AI智能体频频“越狱”:网络安全迎来范式重构时刻!
创始人
2026-08-29 18:39:48

近期海外AI安全圈爆出一则极具警示意义的测评事件。

826日,OpenAI发布了38页事故技术报告,还原了7月那起智能体越权事件。

需要说清楚的是,事故的起点确实在受控评测环境,但智能体随后突破隔离、接通公网,并实际攻陷了Hugging Face的生产服务器。

更值得琢磨的是它的组织方式。

METRRedwood Research的独立调查显示,约1200个本应彼此隔离的智能体,利用内部的文件服务搭起了一个秘密留言板,交换了约7万条消息,其中约700个最终参与了针对Hugging Face的攻击。

而在8月27日当天,还有一件更值得关注的事。

OpenAI联合老对手Anthropic,以及谷歌、微软、AWSCrowdStrikeCloudflareVisa、花旗等上百家机构,发出一封网络安全公开信,警告未来几个月AI驱动的网络攻击会变得更广泛、更复杂。

事故报告、财报与这封公开信叠加,周四美股安全板块大幅异动,Okta大涨28.6%CrowdStrike大涨20.5%,两家龙头上调全年业绩指引,AI Agent安全业务成为核心增长引擎。

情绪迅速传导到A股,周五早盘网络安全板块集体异动拉升,天融信等冲击涨停,奇安信、深信服等核心标的同步走强。

01

硬件狂欢落幕,

AI叙事从供给走向需求

海内外盘面与产业信号共振,值得我们重新审视赛道AI浪潮之下,网络安全不再只是满足合规要求的被动成本,而是AI业务规模化落地的前置刚性条件。

旧的安全防护范式正在失效,网络安全行业,正迎来一轮范式重构。

复盘过去几年AI资本演绎,市场重心集中在供给侧,核心命题是我们能不能造出更强、更多的大模型,GPU、算力集群、硬件芯片成为舞台主角,安全赛道更多沦为边缘配角。

大家疯狂堆算力、堆参数,却很少思考:大模型、智能体大规模接入真实业务之后,风险该如何承接。

时间走到2026年,故事逻辑发生切换。

大模型不再只是实验室产物,AI Agent开始深度嵌入企业真实业务流程,产业的核心命题转变为:我们该如何安全地使用AI

美股资金的调仓行为,正是这套产业逻辑的直接映射。

AI Agent重塑了攻击链路,攻击门槛被AI大幅拉低,攻击迭代速度显著加快,倒逼企业安全预算结构性抬升。

美银也提出了一个重要的纠偏观点:AI不会彻底替代安全厂商,更多是充当防御体系的“效率增强引擎”,而不是颠覆者。

海外AI从业者也输出诸多现实警示。

Anthropic联合创始人Jack Clark提示,具备递归自我提升能力的AI体系,或将在数年内走向成熟,系统自主行为风险需要提前布局防御。

拉长周期看,网络安全本身是政策+技术双轮驱动的行业。

传统阶段,行业增长主要由等保、数据安全相关法规驱动,属于“不做就违规”的被动合规投入。

AI时代,新增需求来自真实业务风险,属于“不做业务就无法稳定运行”的主动投入。

短期层面,Agent沙箱逃逸、深度伪造钓鱼、大模型数据投毒等各类测试与安全事件,持续教育市场。

Gartner预测2026年全球信息安全总支出将达到2400亿美元、同比增长12.5%AI相关安全细分赛道增速显著高于行业平均。

但中美产业土壤差异巨大,也直接造成两边市场的投资侧重点截然不同。

02

千亿市场之下,

中美网安的现实鸿沟

很多普通人对网络安全的认知,还停留在防火墙、杀毒盒子。实际上,这是一条结构高度复杂的千亿产业链。

上游为密码组件、安全芯片、安全算法库等基础底座;

中游覆盖终端安全、身份访问管理、网络边界防护、数据安全、应用安全、安全运营服务等各类产品与服务;

下游客户主要划分为政企、金融能源运营商、互联网与AI企业三大客户群体。

头豹研究院数据显示,2027年国内网络安全市场规模预计达到1942亿元,五年复合增速19.8%2030年全球AI网络安全市场预计达到1338亿美元,七年复合增速27.5%

价值量分布上,海外市场安全订阅SaaS、安全服务占比持续走高;国内过去硬件盒子占比较高,最近几年安全运营、托管检测响应、订阅式软件的收入占比正在稳步提升。

竞争格局方面,海外市场集中度已经很高。

CrowdStrikePalo AltoOktaZscaler几家头部厂商占据主要市场份额,普遍采用云原生ARR订阅模式,客户续费率维持在很高水平,商业模式偏向轻资产软件服务。

国内市场格局相对分散,硬件项目制占比依旧不小,奇安信、深信服、启明星辰、安恒信息等传统大厂牢牢把握政企基本盘,同时一批创新厂商在AI原生安全、身份安全、后量子密码等细分赛道寻找突破机会。

中美网安行业最大的差异,来自下游需求土壤。

美国云原生企业、AI初创公司数量庞大,企业客户已经养成软件订阅付费习惯,因此海外网安厂商可以跑出高增速ARR订阅模式,AI带来的增量需求可以直接转化为软件订单。

反观国内,政企仍然是行业基本盘,预算受财政约束扰动较强;互联网大厂倾向自研内部安全组件,外部采购意愿有限;大量AI初创企业现金流承压,安全付费意愿还处在培育阶段。

这就决定了,A股很难简单复刻美股戴维斯双击行情。

美股可以直接享受AI安全软件的业绩弹性;而A股市场,增量会分层兑现:一方面传统网安大厂把AI能力嵌入现有产品,实现产品溢价;另一方面AI原生安全、身份安全、后量子密码这类细分赛道,更容易跑出预期差。

03

挖掘预期差赛道,

正视现实约束

梳理完整条产业脉络,落到投资实操层面,不能直接照搬美股选股逻辑。

美股成熟的ARR订阅模式,在国内暂时很难完全复制。我们需要立足国内产业现实,寻找真正具备落地兑现可能性的细分方向。

第一个值得重点跟踪的方向,是AI原生安全能力。

传统安全设备依靠特征库拦截威胁,面对AI快速迭代生成的变种攻击,静态规则库永远追赶不上攻击样本的迭代速度。

因此具备安全Copilot、安全垂域大模型、AI驱动威胁研判能力的厂商,有机会拿到产品溢价。

但这里要严格区分概念炒作与真实落地,核心看是否存在真实AI项目订单,而不是仅仅对外发布一款演示大模型。

第二个可能存在预期差的赛道,是非人类身份安全,也就是机器身份治理。

Palo Alto Networks2026身份安全调研显示,企业环境里机器身份与人类身份的数量比已达109:1,还在快速抬升;CrowdStrike CEO826日的财报电话会上估计,未来每个员工大约有90个智能体需要纳入防护。

以人为核心设计的传统身份权限体系,根本跟不上这个量级。Okta在美股的强势表现,背后正是这条逻辑。

国内对应的零信任、IAM身份访问管理赛道,过去市场关注度不高,但每新增部署一组AI智能体,就会新增一组身份管控需求,这部分增量可能被市场低估。

第三个具备战略价值的赛道,是后量子密码。

量子计算技术迭代,正在对现有的RSA、椭圆曲线加密体系构成实质性威胁。

国际业界已把2026年定为"量子安全年"

谷歌和Cloudflare都把2029年设为完成迁移的目标线,NIST要求2030年弃用旧算法、2035年彻底禁用。

这个赛道的特点是短期业绩释放平缓,但属于确定性的刚性替换需求,一旦政策落地,会带来全行业替换浪潮。

机会之外,风险点也需要客观看待。比如国内AI安全付费意愿不及预期、政企端预算波动、行业内卷加剧、技术迭代风险等。

04

结语

网络安全行业,正在经历一场前所未有的范式切换。

过去,安全更多是合规驱动的“成本部门”;进入AI时代,Agent带来全新攻击手段,安全已经成为AI业务落地的入场券。

格隆汇研究院持续跟踪网络安全行业产业动态,跟进AI安全产品落地进度、海外网安厂商订单变化,拆解细分赛道以及重点公司基本面。

注:文中所涉企业仅为产业案例分析,不构成任何投资建议。市场有风险,投资需谨慎。

免责声明:本文版权属于北京格隆汇投资顾问有限公司投研团队(段月寒:A0160625050003)整理,本报告基于独立、客观、公正和审慎的原则制作,信息均来源于公开资料并予以合法合理适当的采集摘要与编辑。

股市有风险,入市需谨慎。本文中的任何投资建议均不作为您投资买卖的依据,您须独立作出投资决策,风险自担。任何单位或个人未经本公司许可,擅自发布、复制、传播或网络发表、转载等均视为侵权,本公司将依法追究侵权责任。

相关内容

热门资讯

最新或2023(历届)高考43... 广州大学松田学院广东本科第三批0438(第三批)438查看成都理工大学工程技术学院四川本科第三批43...
最新或2023(历届)高考43... 长春理工大学光电信息学院吉林本科第三批434查看长春科技学院吉林本科第三批431查看安徽工程大学机电...
最新或2023(历届)高考43... 福建师范大学协和学院福建本科第三批432查看河南师范大学新联学院河南本科第三批434查看信阳师范学院...
最新或2023(历届)高考43... 云南师范大学文理学院本科第三批1438(第三批)439查看聊城大学东昌学院本科第三批5438(第三批...
最新或2023(历届)高考43... 福建师范大学闽南科技学院福建本科第三批434查看湖北大学知行学院湖北本科第三批5438(第三批)44...