美股 · 深度分析

AI 安全正在成为 CrowdStrike 的新增长引擎

CrowdStrike 在创纪录的第二季度业绩和上调指引后大涨。AI 代理可能扩大而非颠覆网络安全市场。

人工智能经常被视为现有科技公司的威胁,但对网络安全企业而言,它可能带来相反结果。

CrowdStrike 公布创纪录的第二季度业绩、上调展望,并表示 AI 普及正在创造更大的安全机会,推动股价上涨超过 10%。

公司第二季度营收达到 14.7 亿美元,同比增长 26%;年度经常性收入达到 58.4 亿美元,增长 25%;净新增 ARR 创纪录地达到 3.33 亿美元,同比增长 51%。

CrowdStrike 再次加速

采用 Falcon Flex 的客户贡献期末 ARR 超过 22.9 亿美元,同比增长 101%。季度经营现金流创下约 5.30 亿美元纪录,自由现金流达到 3.77 亿美元

管理层还把 2027 财年净新增 ARR 增长预期上调 630 个基点,中值约为 34%;全年营收预计达到 59.9 亿至 60.1 亿美元

这些数字解释了短期股价反应,而 AI 安全逻辑可能决定更长期的估值。

AI 创造新的身份、权限和攻击面

传统企业安全保护员工、终端、服务器、云工作负载、应用和数据。AI 代理增加了新的数字主体。

一个自主代理可能有权读取数据库、修改记录、执行代码、购买服务或与其他系统通信。企业因此必须回答:谁创建了代理?它能访问什么?允许执行哪些操作?行为是否发生变化?是否已被攻击者控制?

这些本质上都是网络安全问题。CrowdStrike 最近推出 Continuous Identity for AI Agents,把身份安全扩展至人类、机器和 AI 代理。

攻击者也在使用 AI

AI 能提高防守效率,也能降低网络钓鱼、侦察、漏洞分析、恶意软件修改、社会工程和攻击自动化的成本。

更多攻击不会自动转化为安全公司的收入,但会促使企业把工具整合到能够持续监控海量活动的平台上,从而支持 CrowdStrike 的平台战略。

平台整合仍是另一增长动力

第二季度末,约 51% 的订阅客户使用六个或更多模块,35% 使用七个或更多模块,26% 使用八个或更多模块。

CrowdStrike 已不只是终端保护公司,而是在云安全、身份、SIEM、可观测性、数据保护和托管安全服务等领域竞争。若客户希望用同一安全层覆盖员工、工作负载和自主代理,公司有机会获取更大比例的安全预算。

估值风险并未消失

网络安全竞争激烈,Palo Alto Networks、微软、SentinelOne 和 Zscaler 等公司都在争夺类似预算。CrowdStrike 还需要在 2024 年 7 月导致大范围 Windows 中断的内容更新事故后持续维护客户信任。

若企业采用 AI 的速度低于预期,当前部分 AI 安全预期也可能过早。公司仍需把新产品转化为持久 ARR。

这份财报为何重要

AI 不一定会因为自动化安全工作而减少安全软件需求。相反,它可能大幅增加企业必须保护的数字行为主体。

每位员工都有身份,未来每个 AI 代理也可能需要身份。代理获得的系统权限越大,安全失误的代价越高。CrowdStrike 的业绩尚不能证明它必然主导这一市场,但已经显示安全支出仍在扩大,AI 更可能成为新增增长引擎而非替代威胁。