业绩暴涨、股价集体翻倍,AI第三个规模化商业场景跑出来了
AI红利正在涌向网安。
半年前,市场还在担心AI会吃掉SaaS。 结果到了2026年,网络安全却成了美股最猛的板块之一。 原因很简单,AI越深入企业,安全问题反而越多。 Agent、API、机器身份越来越多,攻击面被迅速放大;另一边,黑客也在用AI加速找漏洞、写攻击脚本。 结果就是,AI一边在压低很多软件的价值,另一边却在抬高安全预算。 而现在,这个逻辑已经开始兑现到业绩里。最新财报季里,CrowdStrike和Okta财报后分别暴涨20.5%和28.6%,Cloudflare、Netskope也都涨超10%。 网安股暴涨的逻辑在于,AI带来的安全需求,正在转化成真实订单、ARR和更高的增长预期。 毫不夸张地说,在Coding和视频之后,网络安全极有可能成为AI应用里第三个真正跑出规模收入的场景。 今天,硅基君就结合CrowdStrike,拆一拆这轮AI安全红利到底是怎么来的。 新增ARR增长51%,创下历史记录 说起CrowdStrike,你可能不太熟。 但两年前那场850万台Windows设备集体蓝屏的事故,你肯定有印象。 没错,CrowdStrike就是那场事故的“元凶”。 这家公司最早做终端安全。简单说,就是保护企业员工电脑、服务器这些设备。后来又逐渐扩展到身份安全、云安全、SIEM等领域。 到了今年二季度,CrowdStrike营收14.7亿美元,同比增长26%。 但真正让股价单日暴涨20%的,不是收入,而是新增订单突然爆了。 一季度,CrowdStrike净新增ARR还是2.56亿美元,同比增长32%。到了二季度,这个数字直接跳到3.33亿美元,同比增长51%,创下公司历史纪录。 与此同时,期末ARR达到58.4亿美元,同比增长25%,较一季度24%的增速开始回升。公司甚至把全年净新增ARR增长指引一次性上调630个基点,做到34%。 这就有意思了。一家接近60亿美元ARR的公司,新增ARR反而开始提速。 那么,AI安全到底是怎么变成CrowdStrike收入的?影响主要在两个方面。 第一类是AI带来的新增业务,企业开始单独花钱保护AI。 CrowdStrike的代表产品是AIDR,即AI检测与响应。它负责发现企业内部正在使用哪些AI工具、哪些数据被发给了模型,以及是否存在敏感信息外泄。 二季度末,AIDR的ARR环比接近增长3倍。虽然同样没有给出绝对规模,但更直接的信号来自客户订单。 据CrowdStrike Q2 FY2027财报电话会上披露,全球最大银行之一在一份八位数美元的Falcon Flex合同中采购了AIDR,用来获得AI使用可见性并防止数据外泄。 也就是说,AI安全已经从试用和预算讨论,进入大企业的正式采购。 第二类是AI把原来的老业务也撑大了。 最典型的是身份安全。过去,企业做身份安全,主要防的是员工账号被盗。 但Agent进入企业以后,情况变复杂了。一个AI Agent要真正帮企业干活,就需要像员工一样登录系统、调用数据库、访问文件,甚至操作CRM、ERP。每一个Agent背后,都可能对应API Key、服务账号和机器身份。企业部署的Agent越多,需要管理和保护的“数字身份”也就越多。 这直接扩大了CrowdStrike身份安全的市场。二季度,公司身份安全ARR达到5.85亿美元,同比增长约34%。 云安全也是类似的逻辑。今天绝大多数大模型训练、推理和AI应用都运行在云端,云安全需求随之上升。二季度,CrowdStrike云安全ARR已经超过9.05亿美元,同比增长29%。 当然,除了需求增加外,CrowdStrike的增长还和其独特的采购方式有关。 2023年,CrowdStrike推出了一个灵活采购模式——Falcon Flex。 与传统网络安全软件“一个产品一份预算”的销售模式不同,在Falcon Flex模式下,客户先承诺一笔总预算,之后可以根据需要随时开启Falcon的不同模块,不必每增加一个产品,都重新走一遍漫长的审批和采购流程。 这种模式尤其适合AI时代。因为AI制造需求的速度,已经快过了企业传统采购流程。今天企业可能需要身份安全,几个月后又要增加AIDR和云安全,但传统采购流程却没有同步变快。 靠着这套模式,二季度Flex客户群的ARR达到22.9亿美元,同比增长101%,客户数超过2900家。普通客户转向Flex后,平均ARR提升超过40%。 所以把整个链条串起来,其实很清晰: AIDR创造新的AI安全预算,身份安全和云安全承接AI带来的存量扩容,Falcon Flex再把这些新增需求更快转成ARR。 大模型为什么吃不掉网安? CrowdStrike等网安公司的业绩,彻底打脸了上半年市场的担忧。 今年2月,Anthropic推出Claude Code Security,可以直接扫描整个代码库、寻找高危漏洞,并给出修复建议。 消息出来后的第一个交易日,网安股集体大跌。Tenable跌了11.85%,CrowdStrike和Zscaler也都跌了11%左右。 当时,所有人很担心:当AI自己就能找漏洞、看代码、做安全分析,那以后企业还需要花这么多钱买专业安全软件吗? 但半年过去,结果几乎反了过来。 大部分头部网安公司重新创出年内新高,以HACK网络安全ETF前十大持仓为样本,年内平均涨幅已经达到57%。唯一下跌的Zscaler,还是受到高管频繁离职的影响。