OpenAI, Anthropic thúc đẩy sự bùng nổ an ninh AI: So sánh giá trị đầu tư PANW, CRWD, NET
Sự phát triển của các tác tử AI (AI agent) làm gia tăng nhu cầu về bảo mật AI, thúc đẩy nhóm cổ phiếu an ninh mạng tăng mạnh. Thị trường bảo mật AI chia thành các lĩnh vực: bảo mật mô hình, quản lý danh tính agent, phòng thủ mạng và bảo mật dữ liệu. Các doanh nghiệp tiêu biểu gồm:
- **Palo Alto Networks (PANW):** Cung cấp giải pháp toàn diện qua Prisma AIRS; doanh thu ARR của AIRS đạt khoảng 120 triệu USD với hơn 800 khách hàng.
- **CrowdStrike (CRWD):** Tập trung vào vận hành an ninh và phát hiện đe dọa với Charlotte AI.
- **Cloudflare (NET):** Chuyên kiểm soát lưu lượng AI và bảo mật agent qua AI Gateway.

TradingKey - Gần đây, CEO Anthropic Dario Amodei đã công khai kêu gọi làm chậm tốc độ phát triển của các mô hình AI tiên phong, đồng thời đề xuất cho phép các công ty AI lớn phối hợp làm chậm tốc độ R&D. CEO OpenAI Sam Altman cũng ủng hộ việc tiếp cận thận trọng hơn đối với quá trình phát triển AI.
Khi các tác nhân AI (AI agent) nhanh chóng đi vào các ứng dụng doanh nghiệp, AI không còn giới hạn ở việc tạo văn bản hay hình ảnh, mà đang bắt đầu có khả năng truy cập cơ sở dữ liệu, kích hoạt phần mềm, viết mã và thậm chí tự chủ thực thi các nhiệm vụ. Việc nâng cao đặc quyền này của AI càng làm tăng tầm quan trọng của an ninh mô hình, xác thực danh tính, bảo vệ dữ liệu và phòng chống các cuộc tấn công mạng.
Sau thông tin này, thị trường đã phản ứng rõ rệt. Vào ngày 14 tháng 9, các cuộc thảo luận về việc làm chậm phát triển AI đã gây áp lực lên một số cổ phiếu bán dẫn và công nghệ, trong khi cổ phiếu an ninh mạng như Palo Alto Networks (PANW), CrowdStrike (CRWD) và Cloudflare (NET) tăng mạnh, với cả CRWD và PANW đều tăng hơn 13% trong ngày.
An toàn AI là gì?
Bảo mật AI không phải là một sản phẩm đơn lẻ hay một ngành công nghiệp độc lập, mà là một bộ các công nghệ và dịch vụ được xây dựng xung quanh các rủi ro an ninh phát sinh trong quá trình phát triển, triển khai và sử dụng các mô hình trí tuệ nhân tạo, ứng dụng AI và tác tử AI.
Khác với an ninh mạng truyền thống vốn chủ yếu bảo vệ máy chủ, thiết bị đầu cuối và mạng doanh nghiệp, bảo mật AI mang đến một lượng lớn các rủi ro mới gắn liền với các mô hình lớn.
Ví dụ, khi nhân viên sử dụng các công cụ AI như ChatGPT hay Claude, họ có thể vô tình tải lên dữ liệu khách hàng, mã nguồn hoặc thông tin nhạy cảm khác; tin tặc cũng có thể dụ AI vượt qua các rào cản bảo mật hiện có thông qua các phương pháp như "prompt injection". Khi các tác tử AI được cấp quyền truy cập vào cơ sở dữ liệu, tài khoản email và phần mềm nội bộ của doanh nghiệp, các công ty cũng phải xác định dữ liệu nào mà mỗi tác tử có thể truy cập, những hành động nào nó có thể thực hiện và làm thế nào để ngăn chặn hành vi bất thường của AI.
Do đó, thị trường bảo mật AI hiện tại về cơ bản có thể được chia thành một số lĩnh vực chính:
Đầu tiên là bảo mật mô hình và ứng dụng AI. Lĩnh vực này chủ yếu bao gồm việc phát hiện các rủi ro như lỗ hổng mô hình, tấn công câu lệnh (prompt attacks), rò rỉ dữ liệu nhạy cảm và đầu ra độc hại của mô hình.
Thứ hai là quản lý danh tính và quyền truy cập của tác tử AI. Khi số lượng tác tử AI nội bộ gia tăng trong doanh nghiệp, các công ty cần quản lý danh tính tác tử tương tự như tài khoản nhân viên và giới hạn dữ liệu cũng như phần mềm mà chúng có thể truy cập.
Thứ ba là phòng thủ mạng dựa trên AI. Các công ty an ninh mạng đang bắt đầu tận dụng AI để tự động phát hiện các cuộc tấn công, phân tích mối đe dọa và thực thi phản ứng nhằm đối phó với kẻ tấn công sử dụng AI để tăng cường tính tự động hóa của các cuộc tấn công mạng.
Thứ tư là bảo mật dữ liệu và lưu lượng AI. Các doanh nghiệp phải giám sát lưu lượng dữ liệu được tạo ra khi nhân viên và tác tử AI gọi các mô hình bên ngoài như OpenAI và Anthropic, ngăn chặn dữ liệu nhạy cảm rời khỏi mạng doanh nghiệp.
Điều này cũng giải thích lý do tại sao các cổ phiếu bảo mật AI không phải là một nhóm công ty đồng nhất: Palo Alto Networks chủ yếu bao phủ mảng bảo mật mô hình và tác tử AI, CrowdStrike tập trung vào phòng thủ mạng tự động hóa bằng AI, trong khi Cloudflare nghiêng nhiều hơn về lưu lượng AI, cổng kết nối và quản lý danh tính tác tử.
Palo Alto Networks (PANW): Mảng kinh doanh bảo mật AI đạt doanh thu quy mô lớn
Mối liên hệ trực tiếp của PANW với an ninh AI chủ yếu bắt nguồn từ Prisma AIRS. Prisma AIRS hiện bao phủ nhiều lĩnh vực bao gồm quét mô hình AI, an ninh ứng dụng AI, AI Gateway, quản lý danh tính Agent, bảo vệ thời gian thực thi (runtime protection) và giám sát hành vi của AI Agent. Khi các doanh nghiệp dần chuyển dịch từ chatbot sang các AI Agent có khả năng tự chủ thực hiện nhiệm vụ, PANW đang mở rộng nền tảng an ninh mạng truyền thống của mình trên toàn bộ vòng đời ứng dụng AI.
Đáng chú ý hơn, Prisma AIRS đã bắt đầu tạo ra doanh thu có thể định lượng được. Tính đến quý 4 năm tài chính 2026, Prisma AIRS đã đạt doanh thu định kỳ hàng năm (ARR) khoảng 120 triệu USD sau khoảng một năm được thương mại hóa chính thức, với tập khách hàng vượt quá 800 và tăng hơn gấp đôi so với quý trước.
Cùng kỳ, doanh thu theo quý của PANW đạt 3,41 tỷ USD, tăng 34% so với cùng kỳ năm ngoái; ARR an ninh thế hệ mới đạt 9,1 tỷ USD, tăng 63% so với cùng kỳ năm ngoái.
Mảng kinh doanh an ninh AI của PANW chủ yếu được xây dựng trên nền tảng khách hàng an ninh mạng doanh nghiệp lớn hiện có của công ty, cho phép bán chéo Prisma AIRS với các sản phẩm an ninh đám mây, an ninh mạng và an ninh định danh. Do đó, tốc độ tăng trưởng ARR và số lượng khách hàng trong tương lai của Prisma AIRS sẽ đóng vai trò là các chỉ số then chốt để theo dõi quá trình thương mại hóa mảng kinh doanh an ninh AI của công ty.
Gần đây, Phố Wall cũng đã điều chỉnh kỳ vọng định giá đối với PANW theo hướng tương ứng. RBC Capital đã nâng giá mục tiêu của PANW từ 434 USD lên 475 USD và duy trì xếp hạng "Vượt trội" (Outperform), dẫn chiếu đến kết quả hoạt động quý mới nhất, triển vọng năm tài chính 2027 và sự tự tin của ban lãnh đạo vào các mục tiêu biên dòng tiền tự do dài hạn.
CrowdStrike (CRWD): Tập trung vào tự động hóa an ninh mạng dựa trên AI
Chiến lược an ninh AI của CRWD tập trung nhiều hơn vào vận hành an ninh và phát hiện đe dọa.
Charlotte AI của CRWD có thể kết hợp dữ liệu điểm đầu cuối, danh tính, đám mây và mạng để tiến hành điều tra đe dọa, đồng thời đang từng bước phát triển thành một Agentic SOC, nơi nhiều tác tử AI tự động thực hiện các nhiệm vụ phân tích, điều tra và phản ứng vốn do các đội ngũ an ninh đảm nhận trước đây. Công ty cũng đã thành lập hệ sinh thái Charlotte AI AgentWorks với các đối tác bao gồm OpenAI, Anthropic, AWS, Nvidia và Salesforce, mở rộng hơn nữa việc ứng dụng tác tử AI trong các hoạt động an ninh.
Theo báo cáo tài chính quý 2 năm tài chính, CRWD ghi nhận doanh thu 1,47 tỷ USD, tăng 26% so với cùng kỳ năm trước; doanh thu đăng ký tăng 27% lên 1,4 tỷ USD, ARR tăng 25% so với cùng kỳ năm trước lên 5,84 tỷ USD, và ARR ròng tăng thêm trong quý đạt khoảng 333 triệu USD.
Dựa trên dữ liệu tài chính, động lực chính của CRWD vẫn đến từ nhu cầu an ninh mạng tổng thể thay vì chỉ phụ thuộc vào mảng kinh doanh an ninh AI. Công ty cũng không công bố riêng doanh thu từ các sản phẩm an ninh AI, do đó hiện tại rất khó để định lượng đóng góp cụ thể của an ninh AI vào tổng doanh thu.
Đối với CRWD, các nhà đầu tư có thể tập trung vào việc liệu các dự án triển khai AI tại doanh nghiệp có đang thúc đẩy tỷ lệ áp dụng các mô-đun mới trên nền tảng Falcon hay không, và liệu các sản phẩm liên quan đến an ninh AI có thể gia tăng thêm mức chi tiêu trung bình của khách hàng hay không.
Các tổ chức cũng đã nâng kỳ vọng đối với CRWD. Truist đã nâng giá mục tiêu từ 245 USD lên 300 USD đồng thời duy trì xếp loại "Mua", với nhận định rằng các mảng kinh doanh như Phát hiện và Phản ứng AI (AI Detection and Response), Danh tính, Đám mây và SIEM có thể hỗ trợ mức tăng trưởng ARR ròng mới cao hơn trong dài hạn.
Cloudflare (NET): Đặt cược vào Cổng lưu lượng an toàn cho Tác nhân AI
AI Gateway của NET nằm giữa các ứng dụng doanh nghiệp và các nhà cung cấp mô hình như OpenAI, Anthropic và DeepSeek, cho phép giám sát các yêu cầu AI và phản hồi của mô hình. Tính năng Guardrails của công cụ này có thể kiểm tra lời nhắc và kết quả đầu ra của mô hình, đánh dấu hoặc chặn chúng dựa trên các quy định bảo mật do doanh nghiệp xác định.
Vào tháng 8 năm nay, NET đã ra mắt Identity-Aware AI Gateway, liên kết các yêu cầu AI với danh tính của nhân viên cụ thể hoặc các agent tự động, cho phép doanh nghiệp theo dõi việc sử dụng AI, thiết lập quyền truy cập và nhận biết hành vi bất thường.
Theo báo cáo tài chính mới nhất, doanh thu quý 2 của NET đạt 696,1 triệu USD, tăng 36% so với cùng kỳ năm trước; tuy nhiên, lỗ hoạt động GAAP của công ty đã mở rộng so với cùng kỳ năm ngoái lên 205,7 triệu USD.
Do đó, sự gắn kết kinh doanh của NET với lưu lượng truy cập AI và bảo mật AI agent ngày càng tăng, nhưng ở giai đoạn này, đóng góp của AI Gateway vào tổng doanh thu vẫn chưa được công bố riêng. Thay vì chỉ tập trung vào tăng trưởng doanh thu, các nhà đầu tư cũng cần theo dõi biên lợi nhuận của công ty và liệu các mảng kinh doanh liên quan đến AI có thể tạo ra doanh thu thương mại rõ ràng hơn hay không.
Đáng chú ý, một số tổ chức tài chính đã tăng giá mục tiêu cho NET. Citi đã nâng mạnh giá mục tiêu từ 265 USD lên 400 USD, Goldman Sachs nâng mục tiêu từ 266 USD lên 389 USD và BTIG tăng mục tiêu từ 314 USD lên 382 USD. RBC Capital cũng nâng giá mục tiêu từ 290 USD lên 346 USD, chủ yếu đưa ra lý do là sự tăng trưởng tăng tốc của công ty, triển vọng kinh doanh được nâng lên và các cơ hội thương mại hóa trong lưu lượng truy cập AI agent.
PANW, CRWD, NET: So sánh chi tiết ba cổ phiếu bảo mật AI
So sánh | PANW | CRWD | NET |
Định hướng an ninh mạng AI cốt lõi | Bảo mật mô hình, ứng dụng và Agent | Phòng thủ an ninh mạng tự động bằng AI | Quản lý lưu lượng AI và định danh Agent |
Sản phẩm cốt lõi | Prisma AIRS | Charlotte AI | AI Gateway |
Doanh thu quý gần nhất | 3,41 tỷ USD | 1,47 tỷ USD | 696,1 triệu USD |
Tốc độ tăng trưởng doanh thu | +34% | +26% | +36% |
Mức độ minh bạch của doanh thu AI | ARR của AIRS khoảng 120 triệu USD | Không công bố riêng | Không công bố riêng |
Đặc điểm kinh doanh | Nền tảng bảo mật AI toàn diện | Vận hành an ninh mạng dựa trên AI | Hạ tầng mạng và lưu lượng AI |
Các chỉ số quan trọng cần theo dõi | ARR của AIRS | ARR và tỷ lệ áp dụng mô-đun AI | Thương mại hóa AI Gateway |
Rủi ro chính | Tích hợp thương vụ thâu tóm, định giá | Định giá cao, khó khăn trong việc định lượng doanh thu AI | Khả năng sinh lời, định giá |
Nhìn chung, đối với các nhà đầu tư đang tìm kiếm cổ phiếu bảo mật AI, PANW mang lại phạm vi bao phủ toàn diện nhất; CRWD phù hợp hơn với các nhà đầu tư tập trung vào xu hướng tấn công mạng do AI điều khiển và phòng thủ tự động; trong khi NET thiên về hạ tầng AI Agent và bảo mật lưu lượng AI.
Nội dung này được dịch bằng trí tuệ nhân tạo và đã được hiệu đính cho dễ hiểu hơn. Chỉ mang tính chất tham khảo.
Bài viết đề xuất













Bình luận (0)
Nhấn vào nút $ , nhập ký hiệu, và chọn để liên kết với một cổ phiếu, ETF, hoặc mã khác.