野村:大語言模型下一個“超級應用”會是網路安全?

RexAA
•
AI速讀
野村證券分析認為,大語言模型正將網路安全轉化為其潛在的「超級應用」,透過提升漏洞分析效率與精準度,創造新的商業價值。報告預測AI安全市場將快速成長,Gartner預估2027年市場規模將達48億美元。然而,中國網路安全產業面臨雙重壓力:一是終端客戶需求疲弱,二是大模型廠商直接切入安全市場,可能侵蝕傳統安全軟體公司的份額。因此,野村對中國安全軟體行業維持中性評級,僅看好部分基本面改善的龍頭企業之短期機會。

最近市場提出了一個重要問題:大語言模型下一個“殺手級應用”會是什麼?我們也注意到,投資者對網路安全軟體的興趣明顯上升。過去一個周末,市場熱議前沿模型公司是否應該放慢大語言模型開發,其中一個核心焦點就是大語言模型和生成式AI平台的安全弱點。我們認為,這可能提升AI雲生態對網路安全和資訊安全的重視程度。

基礎設施、網路和應用層的安全需求上升,可能改善部分網路安全公司的基本面。但我們仍提醒投資者注意兩點。第一,中國網路安全軟體的主要客戶群體,即政府和企業市場,需求依然疲弱,行業競爭格局也不理想。第二,大語言模型公司正通過程式設計智能體和協作智能體工具進入網路安全市場,可能侵蝕傳統安全軟體公司的部分市場。

野村認為,深信服等基本面改善的安全軟體龍頭,短期可能存在交易機會;但中國安全軟體行業尚未進入全面復甦階段,因此維持對該行業的中性看法。

大模型進入網路安全會成為新的商業化方向嗎

隨著大語言模型的智能水平顯著提高,其對個人和企業造成的網路安全風險也隨之上升。2026年以來,Anthropic、OpenAI和Meta等海外大模型公司披露了多起由大語言模型主動發起攻擊的網路安全事件。因此,大模型公司一方面開始採取措施控制由模型引發的安全事件,另一方面也利用模型能力強化基礎軟體的安全防禦。2026年4月7日,Anthropic宣佈,其最新模型Claude Mythos Preview在內部測試中展示了高度自動化的漏洞發現與利用能力。

野村認為,將大語言模型用於網路安全具有三方面潛在價值。第一,提高效率。過去需要數小時完成的複雜事件分析,可借助AI智能體縮短到數分鐘;AI還能自動彙總事件並生成結構化報告。第二,提高精準性。大語言模型通過語義理解,可顯著降低告警誤報率,同時提高檢測和預測準確性。第三,結果可以量化。智能網路安全系統能夠量化防護效果。例如,Anthropic的Project Glasswing在上線首月就幫助合作夥伴發現了超過1萬個高風險漏洞。

安全應用也是大語言模型程式設計能力的自然延伸。程式碼理解、工具呼叫和多階段推理能力,可直接遷移到漏洞發現和驗證。隨著模型複雜程式設計能力持續提高,網路安全能力可能實現躍升,並在企業市場得到廣泛採用。

圖1 大語言模型公司的網路安全佈局

安全軟體公司迎來增長還是面臨替代

網路安全行業可分為網路與基礎設施防禦、零信任與安全辦公接入、雲安全、應用與API安全、身份與訪問管理、資料安全、檢測響應與安全營運、漏洞與威脅管理,以及評估與合規等環節。對AI產業鏈的基礎設施、網路、大語言模型和應用層而言,安全都發揮著重要作用。

大語言模型和AI應用將帶來顯著的網路安全需求,其中部分需求是生成式AI市場特有的。例如,大語言模型需要防越獄、幻覺治理和內容合規審查,這些構成了生成式AI時代新的安全類別。AI智能體可能獲得過高的系統和資料存取權,因此身份保護和權限治理,即面向智能體的身份與訪問管理,也將成為關鍵功能。

Gartner預計,AI安全市場規模將在2027年達到48億美元,同比增長68.7%,並在2028年進一步增至77億美元。2027年,AI應用安全仍將是最大的支出類別,預計達到8.51億美元;AI使用控制以7.49億美元位居其後。IDC預計,到2028年,中國安全智能體相關應用市場規模將達到16億美元。AI安全目前仍是較小的市場,但AI驅動的事件響應和威脅檢測、AI雲防護、AI治理等領域具有較大增長空間。

許多中國安全軟體公司已經推出AI安全產品。同時,大語言模型廠商也在進入安全市場,可能從傳統安全公司手中取得份額。大語言模型防火牆等AI應用安全產品,還可能由AI雲平台直接嵌入MaaS解決方案。使用者可在雲平台同時購買模型服務和配套安全產品,從而繞過第三方安全軟體廠商。傳統安全軟體企業則擁有豐富的安全資料資產和行業經驗,更有能力提供定製化方案。我們認為,短期內安全市場仍難完成整合。

圖2 網路安全產業鏈及主要廠商

圖3 AI安全市場規模 按細分領域

圖4 中國主要廠商的AI安全產品

(大行投研)