瑞银:网络安全股估值高于疫情峰值,3Q业绩承压

瑞银:网络安全股估值高于疫情峰值,3Q业绩承压

N
News Editor
2026-09-30 06:26:08
瑞银在 9 月 28 日发布的美国软件报告中称,网络安全板块自 4 月以来大幅上涨,当前市值加权企业价值/未来 12 个月自由现金流与营收倍数均已高于疫情时期峰值。报告指出,除 CrowdStrike、Fortinet、Palo Alto Networks 和 Qualys 外,多数公司 2Q 增长未见加速,3Q 指引也偏平淡。瑞银认为,若 3Q 未出现更广泛的超预期,当前估值将面临考验;同时,前沿 AI 实验室和基础设施厂商扩张安全能力,也在加剧竞争讨论。

瑞银集团在 2026 年 9 月 28 日发布的美国软件报告中表示,网络安全股自 4 月以来显著上涨,估值已超过 COVID 时期峰值。报告显示,该板块当前市值加权企业价值/未来 12 个月自由现金流为 62 倍,企业价值/未来 12 个月营收为 15 倍,高于疫情时期的 59.1 倍和 14.9 倍。

瑞银:网络安全股估值高于疫情峰值,3Q业绩承压 2

瑞银认为,市场对 AI 安全事件的关注推高了预期,但行业基本面并未同步加速,因此 3Q 业绩需要更大幅度超预期,才足以支撑当前估值。

多数公司基本面未跟上股价表现

瑞银分析师 Roger Boyd 指出,除 CrowdStrike(CRWD)、Fortinet(FTNT)、Palo Alto Networks(PANW)和 Qualys(QLYS)外,多数厂商在 2Q 的营收和账单增长并未加速,3Q 指引整体也偏平淡。

报告称,自 4 月 7 日 Mythos 发布以来,剔除上述四家公司后的网络安全股平均上涨 62%。瑞银据此判断,如果 3Q 业绩没有出现更全面的超预期,市场可能会强化大型平台正在捕获增量 AI 安全预算的看法;反过来,若 CRWD 或 PANW 在 3Q 出现轻微失误,也可能拖累整个板块情绪。

瑞银还提到,2026 年前四个月,网络安全股整体跑输软件板块,原因是前沿实验室推出专用网络模型、漏洞发现系统、代码安全产品和代理防御框架,看起来与现有厂商形成竞争。4 月以来,随着前沿实验室与网络安全厂商建立受控访问计划,且 AI 威胁环境持续演变,网络安全股出现翻倍并跑赢软件指数,但相关公司的基本面变化相对有限。

瑞银列出三项核心争议

围绕网络安全板块后续走势,瑞银列出三项关键辩论:

  • 3Q 是否需要更广泛的行业顺风。瑞银的答案是需要。
  • 与前沿实验室的竞争担忧是否会重新出现。瑞银认为,前沿实验室至少会继续扩展网络安全能力。
  • 基础设施厂商会在 AI 安全中扮演什么角色。瑞银认为,微软、ServiceNow 和英伟达的进入,可能加剧竞争讨论。

前沿 AI 实验室继续扩展安全能力

瑞银称,网络安全已成为前沿实验室在 2026 年愈发突出的重点方向。OpenAI 已推出 GPT-6 Astra,准备框架 v2 将其列为网络安全能力「关键」级别的首个模型;同时还有 GPT-5.6 Sol、GPT-5.5 Cyber、Daybreak Blue 受控访问计划等产品或项目。

Greg Brockman 表示,OpenAI 正将 Astra 级能力用于保护内部基础设施。瑞银指出,OpenAI DevDay 2026 将于 9 月 29 日举行,这可能成为更多网络安全相关公告的发布节点。

除 OpenAI 外,Anthropic 推出了 Claude Code Security、Claude Mythos 预览版、Project Glasswing 和 Cyber Verification Program;谷歌推出 Big Sleep、Gemini 3.5/3.8 Flash Cyber、AVDH 和 Fairwind,合作伙伴超过 650 个;微软 AI 推出 MAI-Cyber-1-Flash、MDASH 和 Project Perception;Meta 推出 CyberSecEval;xAI 推出 Grok 4.7 以及 Grok for Security Teams。

瑞银认为,这些产品与现有网络安全技术栈的重叠正变得更直接。漏洞发现、代码审查、漏洞利用推理、调查、分类、检测工程、优先级排序和修复,越来越多可以由前沿模型或网络安全专用模型完成。

瑞银:网络安全股估值高于疫情峰值,3Q业绩承压 3

基础设施厂商也在进入安全栈

报告显示,英伟达在 7 月推出 Open Secure AI Alliance,合作方超过 35 家技术和网络安全企业。ServiceNow 则通过收购 Armis 和 Veza 快速扩展网络安全业务;微软继续扩展 AI 安全套件;英伟达也借助 OpenShell 和 Sentry 搭建 AI 安全平台。

其中,OpenShell 被描述为面向 AI 代理的开源安全运行时,Sentry 则提供基于 DPU 的实时分段和响应。OpenShell 上线时已经与 CrowdStrike、Palo Alto Networks、思科和 Jfrog 集成,其设计思路是将策略执行、沙箱和访问控制放在代理推理循环之外,形成模型本身无法绕过的安全层。瑞银称,多家客户已描述过使用 OpenShell 或其他开源框架来构建或定制安全多代理环境。

瑞银同时指出,历史上基础设施厂商附加安全能力通常效果有限,但在市场感知层面,这类竞争叙事正在升温。报告认为,模型能力与企业安全所有权并不是一回事。模型可以识别漏洞、调查警报并提出建议,但无法独立掌握企业遥测、身份系统、策略基础设施、执行点或运营责任。更值得区分的是安全分析与安全控制:前沿实验室仍将主要聚焦安全分析,而执行运行时安全的能力相对有限;以分析能力作为主要价值主张的厂商因此面临更大压力。

企业治理需求推动安全预算合并

瑞银表示,尽管前沿实验室管理层关于「放慢前沿」的评论让部分客户更谨慎,但调研结果并未显示企业在广泛放缓 AI 采用。相反,客户正把更多注意力放在沙箱、可观测性、授权、模型选择、代理监控和数据控制上,同时继续部署 AI。

多项调研显示,AI 安全正越来越多与 AI 部署一起获得预算,而不再是完全独立的项目。客户反馈称,更强的模型带来的是额外治理需求,而不是更少的安全支出。企业当前更频繁讨论代理身份、授权、数据保护、可观测性以及人在回路控制,并继续将 AI 用于安全场景。

合作伙伴的反馈则显示,身份安全是当前最优先的方向,其次是治理,以及延伸出的数据安全态势管理、数据防泄漏和数据访问治理。瑞银预计,这些领域的投资将增加。

瑞银的板块观察重点

综合来看,瑞银对网络安全板块的配置建议集中在三个方向:一是估值已经高于疫情峰值,3Q 业绩需要更大超预期才能支撑;二是前沿实验室和基础设施厂商带来的竞争叙事可能重新抬头,以分析为主的厂商压力更大;三是企业治理需求正在推动安全预算与 AI 部署预算合并,身份、治理和数据安全相关领域可能受益。

本文系潮向研究对第三方券商研究报告(瑞银集团,2026 年 9 月 28 日)的整理与解读,并结合公开市场信息进行整理。文中引述的评级、目标价、盈利预测及相关判断,均为该券商分析师观点,仅代表其所属机构立场,不代表潮向研究观点,也不构成任何投资建议。

市场有风险,决策需独立。本文不应作为买卖任何证券的依据。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。