摩根大通 安全现状:网络安全主题与指标
摘要公开阅读;PDF 仅限有效会员阅读与下载,所有会员权限相同。 邮件登录
摘要
报告围绕过去数周网络安全行业的关键动态与投资者主题展开:Gartner 最新预测 AI 相关类别(不含安全)支出未来五年以 27% CAGR 增长,2030 年达约 5.7 万亿美元,2026/2027 年分别同比 +49%/+36%,其中 AI Data、AI Agents and Assistants、Generative AI Models 五年 CAGR 分别为 90.4%/67.9%/60.6%;报告测算若安全占 AI 预算 4.5%-6.5%,2030 年或稍后 AI 相关安全支出可达 2,290 亿至 4,300 亿美元。 行业动态上,网络与国防加速融合:五角大楼预计最早本周发布 2023 年以来首份整体网络战略,参议院法案拟首次明确允许承包商执行进攻性网络任务;TikTok 与美国司法部就儿童隐私达成 4 亿美元和解,DaVita 数据泄露影响人数更新至 270 万,约 1.53 亿美加驾照扫描件在暗网出售,逾 9,300 个 AWS 访问密钥公开暴露。 估值层面,7 月美联储维持利率不变,利率仍是软件估值首要驱动;8 月所跟踪软件整体倍数扩张 0.6x,安全软件倍数上行 0.9x,AI 作为新威胁向量使安全厂商作为 AI 采纳的赋能者开始重估。 并购与融资活跃:NVIDIA 拟以 129.3 亿美元收购 Hugging Face,Fortinet 收购 Virtue AI,Visa 拟以 24 亿美元收购 BioCatch,Zenity、Obsidian Security、Horizon3 分别完成 1.25 亿、8,500 万、2.5 亿美元融资。
主要观点
- Gartner 发布重磅 AI 支出预测:未来五年 AI 相关类别(不含安全)支出以 27% CAGR 增长,2030 年达约 5.7 万亿美元,2026 年同比 +49%、2027 年同比 +36%
- 增长最快的三大类别为 AI Data(五年 CAGR 90.4%)、AI Agents and Assistants(67.9%)、Generative AI Models(60.6%),预计今年或明年达到三位数增速,但相对其他类别基数很小
- 安全支出历史上滞后于 IT 投资周期,今年众多厂商已反映基础设施高投入后管线加速;若安全占 AI 预算 4.5%-6.5%,2030 年或稍后 AI 相关安全支出可达 2,290 亿至 4,300 亿美元
- 网络与国防加速融合:美国网络司令部正调查 6 月初至 7 月初多达五人的自杀集群,人员短缺与高强度环境引发对军事黑客身心状况的担忧;五角大楼预计最早本周发布 2023 年以来首份整体网络战略,强调进攻性行动、AI 采用与产业界更紧密合作
- 参议院国防法案拟首次明确授权承包商在政府批准下执行进攻性军事黑客行动的试点计划,目前仍待参议院表决和众议院磋商;TikTok/字节跳动与 DOJ 就儿童隐私达成 4 亿美元和解(3 亿立即支付、1 亿待法院撤销 Musical.ly 同意法令后支付)
- 重大泄露事件密集:逾 9,300 个公开暴露且仍有效的 AWS 访问密钥(2022 年 8 月至 2026 年 8 月间暴露);DaVita 勒索软件攻击影响人数更新至 270 万、披露约 1,350 万美元相关费用;约 1.53 亿美国和加拿大驾照扫描件在暗网出售并引发 FBI 调查
- 利率对软件估值影响巨大:7 月美联储按兵不动并指出通胀仍高于 2% 目标;8 月美国 10 年期国债收益率与 IGV 均上涨,所覆盖安全公司平均倍数波动性高于企业软件整体
- 安全估值开始脱离并重估:8 月所跟踪软件整体倍数扩张 0.6x,安全软件倍数上行 0.9x,AI 成为新威胁向量之际安全厂商作为 AI 采纳的重要赋能者开始获得认可,能高效保护 AI 的平台厂商 7 月以来股价涨幅显著更好
- 9/4/26 安全可比公司表显示覆盖标的以 OW 为主:CRWD 目标价 235.00、PANW 384.00、ZS 215.00、IBM 250.00、OKTA 190.00;N 评级包括 CHKP 135.00、QLYS 173.00、S 22.00;UW 仅 FTNT 118.00 与 C3.ai 7.00
- 并购环境较几年前更有利,预计整合与伙伴合作将持续、平台整合仍是焦点:NVIDIA 拟以 129.3 亿美元收购 Hugging Face(超 1,800 万开发者和 20 万企业使用);Fortinet 8 月 17 日收购 Virtue AI 扩展 Security for AI 战略;Cribl 收购 Radiant Security 的 AI 原生 SOC 技术资产
- 8 月厂商围绕 AI 安全密集发布:Palo Alto 推出 Frontier AI Critical Defense Program 保护关键基础设施;CrowdStrike 将 Project QuiltWorks 扩展至中小企业;IBM 与 OpenAI 达成安全部署 AI 的战略合作;Varonis 推出 Agent Intent-Based Access Control;Elastic 完成收购 Deductive AI
- 私募融资与战略交易活跃:Zenity C 轮融资 1.25 亿美元(Norwest 领投)、Obsidian Security D 轮 8,500 万美元(估值 11 亿美元)、Horizon3 E 轮 2.5 亿美元(NightDragon 与 NEA 联合领投,估值超 20 亿美元)、Balance Theory A 轮 1,900 万美元、Visa 拟以 24 亿美元收购 BioCatch
论述逻辑
- Gartner 发布 AI 支出预测(五年 27% CAGR、2030 年约 5.7 万亿美元、2026/2027 年同比 +49%/+36%)→ 安全支出历史上滞后于 IT 投资周期,但今年厂商普遍反映基础设施高投入后管线加速 → 假设安全占 AI 预算 4.5%-6.5%,对应 2030 年或稍后 2,290 亿-4,300 亿美元的 AI 安全支出空间 → 同时 AI 本身成为新威胁向量,组织争相保护 IT 堆栈 → 8 月安全软件倍数上行 0.9x、领先软件整体的 0.6x,安全板块开始脱离并重估,能有效保护 AI 的平台型厂商涨幅居前 → 但利率与宏观仍是覆盖公司估值倍数的首要驱动 → 行业层面并购与平台整合加速(NVIDIA/Hugging Face、Fortinet/Virtue AI、Cribl/Radiant 等),报告预计整合与伙伴合作将持续 → 结论:安全厂商作为 AI 采纳赋能者的地位增强,具备 AI 安全能力的平台型公司最受认可
关键展望
- 五角大楼预计最早本周发布 2023 年以来首份整体网络战略,重点包括进攻性网络行动、AI 采用、产业界更紧密联系及网络部队重组
- 授权承包商执行进攻性网络任务的试点计划仍待参议院表决与众议院磋商,各方关注监督、升级风险与操作员可持续性
- TikTok 和解中 3 亿美元立即支付,其余 1 亿美元待法院撤销此前 Musical.ly 同意法令后支付
- AI Data、AI Agents and Assistants、Generative AI Models 三大类别预计今年或明年达到三位数增速
- 利率与宏观经济状况预计仍是覆盖公司估值倍数的首要驱动;美联储 7 月维持利率不变,并指出通胀仍高于 2% 目标
- 预计安全软件行业将持续整合与伙伴合作,2026 年开局并购交易活跃、覆盖范围之外的整合也在上升
- IBM 量子路线图:模块化低温架构计划扩展至数百个量子芯片,支持计划 2029 年交付的 IBM Quantum Starling
关键图表
图1. AI支出增长居高不下

图2. 截至2026年9月4日的CY27 EV/FCF倍数

图3. 按厂商划分的联邦敞口:联邦、州及国际收入敞口

图4. FedRAMP Marketplace批准状态(截至9/7/26)

图5. 近期宣布的安全软件交易

图6. 私营安全公司员工人数增长

图7. 员工招聘趋势:私营安全软件
