>> 华创证券-计算机行业重大事项点评:模型重塑安全范式,关注AI+安全逻辑变迁-260723
| 上传日期: |
2026/7/23 |
大小: |
954KB |
| 格式: |
pdf 共5页 |
来源: |
华创证券 |
| 评级: |
推荐 |
作者: |
吴鸣远 |
| 下载权限: |
此报告为加密报告 |
|
|
事项: 北美网络安全公司Crowdstrike、Palo Alto Networks、Fortinet等网络安全公司股价不断新高,截至7月22日,年内涨幅已分别达63.11%、85.75%、99.09%。 评论: AICoding能力跃迁正从根本上改写网络安全产业底层逻辑。攻击端,大模型将漏洞利用代码的生成从“人工手搓”推向“秒级工业化”,攻击门槛骤降、变种速度倍增、规模化能力指数级提升,企业面临的威胁态势急剧恶化。防御端,传统基于规则签名的被动响应体系已难以应对AI驱动的未知攻击,行业被迫进入“用AI对抗AI”新范式。 1.黑客攻击大幅简化,实现精准打击。过去,高级持续性威胁(APT)构建依赖精英黑客团队数月甚至数年精心打磨,攻击代码编写、测试、迭代均需人工介入,成本高昂且难以规模化。现在,AICoding,如GitHubCopilot、Cursor及各类开源模型使攻击者能够以自然语言描述攻击意图,自动生成高质量漏洞利用代码、钓鱼邮件模板、社会工程话术及多态恶意软件。同时,AI可基于目标环境公开信息,如技术栈、员工画像、供应链关系自动定制攻击路径,实现“千人千面”精准打击。 2.攻击升级,传统网安范式急需改变。传统网络安全架构建立在“已知威胁识别”基础上——通过规则签名、特征库匹配、行为模式分析来检测攻击。但AI生成攻击代码具备天然的多态性:同一漏洞可被AI以数百种语法变体呈现,每段代码的哈希值、控制流图、API调用序列均不相同,却指向同一攻击目的。因此,静态特征的传统端点检测与响应(EDR)、入侵检测系统(IDS)作用效率逐步降低。更严峻是,AI驱动攻击从初始渗透到横向移动、数据外泄的全周期已被压缩至分钟级,而传统安全运营中心(SOC)平均检测响应时间(MTTD/MTTR)仍以小时甚至天计,防御侧的速度劣势被急剧放大。 面对攻击端智能化升级,防御体系必须进行底层重构。网络安全行业正从“AI辅助安全”向“AI原生安全”演进:安全产品不再将AI作为附加功能,而是将大模型推理能力、知识图谱关联分析、智能体自主决策深度嵌入安全架构的核心。AI原生安全具备三大特征:1)预测性防御:通过大模型对全球漏洞披露、暗网情报、攻击者行为模式的实时学习,提前预判攻击向量,实现“未攻先防”;2)自主化响应:安全智能体(Security Agent)可自主执行威胁狩猎、隔离受感染资产、动态调整访问策略,将响应时间从小时级压缩至秒级;3)持续进化:防御系统通过对抗性训练与红蓝对抗的闭环反馈,持续学习新型攻击模式,形成“攻击-防御-进化”的动态平衡。 新范式产生新要求,网安企业急需升级。新范式下CrowdStrike、Palo AltoNetworks等厂商正通过“数据飞轮+AI模型+智能体”三位一体架构构建护城河。2026年4月,Anthropic上半年牵头Glasswing计划,联合CrowdStrike、Palo Alto Networks等12家头部厂商,以“大模型能力+威胁情报数据”互补模式,落地软件漏洞自动扫描、零日漏洞快速修补等AI原生安全服务,标志着网安产品或从“规则驱动”向“智能驱动”范式切换。 投资建议:安全范式在大模型渗透下不断更新,产业趋势产生积极变化,建议关注海外CrowdStrike、Palo Alto与Fortinet,国内深信服、绿盟科技等厂商。 风险提示:技术进步不及预期,产业竞争格局恶化
|
|