Newsletter · · Ashutosh Agarwal
网络安全成为华尔街头号AI交易主题,幕后推手是一款名为Mythos的模型 - 网络安全 - 2026年7月14日当周
2026年7月14日当周的网络安全动态。Palo Alto首席执行官Nikesh Arora与Jim Cramer在CNBC上将网络安全推上AI支出榜首,需求催化剂终于有了名字——Anthropic的自主漏洞挖掘模型Mythos,与此同时运营者们警告称,大规模运行这类模型的经济账极其残酷。
Cybersecurity
2026年7月14日当周:网络安全成为华尔街头号AI交易主题,幕后推手是一款名为Mythos的模型
TL;DR
- 本周,网络安全从"有意思的主题"晋升为华尔街最青睐的AI交易主题。Palo Alto首席执行官Nikesh Arora接受了CNBC的独家专访(该股今年迄今上涨约75%),而就在同一档节目几小时前,Jim Cramer把网络安全排在企业支出清单的最顶端:"我们的第一优先级是网络安全。"他对Palo Alto这波行情的解释只有一个词:"自从Mythos出现以来,简直难以置信。"
- Mythos正是原因所在。它是Anthropic最强大的AI模型,一个自主的"漏洞猎手",据报道在政府测试中数小时内就攻破了机密的NSA和网络司令部系统。美国军方将Anthropic列为"供应链风险"进行封杀,而CISA和NSA却在暗中使用同一款模型来防御联邦代码。这正是多头们数月来一直描述的需求催化剂,如今终于有了名字和一长串被发现的漏洞。
- 数字也终于亮了出来。一档专门的投资播客对比了CrowdStrike(经常性收入55亿美元,同比增长24%,市销率33倍)与Palo Alto(经常性收入超过80亿美元,市销率21倍,刚以250亿美元收购CyberArk)。两者都"定价近乎完美"。多头论据是:未来一两年AI将迫使全世界购买"多达10倍"的网络安全产品。
- 更安静但同样重要的反面故事是:AI驱动的安全经济账极其残酷。一位初创公司首席执行官表示,在一家大客户身上运行这类模型的成本将高达每周400万美元;若在一家万人规模公司的每一次代码变更上都跑一遍Mythos,一年将花费5200万美元。谁能先掌握成本,而不只是能力,谁就能获胜。
本周最重大的一件事:网络安全登上主流财经节目
数月来,本期通讯一直在追踪运营者和威胁研究人员的论点——AI会引爆安全需求。本周,这一说法从安全类播客跃升到主流财经节目,而且是由真正的首席执行官和真实的股价波动来验证的。
Palo Alto首席执行官登上CNBC,叙事纯粹是一个需求故事。 在7月9日的Squawk on the Street节目:OpenAI的Sam Altman、Palo Alto首席执行官谈AI支出中,主持人在介绍Nikesh Arora时提到"已有超过一千家客户就其前沿AI防御产品要求会面,首席执行官Nikesh Arora本人已亲自接洽了其中数百家",该股"今年迄今上涨约75%"。Arora本人的评论则更多聚焦于整个AI经济的底层运作,而非自家公司:
- 关于更便宜的AI是否即将到来:OpenAI刚宣称其新模型效率提升了54%。Arora称这"是个好的开始",但表示定价必须持续下降:未来12个月token效率需要达到"约1.5到1.8",再之后一年要达到"约1.10",企业才会"押上全部身家"投入AI。("token效率"指的就是每花一美元算力,能从AI那里获得更多有用的工作产出。)
- 关于需求:"对AI消耗的需求仍然是无限的。全世界的算力都不足以同时满足消费端和企业端的需求。"
- 一个关于谁在真正买单的惊人数据:"如今AI消耗量的70%发生在消费端,只有30%发生在企业端,而其中三分之二又发生在编程领域。"他的观点是:免费的消费级聊天机器人正被企业端补贴,而主要又是被编程工具补贴,这笔账必须改变。
Cramer把大家心照不宣的话说了出来:网络安全如今是IT预算的第一大项。 在当天早些时候的Squawk on the Street:上午9点档节目中,Jim Cramer扮演一名首席信息官来设定优先级:"我们的第一优先级是网络安全……第二是内存……然后第三才是token。"他描述企业纷纷致电网络安全公司的首席执行官寻求咨询:"他们在给Nikesh打电话,也在给George Kurtz打电话"(CrowdStrike的创始人)。至于Palo Alto为何一路狂飙,他说得很直白:"自从Mythos出现以来,那只股票简直难以置信。难以置信。"同一节目中,对软件老牌厂商则是一个偏空的信号:据报道星巴克每年在科技上花费4亿美元,如今正转向自建系统;KeyBank也因其"Agentforce" AI产品采用放缓而下调了Salesforce的评级。
一档专门的投资播客对两大领军企业做了功课。 Wall Street Wildlife Investing Podcast:AI是否让网络安全股变得不容错过?$CRWD vs $PANW(7月12日)用朴实的语言梳理了基本面:
- CrowdStrike: 年度经常性收入"最近一个季度为55亿美元……同比增长24%",伴随"创纪录的4.69亿美元自由现金流,自由现金流利润率达34%"。增速曾在2025年中回落至约20%(部分是2024年那次"瘫痪了整个互联网"的宕机事件的后遗症),此后已重新加速至约25%,得益于"Falcon Flex"——一种让客户购买可跨任意模块使用的通用积分的定价模式。问题在于:该股市销率约为"33倍",主持人自己都称之为"高得让人流鼻血的估值",市值约1740亿美元。他本人仍将其作为高确信度重仓持有。
- Palo Alto: "新一代安全"经常性收入"如今超过80亿美元",市值约2280亿美元,市销率约"21倍",虽然也不便宜,但"客观上比CrowdStrike便宜"。一个警示信号是:约31%的头条营收增速有并购的美化成分;主持人估计有机增速"更接近14%、15%左右"。Palo Alto今年斥资"250亿美元"收购身份安全领军者CyberArk,还有一笔规模较小的可观测性收购,目前运营三大平台:Strata(网络)、Prisma(云)和Cortex(AI驱动的安全运营)。他将这一拼凑而成的结果——不论公允与否——形容为有点"科学怪人"式的拼装,相较之下CrowdStrike则是单一代理架构。
将这一切串联起来的论点是:"AI……将在未来12到24个月内切身证明,为什么这个世界需要比现在多10倍的网络安全",迫使首席信息官们向精英厂商投入远超以往的支出。
认识Mythos:把需求故事变成头条新闻的AI
如果你想理解这些股票为何波动,就必须理解Mythos。本周有两档播客对它做了深入探讨。
Mythos是什么。 根据Elon Musk Podcast:美国军方为何封杀Anthropic(7月9日),Mythos是Anthropic能力最强的模型,作为一个"自主、代理式的漏洞猎手"工作,它无需人类逐步指导,就能自行搜索、测试并调整策略,以找出软件和网络中的薄弱环节。在受控的红队测试中,它"在数小时内就攻入了机密的NSA和美国网络司令部系统",并已发现数千个漏洞,包括Firefox中的271个漏洞,以及OpenBSD中一个存在了27年的漏洞。
两用陷阱,简单来说。 让AI能够修复安全漏洞的同一种能力,也能让它发现并利用漏洞。Anthropic试图通过发布同一底层模型的两个版本来管理这一风险:一个面向公众、名为Fable的版本,包裹着安全过滤器,会将任何攻击性请求重新路由到一个更弱、更旧的模型;以及未经过滤的Mythos,仅向经审查的防御方开放,通过一个名为Project Glasswing的项目授权,并对其所有操作进行30天的日志记录。主持人的一句话精准捕捉了这一商业模式的转变:
真正的产品是安全政策、持续监控层,以及围绕这份智能的访问边界。我们信任的是那道无形的围栏,而不是那条狗本身。
吓坏所有人的反转。 The Artificial Intelligence Show第224期(7月7日)梳理了时间线:亚马逊的研究人员发现了一种绕过Fable护栏的方法,使其能够识别软件漏洞,其中一次甚至生成了利用代码,这"正是监管机构最担心的那类AI辅助网络攻击"。商务部下令封锁外国公民的访问权限;由于云服务商无法可靠核实API密钥背后的使用者身份,Anthropic将两款模型全球下线数日,一度中断了盟国政府的使用。在Anthropic增加了一个新过滤器并同意协助政府制定标准之后,商务部长Howard Lutnick于6月30日发函解除了限制。有两个细节值得投资者关注:Anthropic更换了谈判代表,由联合创始人Tom Brown接替首席执行官Dario Amodei主持与白宫的谈判,据报道官员们"觉得后者更难打交道";而且这项协议仅针对Anthropic,并不涉及OpenAI、谷歌、Meta或xAI。用Anthropic自己的话说,该节目引述道:
Claude Mythos 5可用于比其他任何模型更有效地发现并利用软件漏洞……这些惊人的网络安全能力使其对恶意行为者格外有吸引力。
这为何重要:这是市场第一次能够指向一个具体、真实、有名有姓的工具——而非假设情景——它让攻击变得更快、更便宜。这正是"买入安全领军者"这笔交易背后的引擎。
财经节目上没人提到的隐患:经济账极其残酷
最有价值的反面观点来自运营者,而非主持人。在Cloud Security Podcast:黑箱AI的隐藏成本(7月9日)中,系列A阶段初创公司Maze的首席执行官Harry Wetherald描述了首次在一家财富100强客户身上运行其云安全AI的经历:"当我们把它推算到整个环境时,费用将高达每周400万美元……大约相当于我们当时融到的全部资金。"他给出的最有冲击力的例子是:"如果你在一家万人规模的软件公司的每一次PR[代码变更]上都运行Mythos,一年下来的费用是5200万美元。"这显然是负担不起的,这也是为什么他认为真正的技能不在于挥舞最花哨的模型,而在于通过编排"把成本降低约100倍"——在昂贵的前沿模型、更便宜的模型,有时干脆不用模型之间动态路由。他还提到,Mythos著名地发现了那个存在27年的漏洞,据报道单是这一个漏洞就花费了"1万美元"。
这恰好与Arora的观点相呼应——AI定价必须先下降,企业才会真正投入。综合来看:需求是真实的,但最终赢家将是那些单位经济账能在真实客户环境中站得住脚的厂商。
身份与代理的另一只靴子落地:Rubrik Agent Cloud
上周Okta把"代理身份"从PPT概念变成了正式上市的产品。本周Rubrik做了同样的事。在Eye On A.I.:AI安全的最大问题不在于模型本身(7月7日)中,去年夏天被Rubrik收购的Predibase首席执行官Devvret Rishi详细介绍了现已全面上市的Rubrik Agent Cloud。它做三件事:自动盘点每一个AI代理、它能调用哪些工具、以及它接触哪些数据;运行一套名为SAGE(语义AI治理引擎)的系统,利用小型微调AI模型对照通俗英语政策检查每一次代理输入输出(他举了一个医疗客户的例子:"代理不得给出临床诊断");并能利用Rubrik的备份数据,将一次破坏性的代理操作"回滚"到干净的快照状态。目标市场是全球2000强企业。这一诉求呼应了本周的整体主题:如今真正需要保护的是代理本身,而传统工具从设计之初就没有为此做好准备。
多空辩论
多头框架。 AI一方面扩大了攻击面(更多代理、更多代码、更多机器身份),另一方面又给攻击者提供了像Mythos这样廉价、快速、自主的工具。这迫使首席信息官们向少数拥有最多数据和最佳自动化能力的平台集中,这正是CrowdStrike和Palo Alto钱包变大而非变小的经典理由。本周,这一论点不再只是理论:一款有名有姓的模型、一位登上CNBC的首席执行官、一份"第一优先级"排名,以及超过24%的经常性收入增速。
空头框架。 存在两个问题。首先是估值:市销率33倍(CrowdStrike)和21倍(Palo Alto)已经没有任何容错空间,而Palo Alto的头条增速在很大程度上依赖并购。其次,也是本周新出现的问题——经济账:如果AI安全真的需要每位客户花费数百万美元来运行,利润率就会被压缩,而廉价的开源模型加上"直接套壳前沿模型"的新兴玩家,可能在老牌厂商变现这波热潮之前先把定价打崩。一位使用这些模型进行开发的嘉宾甚至认为,底层AI已经触顶,而大多数客户"仍在补齐基础功课"。
值得关注的个股与公司
- Palo Alto Networks(PANW)。 本周的主角。首席执行官登上CNBC,该股年初至今上涨约75%,据Cramer所说"自从Mythos出现以来简直难以置信",并被认为是两大精英平台中较便宜的一个(市销率约21倍,经常性收入超过80亿美元)。多头观点:平台整合叠加CyberArk身份收购,使其在代理安全浪潮中占据有利位置。空头观点:在31%的头条增速中,有机增速可能仅约14%至15%。关注点:那"上千家客户"围绕其前沿AI防御产品的商机管道,有多少能在下一份财报中转化为订单。
- CrowdStrike(CRWD)。 增速重新加速至约25%,经常性收入55亿美元,同比增长24%,创纪录的4.69亿美元自由现金流,利润率34%,但市销率33倍是软件板块中最贵的名字。多头观点:单一代理架构、Falcon Flex的灵活性,创始人兼首席执行官George Kurtz被多家企业视为咨询对象。空头观点:定价已近乎完美,容错空间有限。关注点:净新增经常性收入以及Falcon Flex的扩张情况。
- CyberArk(CYBR)。 如今已通过一笔"250亿美元"的收购并入Palo Alto(这是对此前几期内容的更正,此前曾将其视为一个独立的解读标的)。其身份/机器身份业务恰恰是所有人都在争夺的代理安全领域,只是它已不再是一个独立的投资标的。
- Rubrik(RBRK)。 一个真正全新的产品数据点:Rubrik Agent Cloud已全面上市,瞄准全球2000强企业,将数据韧性与AI代理治理(SAGE)及"回滚"能力结合在一起。这是数周以来对RBRK最清晰的解读线索。
- Zscaler(ZS)/Okta(OKTA)。 本周没有新的运营端催化剂,但两者都仍留在每一个整合类投资篮子中;上周Okta的代理身份标准(XAA)如今在Rubrik的产品中有了同类伙伴。留意它们各自的财报。
- Fortinet(FTNT)。 本周的出气筒。在Cybersecurity Today Panel(7月11日)中,主持人们肯定了它的成功,但也表示它"一直在给本该彻底拆解重建的问题贴创可贴。这里有一整类漏洞"。一个尖锐的AI视角是:模型非常擅长"大规模、高速度"地找出某一种漏洞模式(比如SQL注入),这对任何存在反复出现的漏洞类别的厂商而言,是一种结构性的声誉税。
- Datadog(DDOG)/Cloudflare(NET)。 在Bloomberg Surveillance(7月8日)中,一位花旗软件分析师称网络安全预算是"和死亡与税收一样确定"的支出,并表示"我们在那个领域也倾向于看多",但他将Datadog(年初至今上涨"88%",被形容为"给你整个IT……拓扑做一次核磁共振")和Cloudflare("基本上就是互联网的骨干")列为参与代理式AI建设浪潮更优质、更纯粹的方式。这提醒我们,"AI安全"这笔资金正在外溢到相邻的基础设施软件领域,而不仅仅是纯网络安全标的。
关联解读
- Anthropic(未上市)。 本次事件的震中。其Mythos/Fable的故事既是整个板块的需求催化剂,也是一个关于AI访问权限如何被华盛顿一夜之间授予、撤销又重新授予的案例研究。如今任何依赖单一实验室模型的一方都背负着政策风险。
- 传统SIEM/日志分析(思科旗下Splunk、微软Sentinel)。 在Risky Business Soap Box:用威胁狩猎驱动检测(7月8日,一档公开披露的赞助访谈)中,Nebulock创始人、曾任职于CrowdStrike、Palo Alto和Arctic Wolf的Damian Lukey推销了一款"上下文图谱",让团队能够"三分钟内"就写出并验证一条检测规则,而不需要两周的迭代冲刺,并将该工具定位为SIEM的最终替代品。这对老式的"为人类收集所有日志"模式而言是方向性利空,同时也支持了"安全本质上是数据问题,因此集中化数据者胜"这一支撑平台领军者的论点。
- Island(未上市)。 在Boardroom Club,Island首席执行官:量子将改变一切(7月12日)中,联合创始人Mike Fey(Island已按"50亿美元"估值融资"7.3亿美元")表示,"Mythos只是第一次尝到"武器化、机器速度漏洞发现的滋味,而全球一些最大的银行由于"来不及打补丁",正在把企业浏览器当作外围防线上的"补偿性控制"或"虚拟补丁"来使用。此外还有一个关于量子的最新警告:一旦量子计算到来,它会"撕裂那种加密,把一切都变成明文"。
- AI开发栈成为新的软肋。 多档节目都强调,攻击者瞄准的是工具本身,而不仅仅是目标对象。Daily Cyber Threat Brief第1170期(7月9日)援引事件响应公司Signia的说法,一名独狼攻击者"利用AI辅助工作流,在约72小时内攻入了一个庞大的AWS环境",串联起被盗凭证、代码仓库和CI/CD流水线,反复出现的警示是权限过高的AI代理。身份风险再一次成为所有人都低估的敞口。
与上周相比的变化
上周的故事正围绕一个理念不断凝聚——"如今真正需要保护的是代理本身"——主要由运营者和一档单一的财经节目在推动。本周,这一理念硬化成了一笔完整的华尔街确信交易,而抽象的需求催化剂也有了真实的名字。
- 从叙事到首席执行官与股票。 上周是Hightower的策略师在一档财经节目上提出整合观点。本周则是Palo Alto首席执行官本人登上CNBC,Cramer将网络安全列为首席信息官的第一优先级,一档专门的投资播客还梳理了CrowdStrike与Palo Alto的具体数字。这一论点不再只是窃窃私语。
- 从Jade Puffer(上周的概念验证)到Mythos(本周真正的武器)。 上周的自主勒索软件演示已经成熟,AI Inside与Smashing Security补充了细节(加密文件超过1300个、31秒的自我修复,以及颇为讽刺的是,攻击者过于草率,竟从未保存过解密密钥,所以即便支付赎金也无法恢复任何数据)。但更大的升级在于,Mythos是一款经过政府测试的生产级工具,而非自制脚本,而Cramer明确将Palo Alto的这波行情归功于它。
- 身份线索进一步拓宽。 上周是Okta的XAA,本周是Rubrik Agent Cloud:又一款用于治理AI代理的知名产品出现,同时首席信息安全官对权限过高代理的警告也在不断重复。
- 一个新的、令人清醒的变量:成本。 上周的辩论围绕席位和捆绑套餐展开。本周则加入了单位经济账的现实:大规模运行这类模型每周400万美元、每年5200万美元的成本,这既是高效者的护城河,也是所有人的利润率风险。
- 量子议题进一步明确。 上周是DigiCert指出只有22%的企业感觉自己已为量子做好准备。本周则出现了一个硬性截止期限:根据Cybersecurity Headlines(7月10日)的报道,法国国家网络安全局(ANSSI)将于2027年停止认证不具备抗量子能力的产品,并要求在2030年前完成量子安全采购,这是一个真实的采购时间表,Island首席执行官也呼应了这一点。