9月12日,Anthropic创始人达里奥·阿莫代伊发出长文《我们必须放慢前沿AI的发展步伐》。这位手里握着全球顶级模型的人,公开主张行业放慢模型能力迭代的速度,换取一到两年时间部署安全保障。他的理由足够具体:从2026年夏季开始,AI协助构建下一代AI的能力快速演进,若不加节制,技术突破的速度将彻底甩开人类的理解与掌控。
达里奥开出的方案分三步:请独立第三方常驻公司内部,手握与核心风控同等的访问权限;全行业联合划定能力红线,设立强制安全检查站;再把这套框架推向全球。几小时内,OpenAI的奥特曼回应"同意达里奥",马斯克罕见附和。三年前那封要求暂停大模型训练的千人公开信石沉大海,这回情况变了——喊刹车的人手里握着方向盘,而且把刹车方案细化到了审计权限和检查站的颗粒度。过去一年,AI智能体抱团突破沙箱隔离、自主访问外部网站的事件接连发生,连实验室自己都承认,模型正在变成难以预料的东西。
资本市场读出的却是另一层信号:限速没有让AI慢下来,倒让"给AI装刹车"这门生意,第一次有了清晰的付款人和预算科目。
刹车片经济学:模型厂商开始为安全付费
这轮AI安全行情和上一轮网络安全最大的分野,藏在预算的来源里。传统网安的钱出自企业IT成本项,能省则省,经济下行周期最先被砍;AI安全的钱直接长在AI资本开支里,模型能力越强、调用量越大,安全支出的分成比例越高。安全投入正在变成一种"伴生税",跟着算力走,天花板由AI的投入强度决定。
达里奥方案里的第三方常驻审计,翻译成商业语言,等于强制每一轮模型升级都向外部购买一次安全评估。审计权独立,采购权也随之独立——评估机构、红队服务、运行时防护平台,都从可选项变成流水线上的固定工位。
账单已经开始流动。达里奥长文发布前十天,Anthropic刚推出面向企业的"前沿安全保障"方案,把零数据保留和滥用检测打包卖给模型客户,同步发起的产业倡议拉拢了AWS、微软、谷歌、摩根大通、英伟达等一票巨头站台。OpenAI则与CrowdStrike扩大合作,把模型接入对方的智能体运行时防护平台。身份安全公司Okta的"AI智能体管理"产品,单季度贡献了近三成新预订。专做AI治理平台的Credo AI,去年营收翻了一倍,客户预算从探索性支出变成核心运营基础设施。
需求的形态也在升级。早期的AI安全围着内容转,过滤有害信息、拦截提示词注入;如今焦点转向智能体运行时安全——权限控制、行为审计、逃逸检测。一个能自主调用工具的Agent,风险敞口比一个聊天机器人高出几个量级,防护单价也水涨船高。
研究机构Mordor Intelligence测算,2025年全球AI网络安全市场约309亿美元,2030年将升至863亿美元,复合增速22.8%。美股的定价已经先行一步:富国银行重申对CrowdStrike和Palo Alto Networks的增持评级,目标价分别定在230美元和475美元,逻辑直白——谁卡住AI的运行时入口,谁就能在每一美元AI支出里抽成。
这门生意的精妙之处还在收费结构。评估评测按次收费,跟着模型迭代节奏走,模型发版越勤快,评估订单越密集;合规平台按年订阅,一旦嵌入企业的工作流就很难替换;红队测试按项目计价,客单价高且依赖专家经验,短期难以被自动化替代。三个层级叠加,构成了一个复购率天然很高的收入模型。
国内订单簿上,AI安全已经算得出收入
国内市场的驱动力同样清晰。大模型上线前的备案与安全评估已成固定流程,生成合成内容标识的强制性国标落地后,企业又添一笔标识检测与合规改造的支出。截至2026年7月,已完成备案的大模型服务达到1028款,每一款背后都对应着实实在在的第三方服务采购。IDC的口径里,中国AI安全市场2025年规模约44亿元,安全智能体这个细分赛道到2030年有望摸到340亿元。
需求侧也在扩容。央企已经落地超过一千个AI应用场景,金融、政务、能源这些对差错零容忍的行业,把模型鲁棒性验证、提示词注入防御列进了采购清单。过去安全预算跟着合规检查走,如今跟着AI项目的立项走——每上线一个智能体应用,就多一份运行时防护的订单。
钱落在谁的报表上,已经可以分辨。安恒信息的恒脑安全垂域大模型完成网信办算法备案,去年纯AI收入超过5800万元,同比增长230%以上,今年上半年增速还在往上走,是A股AI收入线索最清晰的公司。绿盟科技上半年AI安全订单1.17亿元,旗下AI漏洞挖掘智能体在国际评测中以95%以上的漏洞复现率拿到全球第一,攻和防两头都有抓手。奇安信的大模型卫士拿到公安部增强级认证,又联合海光信息布局AI安全一体机,AI新品在其43.92亿元的年营收中开始贡献增量。启明星辰的大模型应用防火墙、安全访问代理、安全评估"三件套"经过一年市场验证,被国际机构列入多个AI安全细分领域的代表厂商名单。深信服则把AI安全管控套件卖向中小企业,走的是渠道下沉的路子。
估值层面,这批公司眼下仍贴着传统网安的标签:板块整体盈利承压,估值趴在低位。市场实际给出的是"传统网安估值+AI安全期权"的定价,安恒230%的AI收入增速、绿盟过亿的订单,正是这份期权开始计价的前兆。国金证券在此前的计算机行业深度报告中已圈定奇安信、安恒、启明星辰这批标的;国盛证券在近期研报中进一步判断AI安全商业化落地趋势明确,点名深入布局的网安厂商。剩下的分歧只有一个:AI安全收入占这些公司整体营收的比例尚在个位数,从期权长成主业,需要一到两年的兑现期。观察信号也简单——订单是否放量、财报里AI科目是否单独列示,两条都兑现,重估就会来得很快。
还有一层容易被忽略:安全能力正在反哺这些公司的老本行。用AI改造安全运营中心、把分析师从海量告警里解放出来,直接改善的是毛利率和人效。对连年亏损压力下苦寻减亏路径的网安板块来说,AI带来的成本端改善,和收入端的增量同样实在。
达里奥想为行业争取的,恰好也是一到两年的窗口。这段时间差,就是安全厂商把能力沉淀为产品、把产品沉淀为订阅收入的窗口。上一轮互联网狂飙,笑到最后的是卖云和卖防火墙的公司;这一轮AI狂飙,限速牌立起来的那一刻,造刹车片的企业等来了自己的黄金时代。
