Tập đoàn tài chính khổng lồ trên Phố Wall là Ngân hàng Wells Fargo mới đây đã công bố một báo cáo nghiên cứu cho biết, gã khổng lồ an ninh mạng $CrowdStrike (CRWD.US)$ và $Palo Alto Networks (PANW.US)$ đang đón nhận đà tăng trưởng mạnh mẽ các đơn hàng cho sản phẩm phần mềm an ninh mạng, được thúc đẩy bởi sự mở rộng kịch tính của thị trường suy luận do trí tuệ nhân tạo dẫn dắt, trước khi họ sắp công bố kết quả kinh doanh mới nhất và triển vọng trong tương lai. Sau khi AI bước sang giai đoạn suy luận quy mô cực lớn ở tầm lượng “siêu quy mô” và các tác vụ theo luồng công việc do các tác nhân AI (Agentic AI) thực hiện, nhu cầu an ninh mạng không chỉ đơn giản là “tăng trưởng nhanh hơn nhờ việc cập nhật và lặp lại theo các công nghệ AI tiên tiến”, mà rất có thể sẽ xuất hiện mức tăng trưởng mang tính cấu trúc lớn hơn rất nhiều so với chi tiêu IT truyền thống.
对于近期投资者们争论不休的「闭源AI大模型vs开源」终局战役而言,无论哪种胜出或两种模式同步发展, 对于两大网络安全软件平台巨头CrowdStrike和Palo Alto Networks而言都堪称是重大增量利好。「闭源vs开源」大模型之争,恰恰也给出了网络安全最强的「跨情景受益」逻辑。
AI网络安全平台也开始被一些华尔街策略师定义为继GPU/HBM、光互连、电力和云基础设施之后的另一条结构性AI投资主线:开源扩大部署数量,闭源扩大云端集中价值,混合架构扩大复杂性,而Agentic AI则大规模扩大权限与攻击面——无论哪一种AI技术路线终局,在AI推理时代网络安全软件平台都是AI规模化落地不可绕开的控制层(Security Control Plane)。
从AI算力到AI安全,AI科技投资主线继续外溢!富国银行看好CrowdStrike和Palo Alto Networks大客户订单与新增客户双双加速
据了解,富国银行分析师Richard Poland和Michael Turrin周一在一份基于其网络安全经销商调查的报告中表示:「安全需求依然强劲,这一点体现在合作伙伴整体表现高于计划的净比例达到31%,加权同比增速达到16%,高于上一季度的13%;同时超过50%的受访者预计下半年增长将进一步加速。按照重要性排序,增长的主要驱动力分别是人工智能、身份安全、端点安全、数据安全以及暴露面管理。受访者认为,高达约40%与AI相关的安全支出来自传统网络安全预算之外的资金池,包括AI支出预算、其他IT预算以及非软件安全预算。」
Poland指出:「受访者将PANW(即Palo Alto Networks)评为最有可能整合客户安全支出的第一名,同时在安全访问服务边缘(SASE)和安全运营两个领域的市场份额增长排名均为第一,在身份安全领域并列第二。此外,Palo Alto Networks不仅继续位居最有可能成为AI受益者的第一名,而且其得票份额出现了最显著的提升,增加了12个百分点。」
富国银行重申对CrowdStrike和Palo Alto的「增持」评级,并分别维持高达230美元和475美元的目标价,显著高于当前屡创新高的股价点位。
谈及CrowdStrike时,富国银行分析师Poland表示:「我们追踪到了10笔规模超过1,000万美元的交易以及多笔规模超过2,000万美元的交易,客户广泛采用其云、安全信息与事件管理、身份安全以及扩展检测与响应解决方案。在我们追踪的大型交易中,22笔属于续约,6笔属于新增客户订单,这表明公司在继续扩大现有客户群业务规模的同时,仍然能够持续赢得新客户。」
与此同时,Palo Alto也在累积类似规模的大型企业新增订单。
Poland補充稱:「本季度共有29名受訪機構投資者們報告了Palo Alto Networks相關業務活動,其中包括7筆規模超過1,000萬美元的交易,以及另外5筆規模介於800萬至1,000萬美元之間的交易。在我們追蹤的29筆最大規模交易中,15筆來自新增客戶,略高於續約和產品升級換代相關交易的數量。」
Palo Alto计划于美东时间9月1日公布其2026财年第四季度财务业绩。市场一致预期显示,其调整后每股收益将达到0.98美元,营收为33.5亿美元。
CrowdStrike计划于美东时间8月26日公布其2027财年第二季度业绩。市场一致预期其调整后每股收益为0.29美元,营收为14.4亿美元。
Palo Alto被评为最有可能整合客户安全支出的第一名,并在SASE和Security Operations份额增长中排名第一,其「最可能成为AI受益者」的得票率又增加12个百分点;CrowdStrike则出现大量千万美元乃至两千万美元以上交易。 这种需求可能开始进入财务报表基本面:Palo Alto最近一季下一代安全ARR(Next-Generation Security ARR)同比大幅增长60%至81亿美元,RPO增长36%至184亿美元;CrowdStrike ARR增长24%至55.1亿美元,季度净新增ARR创纪录达到约2.56亿美元、同比增长32%。
开源、闭源「殊途同归」——Palo Alto与CrowdStrike誓要成为「AI推理时代的必缴安全税」
AI训练时代主要解决「把模型造出来」,推理时代则让模型每天数十亿次接触企业数据、API、数据库、代码仓库、身份凭证乃至真实业务工具;当AI Agent从「回答问题」升级到能够读取文件、调用API、执行代码、修改数据库并发起工作流时,攻击面(Attack Surface)从人类用户和传统端点扩展成「人+机器身份+Agent+模型+工具链」。
OpenAI近期披露的真实评测事故已经显示,先进模型能夠自主发现并串联现实系统漏洞;Palo Alto最新AI安全架构因此直接覆盖Agent发现、模型/供应链风险评估、AI Gateway治理、运行时防护和AI身份权限控制。换句话说,推理次数越多、Agent自主权越高,企业需要保护的身份(Identity)、端点(Endpoint)、API、云工作负载(Cloud Workload)、数据和运行时(Runtime)也越多。
围绕开源vs闭源的这场战役,对於两大网络安全巨头而言堪称是自始至终的利好,这也是网络安全最强的「跨情景受益」逻辑。
如果闭源模型(Closed Models)胜出,算力集中于Hyperscalers(云计算巨头们)和公有云,安全需求集中在云安全、SASE、安全运营、身份和API层,Palo Alto、CrowdStrike、 $Zscaler (ZS.US)$ 、 $Okta (OKTA.US)$ 网络安全平台领军者们等仍属於核心受益者;如果出现大摩(摩根士丹利)认为更现实的混合大模型格局(Hybrid Model),开放权重模型承担高频低成本任务、闭源模型承担复杂推理与Agent任务,工作负载同时分散于公有云、私有云、本地和边缘,安全软件反而因为架构碎片化、身份数量增加和治理复杂度上升而需求进一步扩张。
此外,如果最终是开放权重(Open-weight)路线胜出,模型推理大量迁往企业私有数据中心、本地与Edge,企业自身就必须承担模型供应链、访问控制、数据泄露、补丁、运行时与安全护栏责任,因此文章直接将安全软件列为这一情景的「最大赢家之一」。这也是为什么真正应该问的并不是「开源还是闭源会不会削弱网络安全」,而是——AI工作负载究竟在哪里运行,而安全控制层几乎无论在哪里都必须存在。
富国银行最新渠道调查则说明,AI推理时代的网络安全产品需求已经不只是技术推演,而开始转化成真实订单和新增预算。其安全合作伙伴整体表现高于计划的净比例达到31%,加权同比增长由上季度13%升至16%,超过50%受访者预计下半年进一步加速;增长驱动力排名第一就是AI,尤其值得注意的是,受访者估计约40%的AI相关安全支出来自传统网络安全预算之外——包括AI预算和其他IT预算,这意味着AI正在扩大Security TAM,而不仅是在既有安全钱包内部重新分配。
资本市场也在真金白银定价网络安全增量价值。截至8月10日,CrowdStrike股价年内接近翻倍,Palo Alto和Fortinet均已翻倍以上,网络安全板块正在从此前担忧「AI取代传统SaaS软件势力」转向交易「AI推理时代反而大举扩大全网络安全预算」。

但投资上最重要的边界是:需求超级周期成立,不代表任何价格都值得买。CrowdStrike此前即使需求强劲,也曾因增长没有超过极高预期而单日下跌7%,这也在说明Palo Alto、CrowdStrike等网络安全领军者们已经从「AI会不会颠覆我们整个行业」的估值折价阶段进入「必须持续证明前沿AI技术大规模渗透能够转化为网络安全ARR、平台整合和自由现金流增长」的高预期阶段。
