热点 · 2026-07-24 08:38:35
【本文来自持牌证券机构,不代表平台观点,请独立判断和决策】
华创证券研报指出,以前黑客搞攻击,得是顶级程序员熬夜写代码,成本高、产量低。现在有了AI写代码,黑客只要会说人话,就能批量生成攻击工具,又快又狠。传统杀毒软件根本跟不上。于是,CrowdStrike这类公司被迫转型,用AI对抗AI。市场发现它们不再是卖“杀毒盘”的,而是卖“AI保镖”的,估值逻辑变了,股价自然一路飙升。
事件:北美网络安全公司Crowdstrike、Palo Alto Networks、Fortinet等网络安全公司股价不断新高,截至7月22日,年内涨幅已分别达63.11%、85.75%、99.09% 。
攻击端,大模型将漏洞利用代码的生成从“人工手搓”推向“秒级工业化”,攻击门槛骤降、变种速度倍增、规模化能力指数级提升,企业面临的威胁态势急剧恶化。防御端,传统基于规则签名的被动响应体系已难以应对AI驱动的未知攻击,行业被迫进入“用AI对抗AI”新范式。
黑客攻击大幅简化,实现精准打击。过去,高级持续性威胁(APT)构建依赖精英黑客团队数月甚至数年精心打磨,攻击代码编写、测试、迭代均需人工介入,成本高昂且难以规模化。现在,AI Coding,如GitHub Copilot、Cursor及各类开源模型使攻击者能够以自然语言描述攻击意图,自动生成高质量漏洞利用代码、钓鱼邮件模板、社会工程话术及多态恶意软件。同时,AI可基于目标环境公开信息,如技术栈、员工画像、供应链关系自动定制攻击路径,实现“千人千面”精准打击。
攻击升级,传统网安范式急需改变。传统网络安全架构建立在“已知威胁识别”基础上——通过规则签名、特征库匹配、行为模式分析来检测攻击。但AI生成攻击代码具备天然的多态性:同一漏洞可被AI以数百种语法变体呈现,每段代码的哈希值、控制流图、API调用序列均不相同,却指向同一攻击目的。因此,静态特征的传统端点检测与响应(EDR)、入侵检测系统(IDS)作用效率逐步降低。更严峻是,AI驱动攻击从初始渗透到横向移动、数据外泄的全周期已被压缩至分钟级,而传统安全运营中心(SOC)平均检测响应时间(MTTD/MTTR)仍以小时甚至天计,防御侧的速度劣势被急剧放大。
网络安全行业正从“AI辅助安全”向“AI原生安全”演进:安全产品不再将AI作为附加功能,而是将大模型推理能力、知识图谱关联分析、智能体自主决策深度嵌入安全架构的核心。
AI原生安全具备三大特征:
预测性防御:通过大模型对全球漏洞披露、暗网情报、攻击者行为模式的实时学习,提前预判攻击向量,实现“未攻先防”;
自主化响应:安全智能体(Security Agent)可自主执行威胁狩猎、隔离受感染资产、动态调整访问策略,将响应时间从小时级压缩至秒级;
持续进化:防御系统通过对抗性训练与红蓝对抗的闭环反馈,持续学习新型攻击模式,形成“攻击-防御-进化”的动态平衡。
范式下CrowdStrike、Palo Alto Networks等厂商正通过“数据飞轮+AI模型+智能体”三位一体架构构建护城河。2026年4月,Anthropic上半年牵头 Glasswing计划,联合CrowdStrike、Palo Alto Networks等12家头部厂商,以“大模型能力+威胁情报数据”互补模式,落地软件漏洞自动扫描、零日漏洞快速修补等AI原生安全服务,标志着网安产品或从“规则驱动”向“智能驱动”范式切换。
安全范式在大模型渗透下不断更新,产业趋势产生积极变化,海外CrowdStrike、Palo Alto与Fortinet,国内深信服、绿盟科技等厂商。
研报来源:华创证券,吴鸣远,S0360523040001,计算机行业重大事项点评:模型重塑安全范式,关注AI+安全逻辑变迁。2026年7月23日