计算机行业重大事项点评:模型重塑安全范式,关注AI+安全逻辑变迁
华创证券·2026-07-23 15:32

行业投资评级 - 报告对计算机行业给予“推荐(维持)”的投资评级 [2] 核心观点 - 报告核心观点认为,AI Coding能力跃迁正从根本上改写网络安全产业的底层逻辑,推动行业从“AI辅助安全”向“AI原生安全”演进,安全范式正在被大模型重塑 [6] - 报告指出,面对攻击端智能化升级,防御体系必须进行底层重构,网络安全行业正进入“用AI对抗AI”的新范式 [6] 行业现状与趋势分析 - 攻击端变革:AI Coding(如GitHub Copilot、Cursor)使攻击者能够以自然语言描述攻击意图,自动生成高质量漏洞利用代码、钓鱼邮件模板等,攻击门槛骤降、变种速度倍增、规模化能力指数级提升 [6] - 攻击精准化:AI可基于目标环境公开信息(如技术栈、员工画像)自动定制攻击路径,实现“千人千面”的精准打击 [6] - 攻击周期压缩:AI驱动攻击从初始渗透到横向移动、数据外泄的全周期已被压缩至分钟级 [6] - 传统防御体系失效:传统基于规则签名、特征库匹配的被动响应体系(如端点检测与响应EDR、入侵检测系统IDS)难以应对AI驱动的未知攻击,因为AI生成的攻击代码具备天然多态性,同一漏洞可被以数百种语法变体呈现 [6] - 防御速度劣势:传统安全运营中心(SOC)的平均检测响应时间(MTTD/MTTR)仍以小时甚至天计,与攻击端的分钟级速度形成巨大劣势 [6] 新范式与产业演进 - AI原生安全三大特征:1) 预测性防御:通过大模型对全球漏洞披露、暗网情报的实时学习,提前预判攻击向量;2) 自主化响应:安全智能体可自主执行威胁狩猎、隔离受感染资产,将响应时间从小时级压缩至秒级;3) 持续进化:防御系统通过对抗性训练形成“攻击-防御-进化”的动态平衡 [6] - 产业合作标志事件:2026年4月,Anthropic牵头Glasswing计划,联合CrowdStrike、Palo Alto Networks等12家头部厂商,以“大模型能力+威胁情报数据”互补模式,落地软件漏洞自动扫描、零日漏洞快速修补等AI原生安全服务,标志着网安产品从“规则驱动”向“智能驱动”范式切换 [6] - 领先厂商架构:CrowdStrike、Palo Alto Networks等厂商正通过“数据飞轮+AI模型+智能体”三位一体架构构建护城河 [6] 市场表现与投资建议 - 海外网安公司股价表现:截至7月22日,Crowdstrike、Palo Alto Networks、Fortinet年内涨幅分别达63.11%、85.75%、99.09% [6] - 计算机行业市场数据:行业股票家数335只,总市值53,476.45亿元,流通市值48,667.08亿元 [3] - 行业指数表现:过去1个月、6个月、12个月,计算机行业绝对表现分别为-11.8%、-22.2%、-2.6%;相对沪深300指数的表现分别为-5.0%、-22.0%、-17.1% [4] - 具体投资建议:建议关注海外厂商CrowdStrike、Palo Alto Networks与Fortinet,以及国内厂商深信服、绿盟科技等 [6]

计算机行业重大事项点评:模型重塑安全范式,关注AI+安全逻辑变迁 - Reportify