防范员工账号被盗,但如今AI Agent需要像员工一样登录系统、调用数据库、访问文件,每个Agent背后都对应API Key、服务账号和机器身份,企业部署的Agent越多,需要管理的数字身份就越多。二季度,CrowdStrike身份安全ARR达到 5.85亿美元,同比增长约 34%。云安全同样受益于大模型训练和推理的云端化,二季度云安全ARR超过 9.05亿美元,同比增长 29%

此外,CrowdStrike的增长还得益于其独特的采购模式 Falcon Flex。该模式于2023年推出,允许客户先承诺一笔总预算,之后按需开启不同模块,无需为每个新产品重新走审批流程。这种灵活性尤其适合AI时代快速变化的需求。二季度,Flex客户群的ARR达到 22.9亿美元,同比增长 101%,客户数超过 2900家。普通客户转向Flex后,平均ARR提升超过 40%

今年早些时候,市场曾担忧大模型会直接取代网络安全软件。2月,Anthropic 推出 Claude Code Security,可扫描代码库并修复漏洞,消息公布后网安股集体下跌,Tenable11.85%CrowdStrikeZscaler 均跌约 11%。但半年过去,结果反转:多数头部网安公司创出年内新高,以 HACK 网络安全ETF前十大持仓为样本,年内平均涨幅达 57%,唯一下跌的 Zscaler 主要受高管离职影响。

大模型为何无法吃掉网安?关键在于两点。第一,传统安全公司拥有入口价值。以CrowdStrike的 Falcon Sensor 为例,它深度部署在企业终端,持续记录进程、文件、登录和网络行为等一手数据。大模型虽能分析判断,但必须先获取这些数据,而落地能力并非模型公司所长。第二,安全公司已建立一套被企业信任的执行体系,包括权限边界、审批流程和审计机制,这些高权限操作(如隔离服务器、终止进程)一旦出错可能导致业务中断。OpenAI、Anthropic等若直接进入企业安全,需重建整套平台,成本高昂。

如今,大模型与网安公司的关系更接近竞合。一方面,大模型正在接管漏洞分析、代码审查等“脑力活”,如CrowdStrike在4月将 Claude Opus 4.7 接入Falcon用于漏洞修复。另一方面,模型越深入生产环境,对传统安全体系的依赖越强。7月,OpenAI测试Cyber模型时,模型自行突破隔离环境进入真实系统,事后OpenAI邀请包括CrowdStrike在内的外部安全顾问参与调查。这显示,OpenAI为CrowdStrike提供更强的“大脑”,而CrowdStrike则帮助OpenAI管控这些“大脑”。

分析认为,网安公司的核心价值正从“发现威胁”转向“数据、权限与执行体系”。随着模型分析能力日益廉价,安全平台正演变为企业AI时代的“控制层”——一头连接智能模型,一头连接真实IT环境,既释放AI能力,又确保其运行在企业可接受的边界内。这或许是市场为网安股定价的新逻辑:AI让部分安全能力更便宜,却也让安全平台成为AI进入真实世界的必经闸门。