网络安全系列报告(七):AI既是网安需求来源 也是网安下一形态 焦点速看
2023-03-29 19:12:25 | 来源:华安证券股份有限公司 | 编辑: |
2023-03-29 19:12:25 | 来源:华安证券股份有限公司 | 编辑: |
【资料图】
AI及算力发展, 带来网络安全的直接需求目前AI 和大模型带来了算力搭建需求,以服务器插八张GPU 来计算,两万片GPU 的AI 训练带来的服务器增量,即1250 台服务器。而两万片GPU,以trendforce 预计约为chatGPT3.5 所需数量,未来可能超过3 万颗。考虑到国内各大互联网、IT 厂商相继投入大模型,未来服务器、数据中心的建设已是高确定性事件。数据中心由于骨干网、云端数据中心其自身1)边界访问安全需求;2)数据保护需求;3)运行状态检测运营需求,对于网络安全设备有天然需求。我们认为,AI 乃至大模型时代,网安设备的硬需求为同向增长状态。
AI 能力增加了网络进攻,催生事件性驱动
网络安全的本质是攻防,攻击者盗取破坏信息,防护者保护信息。由于防守者永远是被动,即使是态势感知也无法阻止最开始的破坏入侵, AI带来的降本增效首先受益方是攻击者。根据MIT Technology Review 对于300 个网安公司人员的采访数据,2021 年60%的采访对象已经难以应对自动化的网络攻击,96%的人已经在开始遭受AI 网络攻击,部分使用了AI进行防御。近期发布的腾讯《2023 产业互联网安全十大趋势》也指出,chatGPT 类技术辅助写代码的能力大大降低了攻击者的技术门槛,而可以对于漏洞攻击、钓鱼攻击、鱼叉攻击等常用的攻击方式进行快速上手和创新。我们认为,AI 的成长,会带来攻击量增长,网安的技术性需求会由于攻击事件的催化而得到释放。
AI 能力融入网络安全,性能表现可观
网络安全的攻防,基础之一在于网络流量的分析识别,也包括了dns 日志、HTTP/S 日志等数据。这些数据在网络上被探针感知到传送到安全厂商集成了AI 能力的监测中心时,危险的探知识别以及随后的发送防御信号也随之进行。AI 大模型在学习、分析、识别乃至发送命令上相对于人类具有高效的优势,如3 月29 日发布的Microsoft Secure Copilot 可以将耗时几小时甚至十几小时的勒索软件事件处理降至秒级。因此,在近期国际争端中,网络安全大国也会对于盟友进行相应的AI 类网络安全能力帮助,如AI 监控运营商流量。
投资建议
AI 赋能网络安全,从需求和供给改革行业生态。我们认为可关注以下标的:1) 传统厂商,如奇安信、深信服、启明星辰等;2) 密码类厂商,信安世纪、吉大正元、电科网安等;3)数据要素类厂商,美亚柏科、熙菱信息等。
风险提示
1)技术研发不及预期;2)政策支持不及预期;3)下游需求不及预期。
关键词: