Workflow
AI+安全
icon
搜索文档
计算机行业重大事项点评:模型重塑安全范式,关注AI+安全逻辑变迁
华创证券· 2026-07-23 15:32
行业投资评级 - 报告对计算机行业给予“推荐(维持)”的投资评级 [2] 核心观点 - 报告核心观点认为,AI Coding能力跃迁正从根本上改写网络安全产业的底层逻辑,推动行业从“AI辅助安全”向“AI原生安全”演进,安全范式正在被大模型重塑 [6] - 报告指出,面对攻击端智能化升级,防御体系必须进行底层重构,网络安全行业正进入“用AI对抗AI”的新范式 [6] 行业现状与趋势分析 - **攻击端变革**:AI Coding(如GitHub Copilot、Cursor)使攻击者能够以自然语言描述攻击意图,自动生成高质量漏洞利用代码、钓鱼邮件模板等,攻击门槛骤降、变种速度倍增、规模化能力指数级提升 [6] - **攻击精准化**:AI可基于目标环境公开信息(如技术栈、员工画像)自动定制攻击路径,实现“千人千面”的精准打击 [6] - **攻击周期压缩**:AI驱动攻击从初始渗透到横向移动、数据外泄的全周期已被压缩至分钟级 [6] - **传统防御体系失效**:传统基于规则签名、特征库匹配的被动响应体系(如端点检测与响应EDR、入侵检测系统IDS)难以应对AI驱动的未知攻击,因为AI生成的攻击代码具备天然多态性,同一漏洞可被以数百种语法变体呈现 [6] - **防御速度劣势**:传统安全运营中心(SOC)的平均检测响应时间(MTTD/MTTR)仍以小时甚至天计,与攻击端的分钟级速度形成巨大劣势 [6] 新范式与产业演进 - **AI原生安全三大特征**:1) **预测性防御**:通过大模型对全球漏洞披露、暗网情报的实时学习,提前预判攻击向量;2) **自主化响应**:安全智能体可自主执行威胁狩猎、隔离受感染资产,将响应时间从小时级压缩至秒级;3) **持续进化**:防御系统通过对抗性训练形成“攻击-防御-进化”的动态平衡 [6] - **产业合作标志事件**:2026年4月,Anthropic牵头Glasswing计划,联合CrowdStrike、Palo Alto Networks等12家头部厂商,以“大模型能力+威胁情报数据”互补模式,落地软件漏洞自动扫描、零日漏洞快速修补等AI原生安全服务,标志着网安产品从“规则驱动”向“智能驱动”范式切换 [6] - **领先厂商架构**:CrowdStrike、Palo Alto Networks等厂商正通过“数据飞轮+AI模型+智能体”三位一体架构构建护城河 [6] 市场表现与投资建议 - **海外网安公司股价表现**:截至7月22日,Crowdstrike、Palo Alto Networks、Fortinet年内涨幅分别达63.11%、85.75%、99.09% [6] - **计算机行业市场数据**:行业股票家数335只,总市值53,476.45亿元,流通市值48,667.08亿元 [3] - **行业指数表现**:过去1个月、6个月、12个月,计算机行业绝对表现分别为-11.8%、-22.2%、-2.6%;相对沪深300指数的表现分别为-5.0%、-22.0%、-17.1% [4] - **具体投资建议**:建议关注海外厂商CrowdStrike、Palo Alto Networks与Fortinet,以及国内厂商深信服、绿盟科技等 [6]