网络安全股的AI泡沫:CrowdStrike与Okta的估值已透支未来?

2026年开年,网络安全成了美股最热的赛道之一。标普肯肖网络安全指数年内暴涨41%,把标普500的11%远远甩在身后。逻辑很简单——AI催生新型网络威胁,企业不得不砸钱升级防护。

但问题来了:涨得最凶的两只龙头,CrowdStrike和Okta,估值已经飞到天上,而它们的营收增速根本撑不起这个价格。

先看CrowdStrike。股价年内翻了倍(+103%),市销率飙到明年营收的36倍,逼近上市以来历史高点。可它的营收增速已从29.4%滑到21.7%,未来几年也就22%出头。作为对比,同样切入安全赛道的ServiceNow,增速稳定在20%–22%,市销率才8倍。同样的增长水平,凭什么CrowdStrike贵4倍多?

Okta更值得警惕。这家做身份认证的公司,正赶上"AI智能体"风口——智能体可以替用户干活,权限管理需求暴增,Okta也顺势推出AI智能体安全产品。但它的营收增速只有11.8%,比Salesforce的11.5%还低,市销率却高达9倍,而Salesforce不到5倍。软件行业市销率中位数4倍、未来12个月营收增速中位数13%——Okta两项都不占优。

说白了,AI安全的故事很性感,但钱还没赚到。Okta的AI安全工具套件4月才全面上线,定价模式、市场规模都不明朗。伯恩斯坦9月研报直言:很难判断AI智能体业务何时成熟、能否超出模型预期,Okta属于"估值已充分兑现"的标的。

更关键的是竞争格局。赛道太挤了:Palo Alto、CrowdStrike、Okta之外,谷歌今年3月刚收了Wiz,微软安全产品线体量可观,还有一批专攻AI智能体安全的初创公司。

真正的潜在颠覆者,可能是OpenAI和Anthropic这些AI实验室本身。KeyBanc分析师追踪招聘信息后判断,两家在网安领域的"野心远大于当前对外展示的产品布局"。这个逻辑不难理解——许多安全厂商的AI产品本就基于OpenAI、Anthropic的大模型搭建,一旦实验室涨价,它们直接承压;一旦实验室自己下场卖产品,还能用低价绞杀老牌厂商。SentinelOne在8月财报里已经明确预警了这一风险。

给交易者的提醒:

AI安全叙事≠AI安全业绩,故事和报表之间有巨大的估值鸿沟。追高之前,先问自己一句:你是在为业绩付钱,还是在为故事付钱?