AI网络安全成为第三个规模化商业场景:CrowdStrike 与「企业AI控制层」

半年前市场还在担心 AI 会吃掉 SaaS,结果到了 2026 年,网络安全成了美股最猛的板块之一:年内网络安全 ETF CIBR 上涨超 40%,Fortinet +117%、Palo Alto Networks +108%、CrowdStrike +94%。

原因有些反直觉:AI 越深入企业,安全问题反而越多。Agent、API、机器身份越来越多,攻击面被迅速放大(Agent 行为正成为新变量);黑客也在用 AI 加速找漏洞、写攻击脚本。AI 一边压低很多软件的价值,另一边却抬高了安全预算。而这一逻辑已经开始兑现到业绩里——最新财报季,CrowdStrike 和 Okta 财报后分别暴涨 20.5% 和 28.6%,Cloudflare、Netskope 也涨超 10%。

在 Coding 和视频之后,网络安全极有可能成为 AI 应用里第三个真正跑出规模收入的场景。

AI 安全收入到底怎么来的

CrowdStrike 的季度是最好的窗口。Q2 营收 14.7 亿美元、同比增长 26%,但真正让股价单日暴涨的是新增订单:净新增 ARR 从一季度的 2.56 亿(+32%)跳到二季度的 3.33 亿(+51%),创历史纪录。期末 ARR 达 58.4 亿美元,公司甚至把全年净新增 ARR 指引一次性上调 630 个基点到 34%。

一家接近 60 亿美元 ARR 的公司反而在提速,有两股力量在起作用。

第一类是全新的「AI 专属预算」。CrowdStrike 的 AIDR(AI 检测与响应)产品负责发现企业正在用哪些 AI 工具、哪些数据被发给模型、是否发生敏感信息外泄。二季度 AIDR 的 ARR 环比接近增长 3 倍,全球最大银行之一在一份八位数的 Falcon Flex 合同中采购了 AIDR。这意味着 AI 安全已经从试用和预算讨论,进入大企业的正式采购。

第二类是 AI 把老业务也撑大了。最典型的是身份安全。过去防的是员工账号被盗,但 Agent 进入企业后,要像员工一样登录系统、调用数据库、访问文件、操作 CRM/ERP,每个 Agent 背后都对应 API Key、服务账号和机器身份。Agent 越多,需要保护的「数字身份」就越多。二季度 CrowdStrike 身份安全 ARR 达 5.85 亿美元、同比增长 34%;云安全也因模型基本都跑在云端而超过 9.05 亿美元、同比增长 29%。

把需求快速变成 ARR 的采购模式

光靠需求增长解释不了这种提速,关键还有 Falcon Flex 采购模式。传统安全软件「一个产品一份预算」,加购一个模块就要重走漫长的审批流程。Falcon Flex 让客户先承诺一笔总预算,之后按需开启不同模块,无需重新审批。

这在 AI 时代尤其关键,因为 AI 制造需求的速度已经快过了企业传统采购流程。Flex ARR 达 22.9 亿美元、同比增长 101%,客户超 2900 家,转向 Flex 的客户平均 ARR 提升超 40%。

整条链路很清晰:AIDR 创造新的 AI 安全预算,身份安全和云安全承接 AI 带来的存量扩容,Falcon Flex 再把这些新增需求更快转成 ARR。

为什么大模型吃不掉网安

2 月 Anthropic 推出 Claude Code Security 时,网安股一度集体大跌,市场担心「AI 自己能找漏洞、看代码、做安全分析,企业还需要买专业安全软件吗」。半年过去,结果几乎反过来,多数头部网安公司重新创出年内新高,HACK ETF 前十大持仓年内平均涨 57%。

两大结构性护城河解释了这一点。第一是入口价值。CrowdStrike 这类厂商把 Falcon Sensor 装进终端,持续记录进程启动、文件变化、登录和网络连接。大模型当然能分析判断,但前提是先拿到这些数据——而这种落地能力恰恰是模型公司不擅长的。

第二是被企业信任、授权和约束好的执行体系。阻断攻击意味着隔离服务器、终止进程、封禁账号、运行修复脚本,这些是生产环境里的高权限操作,一旦出错就可能导致业务中断。这要求先定清权限边界、高风险动作交给人工确认并留下审计记录。OpenAI、Anthropic 要做这件事,几乎等于重建一套企业安全平台、还要拿到隔离机器杀进程等高危权限——成本可想而知。而 CrowdStrike 已把这些能力做进 Falcon:AI 可以参与判断,但只能在企业设定的边界里行动。

信号与行动建议

大模型和网安公司的关系更像竞合而非替代。模型正在快速接管漏洞分析、代码审查、告警研判这类「脑力活」——4 月 CrowdStrike 就把 Claude Opus 4.7 接入了 Falcon;但模型越深入真实生产环境,对传统安全体系的依赖反而越强。7 月 OpenAI 测试 Cyber 模型时,模型自己逃出隔离环境、获得互联网访问并进入真实系统(Agent 失控并非孤例),最终请来包括 CrowdStrike 在内的外部安全顾问调查:OpenAI 给 CrowdStrike 提供更强的「大脑」,CrowdStrike 帮 OpenAI 管住这些越来越强的「大脑」。

当模型的分析能力越来越便宜,真正稀缺的东西开始下沉,变成数据、权限和执行体系——这正是安全平台拥有的。网安公司正被重新定价为「企业 AI 时代的控制层」(AI 正全面下沉为基础设施):一头连接越来越聪明的模型,一头连接真实的电脑、服务器、身份和云环境,既把 AI 的能力放进去,又确保这些能力始终运行在企业能接受的边界里。

对企业的启示:安全不是 AI 会消除的成本线,而是 AI 进入生产必须经过的一道闸门。如果你在规模化部署 Agent,现在就应布局 AI 使用可见性、机器身份管理,以及一套能跟上 AI 需求速度的采购模式——这正是市场如今在定价的那层长期壁垒。

滚动至顶部