<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>安全产品人的赛博空间</title>
    <link>https://wechat2rss.xlab.app/feed/923ebe72c2b551e158bcce2f9e6262dd563b3b75.xml</link>
    <description>一个专门讲安全产品的公众号。分享对安全产品的认知、分析、思考、发展等关于安全产品的一切&#xA;(wechat feed made by @ttttmr https://wechat2rss.xlab.app)</description>
    <managingEditor> (安全产品人的赛博空间)</managingEditor>
    <image>
      <url>https://wx.qlogo.cn/mmhead/Q3auHgzwzM6Jkc2KG5FnFYz2ibhCrWp0BkUpdQ8XHm3wDoj9sTc5wfw/0</url>
      <title>安全产品人的赛博空间</title>
      <link>https://wechat2rss.xlab.app/feed/923ebe72c2b551e158bcce2f9e6262dd563b3b75.xml</link>
    </image>
    <item>
      <title>做了两个 Claude Code 插件，把一些重复劳动省了</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247484420&amp;idx=1&amp;sn=bf9db144a80e7a1237fe3424bae40a1d</link>
      <description></description>
      <content:encoded><![CDATA[<p><span>chengable</span> <span>2026-05-16 08:30</span> <span style="display: inline-block;">浙江</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=b42d811d&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_jpg%2Ft9FpDdenMLUL1ItiaQlue8ZhckQPngYYnwVtapA0icj7eKtOUxqDsCWRRgUbcn5NTl4JFYBKmOUKYT3DPsCcguzMK1Vb9Qaq8ayGpvycIqKia8%2F0%3Fwx_fmt%3Djpeg"/></p>
  
  <p><span style="background-color: transparent;letter-spacing: 0.034em;">最近搞了两个 Claude Code 的插件，本来只是自己用，后来想想，可能也会有人碰到类似的麻烦，索性整理了一下开源出来了。</span></p><p><span style="font-weight: bold;">agent-morph：</span></p><p><span style="font-weight: bold;">智能体做多了，发现有套路</span></p><p>最早没想着要做这个。就是前阵子事情比较多，我在 Claude Code 里做了十几个小agent。其实不管做什么类型的智能体，核心组件就那么几样：skill 负责编排，subagent 做专项处理和隔离上下文，MCP 负责接外部工具或数据源，hooks 负责事件拦截或者自动触发，再加上 scripts 做一些辅助处理和固定数据处理。</p><p>这些组件的职责是明确的，组合方式也基本是固定的模式。但每次新建一个智能体，还是得把这些东西重新搭一遍，很多是纯手工的重复劳动。</p><p>agent-morph 就是干这个的：</p><p>把“需求 → 调研 → 架构设计 → 构建 → 验证”这套流程自动化掉。</p><p>你给它一句话需求、一个 GitHub 仓库、一个本地项目或者一份 PDF 文档</p><p>它自己走完整条链路，最后产出一个结构完整、链式闭环的智能体包。</p><p>我对“链式闭环”这件事有点执念——就是主 skill 必须能一路追踪到每个 agent 和脚本，不允许有任何东西落单。</p><p>agent-morph 前置依赖superpowers和 plugin-dev，因为这俩太多东西可复用，不用重复造，README 里有写。</p><div><p style="display: inline-block;"><img data-ratio="0.5817460317460318" data-w="1260" data-type="jpg" src="https://wechat2rss.xlab.app/img-proxy/?k=ccb95d0c&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_jpg%2Ft9FpDdenMLVWTX3eIIUCZic1vfDXMQheMsHTwglKVibqQDxAPFJSqFs1z6KN9dkiawoWfbnZnFPGTzBCgsqpsMh2eEeYvpcicicANnYkOltxdxGM%2F640%3Fwx_fmt%3Djpeg"/></p></div><p><span style="font-weight: bold;">claude-evol：</span></p><p><span style="font-weight: bold;">Hermes 太火了，碰巧我自己也需要</span></p><p>这个的起因比较具体。</p><p>一个是最近到处都能看到人在讨论 Hermes，尤其是它那个“自主进化”的能力，大概就是自动检测重复模式、学习错误经验、积累知识这一套。我看了下觉得思路确实有意思，但 Hermes 是另一套体系的东西，我日常工作在 Claude Code里 。</p><p>另一个是我自己平时工作中的真实情况：skill 写完了，但有些地方其实不够好，用着用着发现要调整纠正，或者同一个事情我跟 Claude Code 说过好几遍，它在那个会话里是记住了，但重开会话就又回到原样。当然你可以手动让它写进 CLAUDE.md，但总觉得不够系统化，也不知道哪些东西真的值得持久化，哪些只是临时的。</p><p>于是我就让 AI 自己去读 Hermes 的代码，把里面关键的提示词和触发条件提取出来，然后做了个适配，移植成了 Claude Code 的插件。</p><p>claude-evol 做的事情就是：</p><p>后台 Hook 自动统计你对话里的重复模式和错误经验，达标了就在下一次会话提醒你审查。</p><p>你敲一个 /claude-evol，它会用审查 Agent 自动判断这些经验应该存成什么：</p><p>是 Skill（怎么做）、CLAUDE.md（记住什么）、还是 .claude/rule/（必须/禁止的硬性约束）。</p><p>默认需要你确认才会写入，怕它自己瞎改。</p><div><p style="display: inline-block;"><img data-ratio="0.8952380952380953" data-w="1260" data-type="jpg" src="https://wechat2rss.xlab.app/img-proxy/?k=1b8f01a7&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2Ft9FpDdenMLXiccVE3yL3BpLjicRVPWd9RyAvMgK4xo1icuwwIm9icUPPAf9w9icGCc5lPHXjlnAFQpKQEAtibkjjMKTb1IgOphA096eA7Dx0FReU0%2F640%3Fwx_fmt%3Djpeg"/></p></div><p>朋友们用得上可以给个star</p><p><blockquote class="js_blockquote_wrap blockquote_wrap" data-url="https://github.com/chengable/agent-morph" data-text="agent-morph" data-editid="7nwzup2nnt40000000"><p class="blockquote_digest js_blockquote_digest">agent-morph</p><div class="blockquote_info js_blockquote_source" data-json="%7B%22article%22%3A%7B%7D%2C%22type%22%3A%22out%22%2C%22from%22%3A%22https%3A%2F%2Fgithub.com%2Fchengable%2Fagent-morph%22%7D"><p class="blockquote_other"><a href="https://github.com/chengable/agent-morph" target="_blank">https://github.com/chengable/agent-morph</a></p></div></blockquote></p><p><blockquote class="js_blockquote_wrap blockquote_wrap" data-url="https://github.com/chengable/claude-evol" data-text="claude-evol" data-editid="8sfgzo7ybjk00000000"><p class="blockquote_digest js_blockquote_digest">claude-evol</p><div class="blockquote_info js_blockquote_source" data-json="%7B%22article%22%3A%7B%7D%2C%22type%22%3A%22out%22%2C%22from%22%3A%22https%3A%2F%2Fgithub.com%2Fchengable%2Fclaude-evol%22%7D"><p class="blockquote_other"><a href="https://github.com/chengable/claude-evol" target="_blank">https://github.com/chengable/claude-evol</a></p></div></blockquote></p><p style="display: none;"><mp-style-type data-value="10000"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=5f7ded26&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247484420%26idx%3D1%26sn%3Dbf9db144a80e7a1237fe3424bae40a1d">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Sat, 16 May 2026 08:30:00 +0800</pubDate>
    </item>
    <item>
      <title>Claude Code源码泄露！可直接build</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247484410&amp;idx=1&amp;sn=7e1fb22c494b696f794d3c9613f0cae1</link>
      <description>字越少，事越大，如题先是npmjs上claude-code的.map文件被传上去了估计是ai coding出了</description>
      <content:encoded><![CDATA[<p>原创 <span>xxxxx</span> <span>2026-03-31 18:36</span> <span style="display: inline-block;">浙江</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=3f134204&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_jpg%2Ft9FpDdenMLV7lPY6rg1duUKQchSReQ0qbwc6tADeyibylv3pmdVWcm8qgHqm3VwUfWL0LfsNopuxm8pfUdicBJHHtUnOImia0MdVYMChoSrAGw%2F0%3Fwx_fmt%3Djpeg"/></p>
  
  <p><span leaf=""><span textstyle="" style="font-size: 16px;">字越少，事越大，如题</span></span></p><p style="text-align: center;" nodeleaf=""><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="0.7466666666666667" data-s="300,640" data-type="png" data-w="2400" type="block" data-imgfileid="100000761" src="https://wechat2rss.xlab.app/img-proxy/?k=f68acae7&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2Ft9FpDdenMLVBAwHzF3QGkQenEK6txRCTJdcmrvxZdR2ADexl9mnocOrR9v4Y4azKSSPmiaZ8ds0EQdt9icxJXia6iccKBOeBYHNcuTa12txoj54%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><p><span leaf=""><span textstyle="" style="font-size: 16px;">先是npmjs上claude-code的.map文件被传上去了</span></span></p><p style="text-align: center;" nodeleaf=""><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="0.6434782608695652" data-s="300,640" data-type="png" data-w="1610" type="block" data-imgfileid="100000749" src="https://wechat2rss.xlab.app/img-proxy/?k=27dd9041&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2Ft9FpDdenMLWF8ulq95u75SssquJyBz6VO8G99rCO9tzgdZzckFWkNgqtQjs4JGxLkiaQJAb6ibJaKrwsyZlZCKbbXGiaVydko9z3ELS1EW1JNE%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><p><span leaf=""><span textstyle="" style="font-size: 16px;">估计是ai coding出了什么大病，造成这个严重失误</span></span></p><p><span leaf=""><span textstyle="" style="font-size: 16px;">这还说啥，我也不懂nodejs，但是直接claude code启动！开干</span></span></p><p style="text-align: center;" nodeleaf=""><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100000750" data-ratio="0.8081632653061225" data-s="300,640" type="block" data-type="png" data-w="1470" src="https://wechat2rss.xlab.app/img-proxy/?k=f046cab9&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2Ft9FpDdenMLXp8Oc644hDb9iaYJe8T0ZFYhMCttV92on6ZfsRoEia820GMadc9RbwWmyBp41Sq8M6ItnwOI3SjlXgt7mJt6EoH4L9sibmxMibpqE%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><p><span leaf=""><span textstyle="" style="font-size: 16px;">优美的源码</span></span></p><p><span leaf=""><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100000748" data-ratio="0.8368055555555556" data-s="300,640" type="block" data-type="png" data-w="1152" src="https://wechat2rss.xlab.app/img-proxy/?k=228d7908&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2Ft9FpDdenMLW6Cy0ibSibzzGfEFhjmxfciaumeM3SDneY2mY9fQU2VGVbHgn4ibLprq4fFlBPZsgsofo5KEy88iaFsJAqCjJXBTuRfumUia37EicywM%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></span></p><p><span leaf=""><span textstyle="" style="font-size: 16px;">继续让claude code帮我想办法编译起来</span></span></p><p style="text-align: center;" nodeleaf=""><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="0.10997732426303855" data-s="300,640" data-type="png" data-w="1764" type="block" data-imgfileid="100000751" src="https://wechat2rss.xlab.app/img-proxy/?k=23a27d08&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2Ft9FpDdenMLXfls8CWbSIHicic5bD96Djd1rRyIjXaRVTAeOcrdkNYvmQBZUmmncOu5PswnJtul5wur05G7ibY30nx1VCQVOias8CRBH7oRliccGg%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><p><span leaf=""><span textstyle="" style="font-size: 16px;">最后，一张图证明一切</span></span></p><p style="text-align: center;" nodeleaf=""><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100000753" data-ratio="0.847926267281106" data-s="300,640" type="block" data-type="png" data-w="2170" src="https://wechat2rss.xlab.app/img-proxy/?k=5ea5ce21&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2Ft9FpDdenMLXkmRulibVibFhXquke5QjoF7I7yWiaoic0aktzwPL1W7k3S4muh50Jw4fJsGMNKGowkQzPAdJ8BbfCT3glXwia40SsE08MHanEBBTs%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=6a5cb2d6&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247484410%26idx%3D1%26sn%3D7e1fb22c494b696f794d3c9613f0cae1">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Tue, 31 Mar 2026 18:36:00 +0800</pubDate>
    </item>
    <item>
      <title>再推荐一次cc-connect</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247484394&amp;idx=1&amp;sn=23e3ca22ce8c7b5a8b3de0ed377d139d</link>
      <description>我一直没有装龙虾，因为我最开始就用Claude code，所有的skills、subagent、mcp都是给Claude code，搞到龙虾里觉得麻烦。&#xA;&#xA;后来龙虾出来后，接聊天软件那个功能，确实还不错，于是找平替，找到cc-connect，用了半个月，着实提升了我不少工作效率&#xA;&#xA;开发者在群里解决问题和响应需求非常快，尊重用户，因此想帮着宣传下&#xA;&#xA;详细功能大家可以去readme看&#xA;&#xA;简单讲几个推荐理由&#xA;1.易上手：一边接了几乎全CLI式的AI coding工具，另一边接了几乎全聊天工具，也就是说你以前用哪个做生产力cc/codex/opencode，这玩意儿都能用起来&#xA;2.更新快！：微信刚发的ClawBot插件，今天下午cc-connect就集成了&#xA;3.用户需求真响应：我两周前刚用上的时候，发现还不能切目录，只能一个项目配一个机器人，有点傻，今天想着更新下接入微信，发现上周cc-connect就把多工作区、切换目录功能做上去了&#xA;&#xA;现在用起来很丝滑，基本解决了电脑不在手边的焦虑&#xA;项目地址：https://github.com/chenhg5/cc-connect/</description>
      <content:encoded><![CDATA[<p><span>安全产品人的赛博空间</span> <span>2026-03-23 21:19</span> <span style="display: inline-block;">浙江</span></p>






  
  
  <p>我一直没有装龙虾，因为我最开始就用Claude code，所有的skills、subagent、mcp都是给Claude code，搞到龙虾里觉得麻烦。</p><p>后来龙虾出来后，接聊天软件那个功能，确实还不错，于是找平替，找到cc-connect，用了半个月，着实提升了我不少工作效率</p><p>开发者在群里解决问题和响应需求非常快，尊重用户，因此想帮着宣传下</p><p>详细功能大家可以去readme看</p><p>简单讲几个推荐理由</p><p>1.易上手：一边接了几乎全CLI式的AI coding工具，另一边接了几乎全聊天工具，也就是说你以前用哪个做生产力cc/codex/opencode，这玩意儿都能用起来</p><p>2.更新快！：微信刚发的ClawBot插件，今天下午cc-connect就集成了</p><p>3.用户需求真响应：我两周前刚用上的时候，发现还不能切目录，只能一个项目配一个机器人，有点傻，今天想着更新下接入微信，发现上周cc-connect就把多工作区、切换目录功能做上去了</p><p>现在用起来很丝滑，基本解决了电脑不在手边的焦虑</p><p>项目地址：https://github.com/chenhg5/cc-connect/</p>
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=20f49122&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2Ft9FpDdenMLUPMDrYJcm0SKtFYYz7KIKraXzKlQUxI7YWrlEkB8mNUMoSJZ5PhqTLzel0qGE3ib5ibgzpHFX25HFV90JlHYxiaCibxfmZosibKRlw%2F0%3Fwx_fmt%3Dpng"/></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=017854b7&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247484394%26idx%3D1%26sn%3D23e3ca22ce8c7b5a8b3de0ed377d139d">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Mon, 23 Mar 2026 21:19:00 +0800</pubDate>
    </item>
    <item>
      <title>先死后生，对网安未来的一点看法</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247484387&amp;idx=1&amp;sn=59dc47eb79eb9b0b4101828145c8307a</link>
      <description></description>
      <content:encoded><![CDATA[<p><span></span> <span>2026-01-29 19:49</span> <span style="display: inline-block;">江苏</span></p>






  
  
  <p>谈网安之前，得先谈谈软件行业</p><p>软件行业的未来会只剩AI Agent，软件公司的转型是赶紧做好自己所在领域的垂直agent，把自己深耕行业的经验转为agent的skills。</p><p>几个理由</p><p>1-现在的这种人操作的软件，在AI编程的背景下，可以小成本，批量生产</p><p>2-随着AI越来越强，肉眼可见的很快会走到人说需求，AI写出软件，一次性运行无bug的程度，这时，软件的价值无限缩小</p><p>基于这个论断，再来说下网安</p><p>在国内，网安更偏向软件行业估值</p><p>在海外，网安更偏向科技行业估值</p><p>为何有这个区别？</p><p>网安的科技属性，在对抗，在挖洞，在进攻手法和防御检测方案。</p><p>网安的软件属性，在用户操作安全产品的那个页面，那是个纯CURD业务。</p><p>这代表咱国内更关注的，仅仅是CURD而已。厂商基于开源软件，AI coding个大屏，就能卖了，这还挺悲哀的</p><p>实际工作中的感受，跟这个判断也差不多，国内外网安科技属性的差距，越来越大。</p><p>举个亲身经历的例子，在某项目里，手搓了新webshell ，但是在10分钟内，被某国外主机安全上传到云上，被人工专家标记查杀了，而这个webshell依然随意过国内主机安全</p><p>那个时候我就在想，海外大部分企业接saas安全产品，那海外安全厂商实时收到全球客户遭受的最新攻击，最新样本，最新手法。这意味着，天天跟武林高手切磋</p><p>回看我们，全部私有化，全在自嗨，岂不是只能越差越多？</p><p>未来呢，我判断先死后生</p><p>随着AI Coding，软件属性的价值越来越小，直到趋近于归零，一大批只提供CURD，不注重检测能力的厂商加速死去</p><p>甲方也发现AI时代，还操作个p的安全产品啊，上面的综合管理平台，全部AI coding开发，又快又符合甲方特有流程，而且不需要安全厂商开发，软件公司也能接，AI coding嘛，啥业务写不了？</p><p>理念更先进一点的甲方，要啥综合管理平台？平台不就是为了看数据，处理数据吗？直接上一个安全AI Agent，接数据源API，Agent自己看数据，分析数据出图表，自己处理告警，最后定期给我生成一个丰满带图表的汇报报告就行了。</p><p>安全产品正式变为安全引擎、安全工具，只提供数据，没人去登录，没人去看那个炫酷的大屏</p><p>这个时候，网安行业才真正开始从谷底爬起。</p><p>poc逐渐变得只看检测能力，招标参数开始关注误报率，漏报率。甲方开始沉淀测评数据集，乙方开始卷规则，卷更新时效。</p><p>原来5%的检出率差距，真的可以值50w价格差距</p><p>国内网安的春天，在软件属性归零的那一刻，才真正到来。</p>
  <div id="js_top_profile" class="profile_area_hide"><div id="follow_placeholder" aria-hidden="true" class="wx_follow_context wx_follow_primary wx_follow_smart wx_follow_top "><div class="wx_follow_media weui-flex weui-flex_align-center "><div class="wx_follow_hd "><img src="http://mmbiz.qpic.cn/mmbiz_png/8ZOMF5yvSF5BRA7aM7EBdGSSNibwLuRP5tJLXzZdwhCQMBF5RgIAyGK3k8u90GMZ9icP8koxamC5K54yIcVMgqsw/300?wx_fmt=png" class="wx_follow_avatar "/></div> <div class="wx_follow_bd weui-flex__item "><div class="wx_follow_info "><div class="wx_follow_nickname ">安全产品人的赛博空间</div></div></div></div></div></div> <div class="share_notice js_share_notice_dom  "><h1 id="js_text_title" class="rich_media_title "></h1> <p id="js_text_desc" class="share_notice_inner js_underline_content "></p></div> <!---->   <!---->    <!----> <!----> <!----> <!----> <!----> <!----> <!----> <!----> <!----> 



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=de0a94e3&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247484387%26idx%3D1%26sn%3D59dc47eb79eb9b0b4101828145c8307a">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Thu, 29 Jan 2026 19:49:00 +0800</pubDate>
    </item>
    <item>
      <title>Google最新研究给我解惑了：大模型只是概率预测吗？</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247484385&amp;idx=1&amp;sn=c7be680cb98e848dd74f12adf8b3d7da</link>
      <description>最近这段时间，我一直在高强度地补课 LLM并陷入了一种对AGI的反思。</description>
      <content:encoded><![CDATA[<p>原创 <span>chengable</span> <span>2025-12-16 10:01</span> <span style="display: inline-block;">浙江</span></p>




  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=02c1910e&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2F8ZOMF5yvSF4mhTDVib5FFAPxIzHrEMFcDDLIm85fZDMsHqAjKJtDbmibWaI9ic3fGbX1ATZTN6mWctM3ayZeJ7FEQ%2F0%3Fwx_fmt%3Djpeg"/></p>
  
  <p cid="n97" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" data-pm-slice="0 0 []"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">最近这段时间，我一直在高强度地补课 LLM并陷入了一种对AGI的反思。</span></span></p><p cid="n98" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">这种思考的源头，大概要追溯到那篇惊世骇俗的《Attention is All You Need》。后来，Karpathy 对 LLM 那一系列深入浅出的讲解视频，让我对“LLM 只是输出概率，但不认知世界”这个说法，有了更具象的认知。</span></span></p><p cid="n99" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">但随着 Scaling Law似乎开始撞墙，一种隐约的焦虑感在整个行业蔓延。强化学习之父 Richard Sutton 更是直接泼了一盆冷水，他认为我们现在的路子可能走歪了。</span></span></p><p cid="n99" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""><img data-imgfileid="100000729" class="rich_pages wxw-img" data-ratio="0.5712962962962963" data-s="300,640" data-type="png" data-w="1080" type="block" src="https://wechat2rss.xlab.app/img-proxy/?k=8615ec8a&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4mhTDVib5FFAPxIzHrEMFcDTs9JvLWv64OKMEwCyBrU58libq24pMEGIQKZ9Z79QqX4UUhIkrb1QGQ%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></span></span></p><p cid="n100" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">这种焦虑在今天看完 Google最近发布的论文 </span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">《Nested Learning: The Illusion of Deep Learning Architecture》</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""> 后，转为一种豁然开朗。这篇论文不仅是一个新架构，更像是一种哲学层面的拨乱反正。</span></span></p><p cid="n101" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">我想借这篇论文，和大家深入聊聊我最近对 LLM 发展路径的思考：</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">我们到底是不是在一条死胡同里？</span></span></strong></span></p><h2 cid="n102" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.75em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;border-bottom: 1px solid rgb(238, 238, 238);caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">一、 萨顿的冷水与 Scaling Law 的黄昏</span></span></h2><h3 cid="n199" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: center;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""><img data-imgfileid="100000730" class="rich_pages wxw-img" data-ratio="0.5685185185185185" data-s="300,640" data-type="png" data-w="1080" type="block" src="https://wechat2rss.xlab.app/img-proxy/?k=960ef9a9&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4mhTDVib5FFAPxIzHrEMFcDE67Hl7rmvzyE5KEkozE7PR7uib9wpvEyibMQ71ZO4tBicvxhmyB9rPCTg%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></span></span></strong></span></h3><h3 cid="n199" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">1.1 萨顿的质疑：概率模仿并非真智能</span></span></strong></span></h3><p cid="n200" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">强化学习之父、图灵奖得主Richard Sutton面对当前的LLM技术路线，发出了尖锐的质疑：</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">当前的大语言模型可能是一条通往AGI的死胡同</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""> 。</span></span></p><p cid="n201" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">萨顿的核心论点直击LLM的命门：</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">LLM本质上是在模仿，而非理解世界</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。</span></span></p><p cid="n202" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">首先，</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">缺乏世界模型与因果认知</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。萨顿指出，LLM学习的是“人类会说什么”，而不是“世界实际上发生了什么” 。它们是文本统计规律的极致拟合者，而非物理现实的交互者。当一个模型预测下一个token时，它并没有关于未来的“预测”或“意图”，它只是在计算过去数据的条件概率分布。真正的智能需要建立内部的世界模型，能够推演“如果我做A，世界会发生B”，而LLM仅仅是在拟合“如果有人说了A，他大概率会接着说B” 。</span></span></p><p cid="n203" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">其次，</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">目标缺失与被动性</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。真正的智能体应当具有改变环境的主观目标。而LLM的唯一目标是降低预测误差。这种被动的、旁观式的学习方式，导致模型无法像生物体那样通过“行动-反馈-修正”的闭环来建立因果认知。萨顿认为，没有与环境的交互，没有对结果的奖惩反馈，智能体就无法验证真伪，只是在“幻觉”与“事实”的概率分布。</span></span></p><p cid="n204" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">最后，也是最关键的一点，</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">缺乏体验与持续学习的能力</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。萨顿强调，智能源于主体与环境的交互体验。LLM不仅从未“活”过，甚至在预训练结束后就“死”了——它们的权重被冻结，不再随时间变化。这种静态的存在方式与智能的动态本质背道而驰。一个无法在部署后从新数据中实时学习系统，本质上只是一个巨大的、静态的知识压缩包，而非适应未来的智能体。</span></span></p><h3 cid="n205" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">1.2 Scaling Law的边际效益递减</span></span></strong></span></h3><p cid="n206" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">支撑过去五年AI繁荣的核心信仰是Scaling Law，即模型性能与算力、数据量和参数量呈幂律关系。然而，到了2025年，这一信仰开始遭遇物理与经济的双重天花板。</span></span></p><p cid="n207" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">对数诅咒</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">正在显现。要获得线性的性能提升，我们需要指数级地增加算力和数据。从GPT-3到GPT-4，我们或许消耗了10倍甚至100倍的资源。然而，要实现同样的性能跨度到GPT-5，可能需要100倍于GPT-4的资源。硬件摩尔定律已无法追赶Scaling Law的需求。这导致了边际成本的指数级上升和边际收益的线性下降。</span></span></p><p cid="n208" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">数据枯竭</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">是另一大瓶颈。高质量的人类文本数据几乎已被穷尽。虽然合成数据被寄予厚望，但模型在自我生成的数据上训练导致方差丢失和认知退化始终是一个问题。</span></span></p><p cid="n209" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">此外，</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">基准测试的饱和</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">也让这种堆参数的策略显得疲态尽显。在MMLU、GSM8K等主流测试集上，前沿模型的得分已逼近90%甚至更高。这种分数的提升在实际应用中的体感差异越来越小。即使投入数千亿美元建设的数据中心，若只能换来在极端长尾问题上1%的提升，这种商业模式将难以为继。</span></span></p><figure cid="n210" mdtype="table" style="box-sizing: border-box;margin: 1.2em 0px;overflow-x: auto;padding: 0px;cursor: default;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><table style="box-sizing: border-box;border-collapse: collapse;border-spacing: 0px;width: 964px;overflow: auto;break-inside: auto;text-align: left;cursor: text;margin: 0px;padding: 0px;word-break: initial;white-space: pre-wrap;"><thead><tr style="box-sizing: border-box;break-inside: avoid;break-after: auto;border: 1px solid rgb(223, 226, 229);margin: 0px;padding: 0px;"><th style="box-sizing: border-box;padding: 6px 13px;font-weight: bold;border-width: 1px 1px 0px;border-style: solid solid none;border-color: rgb(223, 226, 229) rgb(223, 226, 229) currentcolor;border-image: none;margin: 0px;"><span cid="n212" mdtype="table_cell" style="box-sizing: border-box;display: inline-block;min-width: 1ch;width: 126.640625px;min-height: 10px;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">指标</span></span></strong></span></span></th><th style="box-sizing: border-box;padding: 6px 13px;font-weight: bold;border-width: 1px 1px 0px;border-style: solid solid none;border-color: rgb(223, 226, 229) rgb(223, 226, 229) currentcolor;border-image: none;margin: 0px;"><span cid="n213" mdtype="table_cell" style="box-sizing: border-box;display: inline-block;min-width: 1ch;width: 358.609375px;min-height: 10px;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">2020-2023 (Scaling 黄金期)</span></span></strong></span></span></th><th style="box-sizing: border-box;padding: 6px 13px;font-weight: bold;border-width: 1px 1px 0px;border-style: solid solid none;border-color: rgb(223, 226, 229) rgb(223, 226, 229) currentcolor;border-image: none;margin: 0px;"><span cid="n214" mdtype="table_cell" style="box-sizing: border-box;display: inline-block;min-width: 1ch;width: 396.78125px;min-height: 10px;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">2024-2025 (Scaling 瓶颈期)</span></span></strong></span></span></th></tr></thead><tbody><tr style="box-sizing: border-box;break-inside: avoid;break-after: auto;border: 1px solid rgb(223, 226, 229);margin: 0px;padding: 0px;"><td style="box-sizing: border-box;padding: 6px 13px;border: 1px solid rgb(223, 226, 229);margin: 0px;min-width: 32px;"><span cid="n216" mdtype="table_cell" style="box-sizing: border-box;display: inline-block;min-width: 1ch;width: 126.640625px;min-height: 10px;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">算力投入</span></span></strong></span></span></td><td style="box-sizing: border-box;padding: 6px 13px;border: 1px solid rgb(223, 226, 229);margin: 0px;min-width: 32px;"><span cid="n217" mdtype="table_cell" style="box-sizing: border-box;display: inline-block;min-width: 1ch;width: 358.609375px;min-height: 10px;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">每6个月翻倍</span></span></span></td><td style="box-sizing: border-box;padding: 6px 13px;border: 1px solid rgb(223, 226, 229);margin: 0px;min-width: 32px;"><span cid="n218" mdtype="table_cell" style="box-sizing: border-box;display: inline-block;min-width: 1ch;width: 396.78125px;min-height: 10px;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">需指数级增长才能维持线性收益</span></span></span></td></tr><tr style="box-sizing: border-box;break-inside: avoid;break-after: auto;border: 1px solid rgb(223, 226, 229);margin: 0px;padding: 0px;background-color: rgb(248, 248, 248);"><td style="box-sizing: border-box;padding: 6px 13px;border: 1px solid rgb(223, 226, 229);margin: 0px;min-width: 32px;"><span cid="n220" mdtype="table_cell" style="box-sizing: border-box;display: inline-block;min-width: 1ch;width: 126.640625px;min-height: 10px;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">数据来源</span></span></strong></span></span></td><td style="box-sizing: border-box;padding: 6px 13px;border: 1px solid rgb(223, 226, 229);margin: 0px;min-width: 32px;"><span cid="n221" mdtype="table_cell" style="box-sizing: border-box;display: inline-block;min-width: 1ch;width: 358.609375px;min-height: 10px;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">互联网文本挖掘</span></span></span></td><td style="box-sizing: border-box;padding: 6px 13px;border: 1px solid rgb(223, 226, 229);margin: 0px;min-width: 32px;"><span cid="n222" mdtype="table_cell" style="box-sizing: border-box;display: inline-block;min-width: 1ch;width: 396.78125px;min-height: 10px;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">逼近“高质量人类数据”极限</span></span></span></td></tr><tr style="box-sizing: border-box;break-inside: avoid;break-after: auto;border: 1px solid rgb(223, 226, 229);margin: 0px;padding: 0px;"><td style="box-sizing: border-box;padding: 6px 13px;border: 1px solid rgb(223, 226, 229);margin: 0px;min-width: 32px;"><span cid="n224" mdtype="table_cell" style="box-sizing: border-box;display: inline-block;min-width: 1ch;width: 126.640625px;min-height: 10px;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">性能提升</span></span></strong></span></span></td><td style="box-sizing: border-box;padding: 6px 13px;border: 1px solid rgb(223, 226, 229);margin: 0px;min-width: 32px;"><span cid="n225" mdtype="table_cell" style="box-sizing: border-box;display: inline-block;min-width: 1ch;width: 358.609375px;min-height: 10px;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">涌现能力频现</span></span></span></td><td style="box-sizing: border-box;padding: 6px 13px;border: 1px solid rgb(223, 226, 229);margin: 0px;min-width: 32px;"><span cid="n226" mdtype="table_cell" style="box-sizing: border-box;display: inline-block;min-width: 1ch;width: 396.78125px;min-height: 10px;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">边际效应递减，长尾问题难解</span></span></span></td></tr><tr style="box-sizing: border-box;break-inside: avoid;break-after: auto;border: 1px solid rgb(223, 226, 229);margin: 0px;padding: 0px;background-color: rgb(248, 248, 248);"><td style="box-sizing: border-box;padding: 6px 13px;border: 1px solid rgb(223, 226, 229);margin: 0px;min-width: 32px;"><span cid="n228" mdtype="table_cell" style="box-sizing: border-box;display: inline-block;min-width: 1ch;width: 126.640625px;min-height: 10px;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">主要挑战</span></span></strong></span></span></td><td style="box-sizing: border-box;padding: 6px 13px;border: 1px solid rgb(223, 226, 229);margin: 0px;min-width: 32px;"><span cid="n229" mdtype="table_cell" style="box-sizing: border-box;display: inline-block;min-width: 1ch;width: 358.609375px;min-height: 10px;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">训练稳定性</span></span></span></td><td style="box-sizing: border-box;padding: 6px 13px;border: 1px solid rgb(223, 226, 229);margin: 0px;min-width: 32px;"><span cid="n230" mdtype="table_cell" style="box-sizing: border-box;display: inline-block;min-width: 1ch;width: 396.78125px;min-height: 10px;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">能耗、数据枯竭、灾难性遗忘</span></span></span></td></tr></tbody></table></figure><p cid="n231" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">业界开始意识到，</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">堆参数的时代可能正在结束</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。正如内燃机在达到热效率极限后，仅仅增加气缸数量不再是出路一样。</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">难道这波 AI 浪潮，真的要止步于此？</span></span></strong></span></p><h2 cid="n110" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.75em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;border-bottom: 1px solid rgb(238, 238, 238);caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">二、 LLM 没走错，只是刚走完一半</span></span></h2><p cid="n111" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">面对质疑，我的观点可能稍微乐观一点：</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">大模型这条路没走错，它只是才走到一半。</span></span></strong></span></p><p cid="n112" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">目前的 LLM 解决了一个核心问题：</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">知识的压缩与提取</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。通过极其昂贵的预训练，我们成功地把人类文明的静态知识压缩进了一个神经网络里。它让 AI 拥有了世界观，拥有了底层的常识。</span></span></p><p cid="n113" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">但它确实是不完整的。</span></span></strong></span></p><p style="text-align: center;" nodeleaf=""><img data-imgfileid="100000731" class="rich_pages wxw-img" data-ratio="0.4675925925925926" data-s="300,640" data-type="png" data-w="1080" type="block" src="https://wechat2rss.xlab.app/img-proxy/?k=42ae8ace&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4mhTDVib5FFAPxIzHrEMFcD2hQ2fNCLe6oRicRjA4xl5pgGUyE8W2Auhma2zX1lFqwQcHDZAnEEaXA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><h3 cid="n244" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">2.1 只有“长时记忆”的人脑</span></span></strong></span></h3><p cid="n245" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">如果将LLM类比为人类大脑，它处于一种极其怪异的状态。</span></span></p><p cid="n246" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">首先，</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">它拥有渊博的静态知识</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。通过预训练，它压缩了整个人类互联网的知识。这些知识是结构化的、稳定的，构成了模型的世界观。</span></span></p><p cid="n247" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">其次，</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">它拥有极短的工作记忆</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。通过上下文窗口，它可以处理几百万字。这相当于工作记忆。这是模型唯一的动态部分，但它是不持久的。</span></span></p><p cid="n248" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">最致命的是，</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">它患有遗忘症</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。这是最关键的缺陷。无论你在对话框中告诉它什么，无论它在交互中犯了什么错并被纠正，一旦对话结束，这些信息随风而逝，永远不会改变模型底层的权重。</span></span></p><p cid="n249" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">当前的LLM是一个Read-Only的智能体</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。它的知识截止于预训练结束的那一刻。这种冻结状态使得模型极其脆弱，面对新知识（如最新的API文档、昨天的新闻）时，只能依赖RAG这种外挂式的小抄，而非真正的学习。RAG虽然缓解了信息获取问题，但它并未改变模型的认知结构，模型并没有学会新知识，只是看到了新知识。</span></span></p><h3 cid="n250" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">2.2 预训练的局限</span></span></strong></span></h3><p cid="n251" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">预训练成本极高，然而，这种一次性构建，终身使用的模式在动态世界中注定失效。人类大脑并不是先在学校里预训练20年，然后冻结大脑去工作。</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">人脑是时刻在进行输入+实时更新权重的持续学习系统</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""> 。每一次对话、每一个错误的决策、每一次新奇的体验，都会微调我们神经元之间的突触连接强度。这种</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">实时可塑性</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">才是生物智能适应环境的核心。</span></span></p><p cid="n253" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">萨顿所批评的模仿，正是因为模型只能回放预训练中见过的模式。如果模型具备了持续学习能力，它就能在部署后通过与用户的交互，不断修正自己的预测，从而从模仿者进化为适应者。</span></span></p><p cid="n254" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">结论</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：LLM解决了知识压缩和语言生成的问题，这完成了智能的一半。剩下的另一半—</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">持续适应、实时权重更新与记忆固化</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">—正是通往AGI的门槛。</span></span></p><h2 cid="n124" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.75em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;border-bottom: 1px solid rgb(238, 238, 238);caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">三、 为什么我们不敢让 AI “实时更新”权重？</span></span></h2><p cid="n125" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">为什么不直接放开，让模型在聊天时一边聊一边通过梯度下降改参数呢？</span></span></p><p cid="n126" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">业界有个几十年的老迈过不去的坎：</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">灾难性遗忘</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。</span></span></p><p cid="n126" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""><img data-imgfileid="100000732" class="rich_pages wxw-img" data-ratio="0.4981481481481482" data-s="300,640" data-type="png" data-w="1080" type="block" src="https://wechat2rss.xlab.app/img-proxy/?k=5f773404&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4mhTDVib5FFAPxIzHrEMFcDPsdHqB8K7LJjI56aKSicAGNGM8gvR3lsMkMibkwx8O6qwq7icQbp0fYVQ%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></span></span></p><h3 cid="n262" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">3.1 灾难性遗忘：新知识会完全打破旧知识</span></span></strong></span></h3><p cid="n263" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">在神经网络中，知识分布在所有参数的权重之中。当你为了学习“B知识”而调整权重时，这些权重中原本编码的“A知识”就会被破坏。</span></span></p><p cid="n264" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">对于LLM而言，这种遗忘是毁灭性的。</span></span></p><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n267" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">全局破坏</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：如果你试图教会一个已经训练好的LLM关于“2025年美国大选结果”的新知识，稍微调整参数，它可能就会忘记“美国第一任总统是华盛顿”，甚至忘记基本的语法结构。因为反向传播会为了最小化当前任务的Loss，不惜牺牲对旧任务的拟合。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n269" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">稳定性-可塑性困境</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：这是深度学习的核心难题。为了保持旧知识的稳定，我们倾向于冻结权重；为了获得新知识的可塑性，我们必须更新权重。现有的架构难以兼得。</span></span></p></li></ul><h3 cid="n270" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">3.2 LoRA与微调的局限：虚假的持续学习</span></span></strong></span></h3><p cid="n271" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">为了绕过灾难性遗忘，业界发明了LoRA等参数高效微调（PEFT）技术。LoRA并不改变原始模型的权重，而是旁路增加一小部分可训练参数。这看起来像是解决方案，但实际上存在严重局限：</span></span></p><ol style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n274" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">无法无限叠加</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：你不能为每一个新任务都挂载一个LoRA。随着任务增多，管理成千上万个Adapter会导致推理延迟和系统复杂度爆炸。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n276" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">知识隔离</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：LoRA学到的知识被隔离在特定模块中，无法与基础模型的深层能力真正融合。这就像给大脑打补丁，而不是大脑自身的生长。模型无法融会贯通地使用新旧知识。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n278" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">依然存在干扰</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：即使是LoRA，在连续学习多个任务时，后一个任务的更新依然会干扰前一个任务的LoRA参数，导致性能下降。LoRA本质上只是缩小了可变参数的范围，并没有解决参数更新时的冲突问题。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n280" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">离线而非在线</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：目前的LoRA微调通常是离线的，需要收集一批数据后进行训练。这与萨顿所倡导的“在线、实时、逐个样本”的体验式学习相去甚远。</span></span></p></li></ol><p cid="n281" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">总结</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：我们缺乏一种机制，能够像人脑一样，让记忆在不同时间尺度上自然流动和固化。</span></span></p><h2 cid="n139" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.75em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;border-bottom: 1px solid rgb(238, 238, 238);caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">四、 Google 的新解法：Nested Learning</span></span></h2><p cid="n140" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">在NeurIPS 2025上，Google Research团队发表了一篇论文《Nested Learning: The Illusion of Deep Learning Architecture》这篇论文不仅是对现有架构的修补，更是对深度学习的一次重新定义。它为解决持续学习和灾难性遗忘提供了一条新路径。</span></span></p><p cid="n140" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""><img data-imgfileid="100000733" class="rich_pages wxw-img" data-ratio="0.5509259259259259" data-s="300,640" data-type="png" data-w="1080" type="block" src="https://wechat2rss.xlab.app/img-proxy/?k=714aa351&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4mhTDVib5FFAPxIzHrEMFcD33PP7hIt5WgRvTFjyzaYapXtWODNk6m0R9RibwGUMjlw87kV0xxYesQ%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></span></span></p><h3 cid="n292" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">4.1 核心思想：嵌套学习</span></span></strong></span></h3><p cid="n293" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">传统深度学习将模型视为一个扁平的函数，训练过程是另一个独立的过程。</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Nested Learning </span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""> 提出了一种全新的视角：</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">整个智能系统是由一系列嵌套的、多层级的优化问题组成的，每一层都有自己的上下文流和更新频率</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。</span></span></p><p cid="n294" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">这一思想颠覆了我们对“架构”和“优化器”的传统认知：</span></span></p><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n297" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">架构即优化器</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：在NL视角下，Transformer中的Attention机制不仅仅是一个层，它本质上是一个高频优化器。它在每一层、每一个token的处理过程中，都在实时优化当前上下文的表示。它是一个非参数化的解，而是旨在最小化当前上下文的回归误差。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n299" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">优化器即记忆</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：反过来，我们常用的优化器（如Adam、Momentum）本质上是</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">低频记忆系统</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。动量实际上是在压缩过去梯度的历史信息。反向传播不仅仅是求导，它是一个将输入数据映射到其预测误差的记忆过程。</span></span></p></li></ul><p cid="n300" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">这种视角的转换具有明显的意义：</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">如果我们把模型的所有组件都看作是以不同频率运作的记忆体，那么持续学习就不再是一个特殊功能，而是系统的内生属性。</span></span></strong></span></p><h3 cid="n301" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">4.2 HOPE架构：自我修改</span></span></strong></span></h3><p cid="n302" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">基于NL思想，Google提出了</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">HOPE (Higher-Order in-context learning through Self-Modifying-Learning Module and Continuum Memory System)</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""> 架构 。HOPE并非单一模型，而是一个包含多个层级学习模块的系统，旨在实现自我修改。</span></span></p><p cid="n303" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">HOPE的核心在于它打破了训练与推理的界限，引入了</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">自我修改学习模块（Self-Modifying Learning Module）</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：</span></span></p><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n306" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">自我生成更新规则</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：传统的RNN或Transformer拥有固定的更新规则（如固定的Attention公式），而HOPE试图学习如何更新自己。这意味着模型不仅在学习数据，还在学习</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">“学习算法”本身</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。它根据当前的输入，动态生成用于更新自身参数的规则（例如，动态调整学习率 或衰减因子）。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n308" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">从Titans进化而来</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：HOPE是Google此前发布的Titans架构的进化版。Titans引入了长期记忆模块，而HOPE进一步允许这个记忆模块通过自我参照机制进行实时修改。它不仅仅是被动存储，而是主动决定什么值得记住，什么应该遗忘 。</span></span></p></li></ul><h3 cid="n309" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">4.3 连续体记忆系统（CMS）：类脑的多分片记忆</span></span></strong></span></h3><p cid="n310" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">为了解决灾难性遗忘，NL引入了</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">连续体记忆系统（Continuum Memory System, CMS）</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""> 。</span></span></p><p cid="n311" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">传统的计算机系统只有“内存”和“硬盘”两级存储，且深度学习中通常只有短期上下文和长期冻结权重。而人脑的记忆是一个</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">连续的光谱</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：</span></span></p><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n314" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">感官记忆</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">（毫秒级）：Gamma波，处理瞬间感知。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n316" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">工作记忆</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">（秒/分级）：Theta波，维持当前思维。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n318" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">短期记忆</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">（小时/天级）：海马体中的快速固化。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n320" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">长期记忆</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">（年/生级）：皮层中的慢速固化。</span></span></p></li></ul><p cid="n321" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">CMS模仿了这种结构。它不再强行将所有知识压缩到同一组权重中，而是将模型分解为多个以不同频率更新的模块：</span></span></p><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n324" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">高频模块</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：对每一个新token都进行更新，迅速捕捉当前上下文的特征，类似于Attention，但带有持久性。这些参数更新极快，遗忘也快，负责应对此时此刻。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n326" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">中频模块</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：每隔一段时间（如一个段落、一段对话）更新一次，捕捉局部规律。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n328" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">低频模块</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：只有在极高“惊奇值”出现或经过大量重复后才更新，负责存储稳定的世界知识（类似传统Pre-training权重） 。</span></span></p></li></ul><p cid="n329" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">这种设计使得新知识可以先被高频模块捕获，而不干扰低频模块中的旧知识，从而天然地规避了灾难性遗忘。</span></span></p><h3 cid="n330" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">4.4 惊奇值（Surprise）：学习的驱动力</span></span></strong></span></h3><p cid="n331" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">在NL框架中，驱动参数在不同层级间更新的核心信号被称为</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">局部惊奇信号（Local Surprise Signal）</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""> 。</span></span></p><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n334" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">定义</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：惊奇值不仅仅是预测误差（Loss），它在数学上与</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">梯度</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">直接相关。梯度衡量了当前输入与模型现有知识的不匹配程度。如果模型对下一个token预测准确，梯度接近0，惊奇值为0；如果预测完全错误，梯度很大，惊奇值很高。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n338" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">低惊奇（Low Surprise）</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：当模型遇到一个符合预期的数据（如“猫吃_鱼”），梯度很小，系统判断为已知模式。此时，可能只有最高频的短期记忆模块会微调，甚至不更新，以节省能量和保持稳定。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n340" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">高惊奇（High Surprise）</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：当模型遇到反直觉的数据（如“猫吃_香蕉”），梯度剧增。这个强烈的信号会像波浪一样向深层传播，激活低频模块的更新机制。模型会意识到：“我的长期认知可能错了，需要修正。” 。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n342" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">动态更新机制</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：HOPE架构利用这个信号来决定</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">该由哪一层记忆来负责</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。这种机制与大脑的海马体-皮层互动相似：海马体负责快速记录“新奇”事件，然后在睡眠中通过重放将其缓慢写入皮层。</span></span></p></li></ul><p cid="n343" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">通过</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Delta Gradient Descent（DGD）</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">等新型优化规则，NL将这种基于惊奇值的更新内嵌到了模型的前向传播中，使得推理即训练成为可能。这种方法让模型能够像人类一样，对新奇事物保持敏感，对常识保持淡定。</span></span></p><h2 cid="n179" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.75em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;border-bottom: 1px solid rgb(238, 238, 238);caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">五、 AGI 的最后一块拼图</span></span></h2><p cid="n180" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">写到这里，我的观点很明确：</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">大模型绝不是死胡同，我们只是正处在从静态智能向动态智能跨越的前夜。</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">萨顿的悲观或许是对旧范式的终结判词，但Nested Learning为我们开启了新范式的大门</span></span></p><p cid="n181" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">如果没有当前 LLM 这个“做了一半”的 AGI 引爆市场，吸引了全球的资金和天才，我们可能永远不会有这么多天才去攻克剩下这一半。</span></span></p><p style="text-align: center;" nodeleaf=""><img data-imgfileid="100000734" class="rich_pages wxw-img" data-ratio="0.48055555555555557" data-s="300,640" data-type="png" data-w="1080" type="block" src="https://wechat2rss.xlab.app/img-proxy/?k=13002a0a&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4mhTDVib5FFAPxIzHrEMFcDoe7ibA3grOocU4nnVIubRkAicunB9mBPk6bChHIfTQEDFiackLBgDZlXA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><p cid="n182" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">基于 Nested Learning 和 HOPE 这种思路，终极的 AGI 形态可能会非常接近人脑：</span></span></p><ol style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n185" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">参数量适中</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：不需要无止境地堆到万亿。人脑也就 860 亿个神经元，未来的模型参数量可能回落到 100B 级别。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n187" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">端侧运行</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：由于引入了分层更新机制，高频更新可以在本地（手机/PC NPU）完成，只有长时记忆的固化才需要大算力。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n189" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">核心是“持续学习”</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：它能根据实时的输入，在</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">秒级</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">时间内动态调整自己的权重。</span></span></p></li></ol><p cid="n382" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">不再有训练与推理的二元对立</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：未来的模型将每一次交互都是一次微小的训练，模型随着使用而越发聪明，越发契合用户。这种在线学习将取代目前的版本更新模式。</span></span></p><p cid="n387" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">从预测概率到理解因果</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：当模型能够通过实时反馈修正自己的错误（即处理“惊奇”），它就开始了从模仿到理解的质变。</span></span></p><p cid="n190" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">想象一下，未来的 AI 助手，它在和你对话的每一秒，都在微调它的大脑。它记得你上周说想学吉他，记得你刚刚纠正了它的一个代码错误，并且</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">永远不再犯</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。</span></span></p><p cid="n191" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">那时，它就不再是一个冷冰冰的概率预测机器，而是一个真正“活着”的硅基生命。</span></span></strong></span></p><p cid="n192" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">那样的未来，才值得我们真正的期待。</span></span></p><p style="margin-top: 16px;margin-bottom: 16px;line-height: 1.75em;"><span leaf="">Ref：</span><span leaf=""><a href="https://abehrouz.github.io/files/NL.pdf" target="_blank">https://abehrouz.github.io/files/NL.pdf</a></span></p><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>


<p><a href="https://abehrouz.github.io/files/NL.pdf">阅读原文</a></p>
<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=a8ca9735&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247484385%26idx%3D1%26sn%3Dc7be680cb98e848dd74f12adf8b3d7da">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Tue, 16 Dec 2025 10:01:00 +0800</pubDate>
    </item>
    <item>
      <title>Claude的记忆系统是如何工作的？</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247484375&amp;idx=1&amp;sn=e7e0d453180dd08e89346a2a1fe7a206</link>
      <description>就在昨天，Manthan Gupta这位老哥又逆了Claude，分析了Claude的记忆系统，发现了一些与ChatGPT不一样的地方</description>
      <content:encoded><![CDATA[<p>原创 <span>chengable</span> <span>2025-12-15 12:10</span> <span style="display: inline-block;">浙江</span></p>




  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=f4fc6c7f&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2F8ZOMF5yvSF4mhTDVib5FFAPxIzHrEMFcD3rtygEUN0mibOSJnJ3r5VsZxhicwwIkUwKpZPjaGeZFr5FoyIVadWk8w%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>就在昨天，Manthan Gupta这位老哥又逆了Claude，分析了Claude的记忆系统，发现了一些与ChatGPT不一样的地方</p>
  <p cid="n5" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" data-pm-slice="0 0 []"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">就在昨天，Manthan Gupta这位老哥又逆了Claude，分析了Claude的记忆系统，发现了一些与ChatGPT不同的东西。</span></span></p><p style="text-align: center;margin-bottom: 16px;margin-top: 16px;" nodeleaf=""><img class="rich_pages wxw-img" data-imgfileid="100000718" data-ratio="0.8629629629629629" data-s="300,640" type="block" data-type="png" data-w="1080" src="https://wechat2rss.xlab.app/img-proxy/?k=087bb9df&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4mhTDVib5FFAPxIzHrEMFcDRvcUt76O7bT5tnbWChuwW0RsqejSzibbEiafJI9BzVmAjU3ic7tZVjM1g%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><h2 cid="n6" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.75em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;border-bottom: 1px solid rgb(238, 238, 238);caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Claude的记忆四层结构</span></span></h2><p cid="n7" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">通过大量实验，Manthan发现Claude的上下文结构分为四个层次：</span></span></p><pre spellcheck="false" lang="" cid="n8" mdtype="fences" style="white-space: pre-wrap;box-sizing: border-box;overflow: visible;font-family: var(--monospace);font-size: 0.9em;display: block;break-inside: avoid;text-align: left;background-image: inherit;background-position: inherit;background-size: inherit;background-repeat: inherit;background-attachment: inherit;background-origin: inherit;background-clip: inherit;background-color: rgb(248, 248, 248);border: 1px solid rgb(231, 234, 237);border-radius: 3px;padding: 8px 4px 6px;margin-bottom: 16px;margin-top: 16px;width: inherit;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;text-decoration: none;line-height: 1.75em;"><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">[0] 系统提示词（静态指令）</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">[1] 用户记忆</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">[2] 对话历史</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">[3] 当前消息</span></span></pre><h3 cid="n10" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 8px;margin-bottom: 8px;font-weight: bold;line-height: 1.75em;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><p cid="n7" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;cid&#34;:&#34;n7&#34;,&#34;mdtype&#34;:&#34;paragraph&#34;,&#34;style&#34;:&#34;box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 8px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: \&#34;Open Sans\&#34;, \&#34;Clear Sans\&#34;, \&#34;Helvetica Neue\&#34;, Helvetica, Arial, \&#34;Segoe UI Emoji\&#34;, \&#34;SF Pro\&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;node&#34;,{&#34;tagName&#34;:&#34;span&#34;,&#34;attributes&#34;:{&#34;md-inline&#34;:&#34;plain&#34;,&#34;style&#34;:&#34;box-sizing: border-box;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]">0和3我们不用解释，接下来我们对1和2详细分析。</span></span></p></h3><h3 cid="n10" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">用户记忆：AI对你的&#34;个人档案&#34;</span></span></h3><p cid="n11" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Claude的用户记忆包含了以下关键信息：</span></span></p><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n14" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">身份信息</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：姓名、地理位置</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n16" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">职业背景</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：工作经历、当前职位</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n18" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">学习偏好</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：学习风格、内容偏好</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n20" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">项目经验</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：参与的项目、使用的工具</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n22" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">专业水平</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：技术能力、知识背景</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n24" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">个人细节</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：其他个性化信息</span></span></p></li></ul><p cid="n25" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">这些记忆会以XML格式注入到每次对话中，例子如下：</span></span></p><pre spellcheck="false" lang="xml" cid="n26" mdtype="fences" style="white-space: pre-wrap;box-sizing: border-box;overflow: visible;font-family: var(--monospace);font-size: 0.9em;display: block;break-inside: avoid;text-align: left;background-image: inherit;background-position: inherit;background-size: inherit;background-repeat: inherit;background-attachment: inherit;background-origin: inherit;background-clip: inherit;background-color: rgb(248, 248, 248);border: 1px solid rgb(231, 234, 237);border-radius: 3px;padding: 8px 4px 6px;margin-bottom: 16px;margin-top: 16px;width: inherit;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;text-decoration: none;line-height: 1.75em;"><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span style="box-sizing: border-box;color: rgb(17, 119, 0);"><span leaf="">&lt;</span></span><span style="box-sizing: border-box;color: rgb(17, 119, 0);"><span leaf="">userMemories</span></span><span style="box-sizing: border-box;color: rgb(17, 119, 0);"><span leaf="">&gt;</span></span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">- User&#39;s name is Manthan Gupta.</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">- Previously worked at Merkle Science and Qoohoo (YC W23).</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">- Prefers learning through a mix of videos, papers, and hands-on work.</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">- Built TigerDB, CricLang, Load Balancer, FitMe.</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">- Studying modern IR systems (LDA, BM25, hybrid, dense embeddings, FAISS, RRF, LLM reranking).</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span style="box-sizing: border-box;color: rgb(17, 119, 0);"><span leaf="">&lt;/</span></span><span style="box-sizing: border-box;color: rgb(17, 119, 0);"><span leaf="">userMemories</span></span><span style="box-sizing: border-box;color: rgb(17, 119, 0);"><span leaf="">&gt;</span></span></span></pre><h2 cid="n27" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.75em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;border-bottom: 1px solid rgb(238, 238, 238);caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">历史对话：Claude的管理机制</span></span></h2><p cid="n28" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Claude使用三种不同的机制来关联对话历史：</span></span></p><h3 cid="n29" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">1. 滚动窗口（当前对话）</span></span></h3><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n32" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">保持完整的消息内容（非摘要）</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n34" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">基于约190k token的限制</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n36" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">达到限制时自动丢弃较旧消息</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n38" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">确保当前对话的连贯性</span></span></p></li></ul><h3 cid="n39" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">2. conversation_search工具</span></span></h3><pre spellcheck="false" lang="json" cid="n40" mdtype="fences" style="white-space: pre-wrap;box-sizing: border-box;overflow: visible;font-family: var(--monospace);font-size: 0.9em;display: block;break-inside: avoid;text-align: left;background-image: inherit;background-position: inherit;background-size: inherit;background-repeat: inherit;background-attachment: inherit;background-origin: inherit;background-clip: inherit;background-color: rgb(248, 248, 248);border: 1px solid rgb(231, 234, 237);border-radius: 3px;padding: 8px 4px 6px;margin-bottom: 16px;margin-top: 16px;width: inherit;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;text-decoration: none;line-height: 1.75em;"><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">{</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span style="box-sizing: border-box;color: rgb(0, 0, 0);"><span leaf="">&#34;query&#34;</span></span><span leaf="">: </span><span style="box-sizing: border-box;color: rgb(170, 17, 17);"><span leaf="">&#34;搜索关键词&#34;</span></span><span leaf="">,</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span style="box-sizing: border-box;color: rgb(0, 0, 0);"><span leaf="">&#34;max_results&#34;</span></span><span leaf="">: </span><span style="box-sizing: border-box;color: rgb(170, 17, 17);"><span leaf="">&#34;返回结果数量（1-10，默认5）&#34;</span></span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">}</span></span></pre><h3 cid="n41" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">3. recent_chats工具</span></span></h3><pre spellcheck="false" lang="json" cid="n42" mdtype="fences" style="white-space: pre-wrap;box-sizing: border-box;overflow: visible;font-family: var(--monospace);font-size: 0.9em;display: block;break-inside: avoid;text-align: left;background-image: inherit;background-position: inherit;background-size: inherit;background-repeat: inherit;background-attachment: inherit;background-origin: inherit;background-clip: inherit;background-color: rgb(248, 248, 248);border: 1px solid rgb(231, 234, 237);border-radius: 3px;padding: 8px 4px 6px;margin-bottom: 16px;margin-top: 16px;width: inherit;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;text-decoration: none;line-height: 1.75em;"><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">{</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span style="box-sizing: border-box;color: rgb(0, 0, 0);"><span leaf="">&#34;n&#34;</span></span><span leaf="">: </span><span style="box-sizing: border-box;color: rgb(170, 17, 17);"><span leaf="">&#34;聊天记录数量（1-20，默认3）&#34;</span></span><span leaf="">,</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span style="box-sizing: border-box;color: rgb(0, 0, 0);"><span leaf="">&#34;sort_order&#34;</span></span><span leaf="">: </span><span style="box-sizing: border-box;color: rgb(170, 17, 17);"><span leaf="">&#34;排序方式（&#39;asc&#39;/&#39;desc&#39;）&#34;</span></span><span leaf="">,</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span style="box-sizing: border-box;color: rgb(0, 0, 0);"><span leaf="">&#34;before&#34;</span></span><span leaf="">: </span><span style="box-sizing: border-box;color: rgb(170, 17, 17);"><span leaf="">&#34;开始时间（可选）&#34;</span></span><span leaf="">,</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span style="box-sizing: border-box;color: rgb(0, 0, 0);"><span leaf="">&#34;after&#34;</span></span><span leaf="">: </span><span style="box-sizing: border-box;color: rgb(170, 17, 17);"><span leaf="">&#34;结束时间（可选）&#34;</span></span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">}</span></span></pre><p cid="n43" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">对于1我们好理解，但是2和3实际上都是Claude的选择性检索机制，何时调用</span></span><span md-inline="code" spellcheck="false" style="box-sizing: border-box;"><code style="box-sizing: border-box;font-family: var(--monospace);text-align: left;vertical-align: initial;border: 1px solid rgb(231, 234, 237);background-color: rgb(243, 244, 244);border-radius: 3px;padding: 0px 2px;font-size: 0.9em;"><span leaf="">conversation_search</span></code></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">或</span></span><span md-inline="code" spellcheck="false" style="box-sizing: border-box;"><code style="box-sizing: border-box;font-family: var(--monospace);text-align: left;vertical-align: initial;border: 1px solid rgb(231, 234, 237);background-color: rgb(243, 244, 244);border-radius: 3px;padding: 0px 2px;font-size: 0.9em;"><span leaf="">recent_chats</span></code></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">，关键词怎么生成，各个参数如何设置，这些都藏在Claude的选择性检索机制中，是黑盒，我们无从得知。</span></span></p><h2 cid="n138" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.75em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;border-bottom: 1px solid rgb(238, 238, 238);caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">与GPT的区别：Claude按需访问历史记忆</span></span></h2><p cid="n44" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Claude最核心的设计是它的&#34;选择性检索&#34;机制。如果看过我们上一篇</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">对GPT记忆系统分析文章</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">的小伙伴应该记得，ChatGPT在对话历史这一层，是<span textstyle="" style="font-weight: bold;">滚动窗口+消息摘要</span>，但是Claude与ChatGPT不同，Claude不做摘要，而是：</span></span></p><ol style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n47" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">判断</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：模型自主决定何时需要检索历史对话</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n49" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">调用</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：只在认为相关时才调用</span></span><span md-inline="code" spellcheck="false" style="box-sizing: border-box;"><code style="box-sizing: border-box;font-family: var(--monospace);text-align: left;vertical-align: initial;border: 1px solid rgb(231, 234, 237);background-color: rgb(243, 244, 244);border-radius: 3px;padding: 0px 2px;font-size: 0.9em;"><span leaf="">conversation_search</span></code></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">或</span></span><span md-inline="code" spellcheck="false" style="box-sizing: border-box;"><code style="box-sizing: border-box;font-family: var(--monospace);text-align: left;vertical-align: initial;border: 1px solid rgb(231, 234, 237);background-color: rgb(243, 244, 244);border-radius: 3px;padding: 0px 2px;font-size: 0.9em;"><span leaf="">recent_chats</span></code></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n51" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">匹配</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：基于当前查询生成搜索关键词</span></span></p></li></ol><p cid="n52" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">这种设计体现了一个重要的技术权衡：</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">消息精度 vs. 连续性</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。</span></span></p><p cid="n53" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">至此，我们可以简单总结下两大巨头Claude vs ChatGPT记忆架构的异同</span></span></p><h3 cid="n54" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">相同点</span></span></h3><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n57" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">都使用明确的长期用户记忆，都支持编辑或隐式更新</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n59" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">都按滑动窗口保持当前会话所有内容</span></span></p></li></ul><h3 cid="n62" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 16px;margin-bottom: 16px;font-weight: bold;line-height: 1.75em;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">关键差异</span></span></h3><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n158" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Claude使用选择性检索查询历史对话内容，而GPT一次性注入历史对话摘要</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n160" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">GPT会注入会话元数据（Session_Matedata），而Claude不会</span></span></p></li></ul><hr style="box-sizing: content-box;height: 2px;margin: 16px 0px;border: 0px;padding: 0px;background-color: rgb(231, 231, 231);overflow: hidden;"/><p cid="n123" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="em" style="box-sizing: border-box;"><em style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">更多技术细节请参考原文：</span></span><span md-inline="url" spellcheck="false" style="box-sizing: border-box;word-break: break-all;"><span leaf=""><a href="https://manthanguptaa.in/posts/claude_memory/" target="_blank">https://manthanguptaa.in/posts/claude_memory/</a></span></span></em></span></p><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>


<p><a href="https://manthanguptaa.in/posts/claude_memory/">阅读原文</a></p>
<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=962e0f57&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247484375%26idx%3D1%26sn%3De7e0d453180dd08e89346a2a1fe7a206">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Mon, 15 Dec 2025 12:10:00 +0800</pubDate>
    </item>
    <item>
      <title>超出想象的简单！ChatGPT的记忆方案</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247484364&amp;idx=1&amp;sn=fbd7b71b60899703f2599c113f1e8650</link>
      <description>国外一位老哥逆向了ChatGPT，分析它的记忆方案。当我们还在讨论向量数据库、复杂检索系统的时候，ChatGPT其实用了一个相当朴素的方案。</description>
      <content:encoded><![CDATA[<p>原创 <span>chengable</span> <span>2025-12-12 14:07</span> <span style="display: inline-block;">浙江</span></p>




  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=2918f137&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2F8ZOMF5yvSF5WnZhjQNQSMXkeu4W8PyLfsqFz3pn2S10loMSGgRAOd8iacfYMtnulibjoafXnH6e3SdeeaJrJHUsw%2F0%3Fwx_fmt%3Djpeg"/></p>
  
  <p cid="n121" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 4;margin: 0.8em 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" data-pm-slice="0 0 []"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">国外一位老哥逆向了ChatGPT，分析它的记忆方案。</span></span></p><p cid="n233" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 4;margin: 0.8em 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">当我们还在讨论向量数据库、复杂检索系统的时候，ChatGPT其实用了一个相当朴素的方案。</span></span></p><p cid="n124" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 4;margin: 0.8em 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">没有向量数据库，没有复杂的RAG检索系统</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">，只有四个简单层次的组合。</span></span></p><p style="text-align: center;" nodeleaf=""><img class="rich_pages wxw-img" data-imgfileid="100000713" data-ratio="0.8055555555555556" data-s="300,640" type="block" data-type="png" data-w="1080" src="https://wechat2rss.xlab.app/img-proxy/?k=8649bd4d&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5WnZhjQNQSMXkeu4W8PyLfckicgRic2fvjwAmgKy2Mw6icaJ8cw0Jic79icyLic6aqX4oRlD3KPKKaJ64A%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><h2 cid="n126" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.75em;margin-top: 1rem;margin-bottom: 1rem;font-weight: bold;line-height: 1.225;cursor: text;border-bottom-width: 1px;border-bottom-style: solid;border-bottom-color: rgb(238, 238, 238);caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">四层记忆架构</span></span></h2><h3 cid="n127" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 1rem;margin-bottom: 1rem;font-weight: bold;line-height: 1.43;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">1. 会话元数据（临时层）</span></span></h3><p cid="n128" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 4;margin: 0.8em 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">在会话开始时注入一次，包含：</span></span></p><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n131" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">设备类型（桌面/移动端）</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n133" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">浏览器信息和用户代理</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n135" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">地理位置/时区</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n137" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">订阅级别和使用模式</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n139" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">屏幕尺寸、深色模式状态等</span></span></p></li></ul><p cid="n140" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 4;margin: 0.8em 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">这些信息帮助模型根据你的环境调整回应，但不会在会话结束后持久化。</span></span></p><h3 cid="n141" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 1rem;margin-bottom: 1rem;font-weight: bold;line-height: 1.43;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">2. 用户记忆（长期事实层）</span></span></h3><p cid="n142" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 4;margin: 0.8em 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">这是ChatGPT存储的稳定、长期的用户事实。作者有33个存储事实：</span></span></p><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n145" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">姓名、年龄</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n147" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">职业目标</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n149" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">背景和过去角色</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n151" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">当前项目</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n153" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">学习领域</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n155" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">健身习惯</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n157" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">个人偏好</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n159" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">长期兴趣</span></span></p></li></ul><p cid="n160" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 4;margin: 0.8em 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">这些记忆不是猜测的，只有在以下情况下才会明确存储：</span></span></p><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n163" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">用户说&#34;记住这个&#34;或&#34;存储在记忆中&#34;</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n165" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">模型检测到符合OpenAI标准的事实（如你的姓名、职位或明确偏好），且用户通过对话默示同意</span></span></p></li></ul><h3 cid="n166" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 1rem;margin-bottom: 1rem;font-weight: bold;line-height: 1.43;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">3. 近期对话摘要（跨会话连续性）</span></span></h3><p cid="n167" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 4;margin: 0.8em 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">最令人意外的是这一层。我原以为ChatGPT会对过去的对话使用某种RAG系统，但它使用了轻量级摘要：</span></span></p><pre spellcheck="false" lang="" cid="n168" mdtype="fences" style="white-space:pre-wrap;box-sizing: border-box;overflow: visible;font-family: var(--monospace);font-size: 0.9em;display: block;break-inside: avoid;text-align: left;background-image: inherit;background-position: inherit;background-size: inherit;background-repeat: inherit;background-attachment: inherit;background-origin: inherit;background-clip: inherit;background-color: rgb(248, 248, 248);border: 1px solid rgb(231, 234, 237);border-radius: 3px;padding: 8px 4px 6px;margin-bottom: 15px;margin-top: 15px;width: inherit;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;text-decoration: none;"><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">1. &lt;时间戳&gt;: &lt;对话标题&gt;</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">|||| 用户消息片段 ||||</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">|||| 用户消息片段 ||||</span></span></pre><p cid="n169" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 4;margin: 0.8em 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">特点：</span></span></p><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n172" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">只摘要用户消息，不包含助手回复</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n174" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">大约15个摘要可用</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n176" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">作为用户近期兴趣的松散映射，而非详细上下文</span></span></p></li></ul><p cid="n177" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 4;margin: 0.8em 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">这种设计避免了传统RAG系统的复杂性：嵌入每条过去消息、对每个查询运行相似性搜索、拉取完整消息上下文。</span></span></p><h3 cid="n178" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 1rem;margin-bottom: 1rem;font-weight: bold;line-height: 1.43;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">4. 当前会话消息（即时上下文）</span></span></h3><p cid="n179" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 4;margin: 0.8em 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">当前对话的普通滑动窗口，包含本次会话中所有消息的完整历史（非摘要）。</span></span></p><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n182" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">基于token数量限制，而非消息数量</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n184" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">达到限制时，当前会话中的旧消息会滚动移除</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n186" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">但记忆事实和对话摘要保持不变</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n188" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">此块中的所有内容都逐字传递给模型，保持完整对话上下文</span></span></p></li></ul><h2 cid="n189" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.75em;margin-top: 1rem;margin-bottom: 1rem;font-weight: bold;line-height: 1.225;cursor: text;border-bottom-width: 1px;border-bottom-style: solid;border-bottom-color: rgb(238, 238, 238);caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">工作原理</span></span></h2><p cid="n190" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 4;margin: 0.8em 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">当你发送消息给ChatGPT时，按以下顺序发生：</span></span></p><ol style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n193" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">会话开始</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：注入会话元数据，提供设备、订阅和使用模式上下文</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n195" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">每次消息</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：存储的记忆事实始终被包含，确保回应与你的偏好和背景一致</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n197" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">跨会话感知</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：近期对话摘要提供轻量级兴趣映射，无需拉取完整记录</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n199" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">当前上下文</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：当前会话消息的滑动窗口保持对话内连贯性</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n201" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Token预算</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：随着会话增长，旧消息会滚动移除，但记忆事实和对话摘要保持不变，保持连续性</span></span></p></li></ol><h2 cid="n202" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.75em;margin-top: 1rem;margin-bottom: 1rem;font-weight: bold;line-height: 1.225;cursor: text;border-bottom-width: 1px;border-bottom-style: solid;border-bottom-color: rgb(238, 238, 238);caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">关键点</span></span></h2><h3 cid="n203" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 1rem;margin-bottom: 1rem;font-weight: bold;line-height: 1.43;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">所有信息直接进入上下文</span></span></h3><p cid="n204" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 4;margin: 0.8em 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">与传统的RAG系统不同，ChatGPT</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">没有本地查询机制</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。所有相关信息都是直接预注入到上下文中：</span></span></p><pre spellcheck="false" lang="" cid="n205" mdtype="fences" style="white-space:pre-wrap;box-sizing: border-box;overflow: visible;font-family: var(--monospace);font-size: 0.9em;display: block;break-inside: avoid;text-align: left;background-image: inherit;background-position: inherit;background-size: inherit;background-repeat: inherit;background-attachment: inherit;background-origin: inherit;background-clip: inherit;background-color: rgb(248, 248, 248);border: 1px solid rgb(231, 234, 237);border-radius: 3px;padding: 8px 4px 6px;margin-bottom: 15px;margin-top: 15px;width: inherit;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;text-decoration: none;"><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">每次请求的上下文结构：</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">[0] System Instructions</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">[1] Developer Instructions</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">[2] Session Metadata (会话开始时注入一次)</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">[3] User Memory (每次都注入)</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">[4] Recent Conversations Summary (每次都注入)</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">[5] Current Session Messages (滑动窗口)</span></span><span leaf=""><br/></span><span role="presentation" style="box-sizing: border-box;padding-right: 0.1px;"><span leaf="">[6] 用户最新消息</span></span></pre><h3 cid="n206" mdtype="heading" style="box-sizing: border-box;white-space: pre-wrap;break-after: avoid-page;break-inside: avoid;orphans: 4;font-size: 1.5em;margin-top: 1rem;margin-bottom: 1rem;font-weight: bold;line-height: 1.43;cursor: text;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-style: normal;font-variant-caps: normal;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">简单胜过复杂</span></span></h3><p cid="n207" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 4;margin: 0.8em 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">ChatGPT的方法是</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">预计算轻量级摘要并直接注入</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。这用详细上下文换取速度和效率。</span></span></p><p cid="n208" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 4;margin: 0.8em 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">传统RAG系统需要：</span></span></p><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n211" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">嵌入每条过去消息</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n213" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">在每个查询上运行相似性搜索</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n215" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">拉取完整消息上下文</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n217" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 1;margin: 0px 0px 0.5rem;white-space: pre-wrap;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">更高的延迟和token成本</span></span></p></li></ul><p cid="n230" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 4;margin: 0.8em 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">这篇文章基于实验和通过对话进行的逆向工程，而非官方文档——所以请谨慎对待</span></span></p><p cid="n241" mdtype="paragraph" style="box-sizing: border-box;line-height: inherit;orphans: 4;margin: 0.8em 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: start;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Blog：</span></span><span md-inline="url" spellcheck="false" style="box-sizing: border-box;word-break: break-all;"><span leaf=""><a href="https://manthanguptaa.in/posts/chatgpt_memory/" target="_blank">https://manthanguptaa.in/posts/chatgpt_memory/</a></span></span></p><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>


<p><a href="2247484364">阅读原文</a></p>
<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=3a955d9c&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247484364%26idx%3D1%26sn%3Dfbd7b71b60899703f2599c113f1e8650">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Fri, 12 Dec 2025 14:07:00 +0800</pubDate>
    </item>
    <item>
      <title>Claude Code的自我迭代做法</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247484359&amp;idx=1&amp;sn=d856a18efd469d87f364a7c02aa352ec</link>
      <description>最近看AI资讯的时候看到 Claude Diary，觉得思路挺有意思。它尝试解决一个我们用智能体时很具体的问题：怎么让 Claude Code 真正“动态更新”我的偏好？</description>
      <content:encoded><![CDATA[<p>原创 <span>chengable</span> <span>2025-12-09 12:00</span> <span style="display: inline-block;">浙江</span></p>




  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=23bbd13b&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2F8ZOMF5yvSF4JrPYjWOX8WAe6icpM1Sf8RlDT8Ob3kEKy8o8YqtD4A8hCnCCkSVDx0F9yeNVogaiaZHicT62JLTpQA%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>最近看AI资讯的时候看到 Claude Diary，觉得思路挺有意思。它尝试解决一个我们用智能体时很具体的问题：怎么让 Claude Code 真正“动态更新”我的偏好？</p>
  <p cid="n46" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: left;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" data-pm-slice="0 0 []"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">最近看AI资讯的时候看到 </span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Claude Diary</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">，觉得思路挺有意思。它尝试解决一个我们用智能体时很具体的问题：</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">怎么让 Claude 真正“动态更新”我的偏好？</span></span></strong></span></p><p style="text-align: left;margin-top: 16px;margin-bottom: 16px;line-height: 1.75em;" nodeleaf=""><img class="rich_pages wxw-img" data-imgfileid="100000710" data-ratio="0.9518518518518518" data-s="300,640" type="block" data-type="png" data-w="1080" src="https://wechat2rss.xlab.app/img-proxy/?k=92cfe719&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4JrPYjWOX8WAe6icpM1Sf8RAsQAj3zrZg7DNdkyAyHQCrgEgqfmcg2n3hqIrN2xKqPAHJiaEDuxvug%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><p cid="n47" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: left;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">这个项目的核心逻辑，其实就是把 </span></span><span md-inline="code" spellcheck="false" style="box-sizing: border-box;"><code style="box-sizing: border-box;font-family: var(--monospace);vertical-align: initial;border: 1px solid rgb(231, 234, 237);background-color: rgb(243, 244, 244);border-radius: 3px;padding: 0px 2px;font-size: 0.9em;"><span leaf="">CLAUDE.md</span></code></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""> 从一个静态的 Prompt 文件，变成了一个</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">动态的更新</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。</span></span></p><p cid="n48" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: left;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">这个工程实践参考 Stanford 最近的一篇论文 </span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">《Agentic Context Engineering (ACE)》</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">  这里简单拆解一下：</span></span></p><p cid="n50" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: left;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">1.为什么传统的 Prompt 维护很累？</span></span></strong></span></p><p cid="n50" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: left;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">我们在用 LLM 写代码时，往往陷入一种“死循环”：遇到坑 -&gt; 纠正 AI -&gt; 下次换个任务 -&gt; AI 还是犯同样的错。 ACE 论文里把这个问题总结为 </span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Context Collapse（上下文坍缩）</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""> 。如果只是简单地让 LLM 总结之前的对话作为新 Prompt，关键的细节（比如“我不喜欢用 unittest，要用 pytest”）往往会被“优化”掉，导致模型越用越“笨” 。</span></span></p><p cid="n50" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: left;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""><span textstyle="" style="font-weight: bold;">2.Claude Diary 做对了什么？</span></span></span></p><p cid="n50" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: left;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""><span textstyle="" style="font-weight: normal;">它引入了一个自动化的闭环：</span></span></span></p><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n56" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;text-align: left;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Diary (记录)</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：每次写完代码，记录下这次用了什么库、踩了什么坑。这对应 ACE 里的 </span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Generator</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""> 轨迹 。</span></span></p></li></ul><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n61" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;text-align: left;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Reflect (反思)</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：定期回顾几篇日记，分析出模式。比如“用户连续三次修正了变量命名规范”。这对应 ACE 里的 </span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Reflector</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""> 。</span></span></p></li></ul><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n66" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;text-align: left;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Update (更新)</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：把反思出的规则，自动更新进 </span></span><span md-inline="code" spellcheck="false" style="box-sizing: border-box;"><code style="box-sizing: border-box;font-family: var(--monospace);vertical-align: initial;border: 1px solid rgb(231, 234, 237);background-color: rgb(243, 244, 244);border-radius: 3px;padding: 0px 2px;font-size: 0.9em;"><span leaf="">CLAUDE.md</span></code></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。这对应 ACE 里的 </span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Curator</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""> 。</span></span></p></li></ul><p cid="n102" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: left;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">3. 深度一点的看法：从“做减法”到“做加法”</span></span></strong></span></p><p cid="n103" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: left;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">ACE 论文里有一个非常反直觉的观点，值得所有做 Agent 开发的人深思：</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Prompt 并不需要像人类记忆那样去“去粗取精”。</span></span></strong></span></p><p cid="n104" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: left;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">我们长期的惯性思维是：Context Window 有限，所以要不断压缩历史信息，把 Prompt 总结得越精简越好。但 ACE 的研究指出，这会导致两个致命问题：</span></span></p><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n108" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;text-align: left;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Brevity Bias（简洁偏差）</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：为了追求精简，模型往往会丢弃那些看似琐碎但至关重要的“边缘案例”或“负面约束”（比如“在这个特定库里不要用 X 函数”）。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n113" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;text-align: left;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Context Collapse（上下文坍缩）</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：如果你让 LLM 每次都重写一遍自己的 System Prompt，随着迭代次数增加，Prompt 会迅速退化成通用的废话（Generic Summary），导致之前的调优前功尽弃 。</span></span></p></li></ul><p cid="n117" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: left;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">ACE 提出的 &#34;Playbook&#34; 概念，核心在于“增量（Delta）”</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""> 。</span></span></p><p cid="n119" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: left;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">它不主张重写（Rewrite），而是主张追加（Append）。</span></span></p><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n123" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;text-align: left;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">像记账一样记 Prompt</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：Claude Diary 的工程实践其实暗合了 ACE 的 </span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">&#34;Grow-and-Refine&#34;</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""> 机制 。它不是把你的偏好压缩成一句话，而是把每次犯错后的 Lesson 变成一条独立的 Bullet Point（论文中称为 Delta Context Items）存下来 。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n128" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;text-align: left;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">反直觉的真相</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">：论文实验证明，现在的长上下文模型（Long-context LLMs）其实并不怕 Prompt 长，它们反而更擅长在海量、甚至稍显冗余的“战术手册”中，通过 Attention 机制捞出当前最需要的那条 Rule 。</span></span></p></li></ul><p cid="n156" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: left;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">所以，</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Claude Diary 的本质不是“总结”，而是“堆叠”</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。它通过</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Reflector（反思者）</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">从错误中提取具体教训，再通过</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Curator（管理者）</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">将其作为一条条具体的“条目”加入 Prompt 。这种不断变厚、包含大量 </span></span><span md-inline="code" spellcheck="false" style="box-sizing: border-box;"><code style="box-sizing: border-box;font-family: var(--monospace);vertical-align: initial;border: 1px solid rgb(231, 234, 237);background-color: rgb(243, 244, 244);border-radius: 3px;padding: 0px 2px;font-size: 0.9em;"><span leaf="">if specific_case then do_this</span></code></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""> 的 Playbook，才是让 Agent 越用越顺手的关键，而不是那几句高大上的“你是一个资深工程师”。</span></span></p><p cid="n71" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: left;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Claude Diary 的做法，本质上是在工程层面实现了这个 </span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Playbook</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">。它不是在做 RAG（检索），而是通过</span></span><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Agentic Context Engineering</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">，让上下文环境具备了“自我进化”的能力 。它让 AI 通过执行反馈（Execution Feedback）来优化自己的 Prompt</span></span></p><p cid="n72" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: left;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">作者分享了他在使用该工具一个月后的实际收益，非常有参考价值：</span></span></p><ul style="box-sizing: border-box;margin: 0.8em 0px;padding-left: 30px;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: auto;text-align: start;text-indent: 0px;text-transform: none;white-space: normal;widows: auto;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;" class="list-paddingleft-1"><li style="box-sizing: border-box;margin: 0px;"><p cid="n195" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;text-align: left;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""><span textstyle="" style="font-weight: bold;">Git 工作流：</span>AI 学会了作者喜欢的原子化提交风格和分支命名规范。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n197" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;text-align: left;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""><span textstyle="" style="font-weight: bold;">代码质量：</span>通过反思 PR 评论，AI 学会了避免特定的反模式。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n199" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;text-align: left;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""><span textstyle="" style="font-weight: bold;">测试习惯：</span>AI 学会了先运行针对性测试以获得快速反馈，再运行完整测试套件的策略。</span></span></p></li><li style="box-sizing: border-box;margin: 0px;"><p cid="n201" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 1;margin: 16px 0px;white-space: pre-wrap;text-align: left;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""><span textstyle="" style="font-weight: bold;">自我纠正：</span>当 CLAUDE. md 中的规则被忽视时，反思机制会识别出违规行为，并强化相关指令。</span></span></p></li></ul><p cid="n73" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: left;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="strong" style="box-sizing: border-box;"><strong style="box-sizing: border-box;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">总结一下</span></span></strong></span><span md-inline="plain" style="box-sizing: border-box;"><span leaf=""> 这种“日记 -&gt; 反思 -&gt; 进化”的模式，大概率是未来 Agent 的标配。如果你也在用 Claude Code，推荐看看这个思路，不用把它当成一个单纯的工具，而是作为观察 Agent 自我进化的一个小窗口。</span></span></p><p cid="n182" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: left;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Blog：</span></span><span md-inline="url" spellcheck="false" style="box-sizing: border-box;word-break: break-all;"><span leaf=""><a href="https://rlancemartin.github.io/2025/12/01/claude_diary/" target="_blank">https://rlancemartin.github.io/2025/12/01/claude_diary/</a></span></span></p><p cid="n185" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: left;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Repo：</span></span><span md-inline="url" spellcheck="false" style="box-sizing: border-box;word-break: break-all;"><span leaf=""><a href="https://github.com/rlancemartin/claude-diary" target="_blank">https://github.com/rlancemartin/claude-diary</a></span></span></p><p cid="n187" mdtype="paragraph" style="box-sizing: border-box;line-height: 1.75em;orphans: 4;margin: 16px 0px;white-space: pre-wrap;caret-color: rgb(0, 122, 255);color: rgb(51, 51, 51);font-family: &#34;Open Sans&#34;, &#34;Clear Sans&#34;, &#34;Helvetica Neue&#34;, Helvetica, Arial, &#34;Segoe UI Emoji&#34;, &#34;SF Pro&#34;, sans-serif;font-size: 16px;font-style: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;text-align: left;text-indent: 0px;text-transform: none;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration: none;"><span md-inline="plain" style="box-sizing: border-box;"><span leaf="">Paper：</span></span><span md-inline="url" spellcheck="false" style="box-sizing: border-box;word-break: break-all;"><span leaf=""><a href="https://arxiv.org/pdf/2510.04618" target="_blank">https://arxiv.org/pdf/2510.04618</a></span></span></p><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>


<p><a href="2247484359">阅读原文</a></p>
<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=148fbe12&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247484359%26idx%3D1%26sn%3Dd856a18efd469d87f364a7c02aa352ec">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Tue, 09 Dec 2025 12:00:00 +0800</pubDate>
    </item>
    <item>
      <title>Claude Code 转 OpenAI api</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247484337&amp;idx=1&amp;sn=3b9c31e7c5241beb53ecc0e340747f53</link>
      <description>最近用Claude code做了不少东西，但是有个问题：如果我要共享我的智能体，那么我需要把我写的mcp，subagent，skills，hook，plugin共享出去，会用Claude的人可以用，不会用的就抓瞎了，门槛太高。&#xA;&#xA;我又不想去开发一个web，重复造轮子。&#xA;&#xA;于是给claude封装了一个openai格式的api，好处是任何一个大模型生态中的应用，都可以集成，例如聊天机器人，工作流，企业AI应用等等。&#xA;例如：&#xA;图2，是我集成到cherry 里的实例&#xA;图345，是我集成到dify里的实例&#xA;懂的同学应该一眼能看出来是Claude &#xA;&#xA;自用了一个多月，挺好，发出来看能不能解决一些大家的问题&#xA;&#xA;&#xA;链接：https://github.com/chengable/Claude-Code-OpenAI-API</description>
      <content:encoded><![CDATA[<p>
<span>chengable</span> <span></span> <span style="display: inline-block;">浙江</span>
</p>

 

<p>最近用Claude code做了不少东西，但是有个问题：如果我要共享我的智能体，那么我需要把我写的mcp，subagent，skills，hook，plugin共享出去，会用Claude的人可以用，不会用的就抓瞎了，门槛太高。</p>
<p>我又不想去开发一个web，重复造轮子。</p>
<p>于是给claude封装了一个openai格式的api，好处是任何一个大模型生态中的应用，都可以集成，例如聊天机器人，工作流，企业AI应用等等。</p>
<p>例如：</p>
<p>图2，是我集成到cherry 里的实例</p>
<p>图345，是我集成到dify里的实例</p>
<p>懂的同学应该一眼能看出来是Claude </p>
<p>自用了一个多月，挺好，发出来看能不能解决一些大家的问题</p>
<p>链接：https://github.com/chengable/Claude-Code-OpenAI-API</p>

<p><img src="https://wechat2rss.xlab.app/img-proxy/?k=4d1cc79b&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF7qwLh1S1f499dFmac9jEIWQia77IwftfibupUrZqmsrXEtLRzJcLZ7qU2nQFLzok3ZX0AMjZlZNQ2w%2F0%3Fwx_fmt%3Dpng"/></p>
<p><img src="https://wechat2rss.xlab.app/img-proxy/?k=bfc37e7a&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2F8ZOMF5yvSF7qwLh1S1f499dFmac9jEIWZKDAGv8rBps7JgKOelAxX9Of102MuuiaNr7RMw9OksdF6q6MNiclUNIQ%2F0%3Fwx_fmt%3Djpeg"/></p>
<p><img src="https://wechat2rss.xlab.app/img-proxy/?k=0ba99037&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2F8ZOMF5yvSF7qwLh1S1f499dFmac9jEIWCUN6TVL1CibbJ5emejMrehBKhSCGAa7BgDVvHWATiaSNmfKC0LPUMenQ%2F0%3Fwx_fmt%3Djpeg"/></p>
<p><img src="https://wechat2rss.xlab.app/img-proxy/?k=78467040&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2F8ZOMF5yvSF7qwLh1S1f499dFmac9jEIWYHThWglvYJPbDtk1ZlIlnhJE2OzvyXw20YjsdcuY1r1hCzfYfKUwIw%2F0%3Fwx_fmt%3Djpeg"/></p>
<p><img src="https://wechat2rss.xlab.app/img-proxy/?k=e4e8ae79&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2F8ZOMF5yvSF7qwLh1S1f499dFmac9jEIWE84rt3tibU7SQjQ70anq0icC4BXpmmF5CiaVHs47YUcmIyPbzxxK1UVIw%2F0%3Fwx_fmt%3Djpeg"/></p>




<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=397a582a&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247484337%26idx%3D1%26sn%3D3b9c31e7c5241beb53ecc0e340747f53">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Mon, 24 Nov 2025 16:22:30 +0800</pubDate>
    </item>
    <item>
      <title>Anthropic 对 MCP 局限性的思考和方案</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247484324&amp;idx=1&amp;sn=3932a46247a9bc546b022dc214ce7bab</link>
      <description>MCP协议作为早就出来的大模型调用工具的协议，已经有点不适应当前的agentic生态了&#xA;&#xA;1-举个简单的例子，大模型调用MCP查某个文章，文章有1000页，在当前协作模式下，这1000页直接会放到大模型上下文中，立马打满上下文窗口，上下文这么珍贵，这合理吗？&#xA;2-想想我们人的模式，我用浏览器看一篇长文，几万字，我肯定是读一下摘要然后去找感兴趣的特定内容细看了，把大模型看做我们的大脑，人也不能一次性接受这几万字的信息啊&#xA;3-Anthropic的解决方案是写code工具去调用mcp，大模型自己去发现有哪些工具需要用到，而不是一次性告诉大模型所有的工具，类似skills的渐进式披露策略，工具里可以对大规模数据的返回结果进行筛选或者过滤，有必要的情况下再去获得更多数据&#xA;4-大家有没有感觉这个方案很怪，不优雅。是的，因为mcp已经成为生态，只能在这个基础上修修补补提出解决方案，你再搞个新协议，让市面上几万个mcp换成新协议？不现实&#xA;&#xA;我在做智能体的时候也碰到了类似的问题，上sec-edgar获取财务报告的时候被返回数据打满，直接打到窗口上限了，我的方案是，改造mcp把超过3000字的响应保存为md文件，mcp返回中告诉大模型文件地址，然后在大模型的提示词中设定读这类文件时不要全部阅读，而是先设定查找策略，分段阅读，目前这个方案跑的还行，当然那个时候skills还没出来&#xA;&#xA;有个隐隐的感觉，skills会不会渐渐取代mcp，  因为它又自由又灵活，又符合渐进式披露策略&#xA;&#xA;原文地址：https://www.anthropic.com/engineering/code-execution-with-mcp</description>
      <content:encoded><![CDATA[<p>
<span>安全产品人的赛博空间</span> <span>2025-11-08 18:32</span> <span style="display: inline-block;">浙江</span>
</p>

 

<p>MCP协议作为早就出来的大模型调用工具的协议，已经有点不适应当前的agentic生态了</p>
<p>1-举个简单的例子，大模型调用MCP查某个文章，文章有1000页，在当前协作模式下，这1000页直接会放到大模型上下文中，立马打满上下文窗口，上下文这么珍贵，这合理吗？</p>
<p>2-想想我们人的模式，我用浏览器看一篇长文，几万字，我肯定是读一下摘要然后去找感兴趣的特定内容细看了，把大模型看做我们的大脑，人也不能一次性接受这几万字的信息啊</p>
<p>3-Anthropic的解决方案是写code工具去调用mcp，大模型自己去发现有哪些工具需要用到，而不是一次性告诉大模型所有的工具，类似skills的渐进式披露策略，工具里可以对大规模数据的返回结果进行筛选或者过滤，有必要的情况下再去获得更多数据</p>
<p>4-大家有没有感觉这个方案很怪，不优雅。是的，因为mcp已经成为生态，只能在这个基础上修修补补提出解决方案，你再搞个新协议，让市面上几万个mcp换成新协议？不现实</p>
<p>我在做智能体的时候也碰到了类似的问题，上sec-edgar获取财务报告的时候被返回数据打满，直接打到窗口上限了，我的方案是，改造mcp把超过3000字的响应保存为md文件，mcp返回中告诉大模型文件地址，然后在大模型的提示词中设定读这类文件时不要全部阅读，而是先设定查找策略，分段阅读，目前这个方案跑的还行，当然那个时候skills还没出来</p>
<p>有个隐隐的感觉，skills会不会渐渐取代mcp，  因为它又自由又灵活，又符合渐进式披露策略</p>
<p>原文地址：https://www.anthropic.com/engineering/code-execution-with-mcp</p>

<p><img src="https://wechat2rss.xlab.app/img-proxy/?k=75cf5cf7&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2F8ZOMF5yvSF6bTAQj3OB77tSbyWp2AwASyDcYWbcp0rRSS0e81whiaOMGEmG2tXR97A1sea0W1DC10CpdNECcYNQ%2F0%3Fwx_fmt%3Djpeg"/></p>




<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=a154d3a0&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247484324%26idx%3D1%26sn%3D3932a46247a9bc546b022dc214ce7bab">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Sat, 08 Nov 2025 18:32:00 +0800</pubDate>
    </item>
    <item>
      <title>谈谈AI对产品的颠覆</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247484318&amp;idx=1&amp;sn=9ae67006c57bfe054c31e2397969b0d9</link>
      <description>好久没发文章，因为AI带来的冲击实在太大了，研究AI去了最近一段时间对AI的探索和思考，把一些对产品经理和产品</description>
      <content:encoded><![CDATA[<p>
原创 <span>chengable</span> <span>2025-09-19 21:03</span> <span style="display: inline-block;">浙江</span>
</p>

<p>好久没发文章，因为AI带来的冲击实在太大了，研究AI去了最近一段时间对AI的探索和思考，把一些对产品经理和产品</p>



<p>
<img src="https://wechat2rss.xlab.app/img-proxy/?k=f1357846&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2F8ZOMF5yvSF4fvJWiaGcHGXRVjZwYM4TJf5RYrGaGJnickrXgbEmFpNm2g44kMtwyicn4ZZPpNUQicdvzvKHJl8hVjA%2F0%3Fwx_fmt%3Djpeg"/>
</p>


<div data-tool="markdown编辑器" data-website="https://markdown.com.cn/editor" style="" data-pm-slice="0 0 []"><h1 data-tool="markdown.com.cn编辑器" style="margin-top: 30px;margin-bottom: 15px;font-weight: bold;color: black;font-size: 24px;"><span leaf=""><span textstyle="" style="font-size: 16px;font-weight: normal;">好久没发文章，因为AI带来的冲击实在太大了，研究AI去了</span></span></h1><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">经过最近一段时间对AI的探索和思考，今天把一些对产品经理和产品软件的观点分享给大家</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><strong style="font-weight: bold;color: black;"><span leaf="">这是产品经理最好的时代，同时也是所有To B软件产品面临颠覆的时代</span></strong><span leaf="">。</span></p><p style="text-align: center;" nodeleaf=""><img class="rich_pages wxw-img" data-imgfileid="100000666" data-s="300,640" data-type="png" type="block" style="height: auto !important;" data-ratio="0.6412213740458015" data-w="524" src="https://wechat2rss.xlab.app/img-proxy/?k=5e404ac1&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4fvJWiaGcHGXRVjZwYM4TJfsdWtXgJEKkiaJPKKCZrKCia57GvNGzb5jqlmqIObphO6FicRgZB3OdZtw%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><h2 data-tool="markdown.com.cn编辑器" style="margin-top: 30px;margin-bottom: 15px;font-weight: bold;color: black;border-bottom: 2px solid rgb(239, 112, 96);font-size: 1.3em;"><span style="display: none;"></span><span style="display: inline-block;font-weight: bold;background: rgb(239, 112, 96);color: #ffffff;padding: 3px 10px 1px;border-top-right-radius: 3px;border-top-left-radius: 3px;margin-right: 3px;"><span leaf="">一、产品经理超级个体时代</span></span><span style="display: inline-block;vertical-align: bottom;border-bottom: 36px solid #efebe9;border-right: 20px solid transparent;"></span></h2><h3 data-tool="markdown.com.cn编辑器" style="margin-top: 30px;margin-bottom: 15px;font-weight: bold;color: black;font-size: 20px;"><span style="display: none;"></span><span leaf="">1.1 从团队协作到个人全栈</span><span style="display: none;"></span></h3><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">传统的产品开发流程中，产品经理需要协调设计师、开发工程师、测试工程师等多个角色，整个流程冗长且充满沟通成本。但AI的出现正在改变这一切。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">以最新的AI工具链为例，一个产品经理现在可以：</span></p><ul style="margin-top: 8px;margin-bottom: 8px;padding-left: 25px;color: black;list-style-type: disc;" class="list-paddingleft-1"><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><strong style="font-weight: bold;color: black;"><span leaf="">需求挖掘阶段</span></strong><span leaf="">：使用大模型进行市场分析和用户需求洞察，通过AI分析用户行为数据，发现深层次痛点</span></p></li><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><strong style="font-weight: bold;color: black;"><span leaf="">开发实现阶段</span></strong><span leaf="">：利用Claude Code、Cursor、Trae等AI编程助手，即使不具备深度编程能力也能完成产品开发</span></p></li></ul><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">这种变化的核心在于</span><strong style="font-weight: bold;color: black;"><span leaf="">AI降低了技能门槛，提升了个人产能</span></strong><span leaf="">。拥抱AI，一个人就是一个公司，你能洞察需求，你就能独自创造价值</span></p><h3 data-tool="markdown.com.cn编辑器" style="margin-top: 30px;margin-bottom: 15px;font-weight: bold;color: black;font-size: 20px;"><span style="display: none;"></span><span leaf="">1.2 重新定义产品经理的核心价值</span><span style="display: none;"></span></h3><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">这意味着产品经理的价值发生了重心的转移。在AI时代，产品经理的核心竞争力从执行层面转向了战略层面：</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><strong style="font-weight: bold;color: black;"><span leaf="">从执行者到决策者</span></strong><span leaf="">：不再需要花费大量时间在需求文档撰写、原型绘制等执行性工作上，而是专注于产品战略、用户洞察、商业模式设计等高阶思维。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><strong style="font-weight: bold;color: black;"><span leaf="">从协调者到创造者</span></strong><span leaf="">：AI工具让产品经理具备了端到端的产品创造能力，可以更快速地验证想法，迭代产品。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><strong style="font-weight: bold;color: black;"><span leaf="">从通才到专家</span></strong><span leaf="">：在垂直领域的深度认知和敏锐洞察，成为关键差异化因素。</span></p><h2 data-tool="markdown.com.cn编辑器" style="margin-top: 30px;margin-bottom: 15px;font-weight: bold;color: black;border-bottom: 2px solid rgb(239, 112, 96);font-size: 1.3em;"><span style="display: none;"></span><span style="display: inline-block;font-weight: bold;background: rgb(239, 112, 96);color: #ffffff;padding: 3px 10px 1px;border-top-right-radius: 3px;border-top-left-radius: 3px;margin-right: 3px;"><span leaf="">二、软件产品的三重颠覆</span></span><span style="display: inline-block;vertical-align: bottom;border-bottom: 36px solid #efebe9;border-right: 20px solid transparent;"></span></h2><h3 data-tool="markdown.com.cn编辑器" style="margin-top: 30px;margin-bottom: 15px;font-weight: bold;color: black;font-size: 20px;"><span style="display: none;"></span><span leaf="">2.1 第一重颠覆：从功能堆砌到智能体集成</span><span style="display: none;"></span></h3><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">当前大多数软件产品采用的&#34;+AI功能&#34;策略，本质上是在传统功能架构上叠加AI能力，这只是一个过渡方案，</span><strong style="font-weight: bold;color: black;"><span leaf="">未来会被淘汰</span></strong><span leaf="">。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="" style="color: rgb(1, 1, 1);text-align: left;letter-spacing: 0px;background-color: transparent;caret-color: var(--weui-BRAND);">真正的颠覆在于</span><strong style="text-align: left;letter-spacing: 0px;background-color: transparent;caret-color: var(--weui-BRAND);"><span leaf="">从功能导向转向智能体导向</span></strong><span leaf="" style="color: rgb(1, 1, 1);text-align: left;letter-spacing: 0px;background-color: transparent;caret-color: var(--weui-BRAND);">。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">以企业级软件为例，传统的CRM系统提供客户管理、销售跟进、数据分析等功能模块，用户需要学习复杂的操作流程。而新一代的AI-native CRM，核心是一个&#34;CRM智能体&#34;，它能够：</span></p><ul style="margin-top: 8px;margin-bottom: 8px;padding-left: 25px;color: black;list-style-type: disc;" class="list-paddingleft-1"><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><span leaf="">帮你判断销售机会</span></p></li><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><span leaf="">生成个性化的营销方案</span></p></li><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><span leaf="">提醒你执行客户跟进任务</span></p></li><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><span leaf="">提供实时的销售建议</span></p></li></ul><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">用户只需要通过自然语言与智能体对话，所有复杂的功能都被抽象为智能体的能力。</span></p><h3 data-tool="markdown.com.cn编辑器" style="margin-top: 30px;margin-bottom: 15px;font-weight: bold;color: black;font-size: 20px;"><span style="display: none;"></span><span leaf="">2.2 第二重颠覆：从图形界面到对话入口</span><span style="display: none;"></span></h3><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><strong style="font-weight: bold;color: black;"><span leaf="">人机交互正在经历从GUI到CUI（对话式用户界面）的根本性转变</span></strong><span leaf="">。这不是简单的界面风格变化，而是交互范式的变化。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">传统的图形界面要求用户记住功能入口位置、操作流程，学习成本高。而对话式交互让用户可以用自然语言表达意图，AI理解并执行相应操作。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">但是现在还不行，目前AI的一个重要限制是</span><strong style="font-weight: bold;color: black;"><span leaf="">思考-任务-执行-观察循环的速度太慢</span></strong><span leaf="">，这导致在需要快速响应的场景中，AI还无法完全替代人工操作</span></p><h3 data-tool="markdown.com.cn编辑器" style="margin-top: 30px;margin-bottom: 15px;font-weight: bold;color: black;font-size: 20px;"><span style="display: none;"></span><span leaf="">2.3 第三重颠覆：从异步任务到异步智能体</span><span style="display: none;"></span></h3><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">目前AI的一个重要限制是</span><strong style="font-weight: bold;color: black;"><span leaf="">思考-任务-执行的循环速度太慢。</span></strong><span leaf="">但这恰恰指出了当前条件下，AI智能体的最佳应用场景：</span><strong style="font-weight: bold;color: black;"><span leaf="">可以放到后台运行的、时间不敏感的任务</span></strong><span leaf="">。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">在安全产品领域，这种应用已经开始显现：</span></p><ul style="margin-top: 8px;margin-bottom: 8px;padding-left: 25px;color: black;list-style-type: disc;" class="list-paddingleft-1"><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><strong style="font-weight: bold;color: black;"><span leaf="">事件处理智能体</span></strong><span leaf="">：7×24小时监控安全事件，自动进行初步分析和响应</span></p></li><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><strong style="font-weight: bold;color: black;"><span leaf="">漏洞处理智能体</span></strong><span leaf="">：持续扫描系统漏洞，自动生成修复方案并执行</span></p></li><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><strong style="font-weight: bold;color: black;"><span leaf="">威胁狩猎智能体</span></strong><span leaf="">：在海量数据中进行深度挖掘，发现潜在威胁</span></p></li></ul><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">这种模式的核心优势在于</span><strong style="font-weight: bold;color: black;"><span leaf="">将人从重复性、时间密集型任务中解放出来</span></strong><span leaf="">，让人专注于需要创造性思维和快速决策的工作。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><strong style="font-weight: bold;color: black;"><span leaf="">所有软件产品，未来都应该标配一个“某某产品运营智能体”</span></strong></p><h2 data-tool="markdown.com.cn编辑器" style="margin-top: 30px;margin-bottom: 15px;font-weight: bold;color: black;border-bottom: 2px solid rgb(239, 112, 96);font-size: 1.3em;"><span style="display: none;"></span><span style="display: inline-block;font-weight: bold;background: rgb(239, 112, 96);color: #ffffff;padding: 3px 10px 1px;border-top-right-radius: 3px;border-top-left-radius: 3px;margin-right: 3px;"><span leaf="">三、智能体：从辅助到主导的演进路径</span></span><span style="display: inline-block;vertical-align: bottom;border-bottom: 36px solid #efebe9;border-right: 20px solid transparent;"></span></h2><h3 data-tool="markdown.com.cn编辑器" style="margin-top: 30px;margin-bottom: 15px;font-weight: bold;color: black;font-size: 20px;"><span style="display: none;"></span><span leaf="">3.1 正在来临的浪潮：产品+智能体的混合模式</span><span style="display: none;"></span></h3><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><strong style="font-weight: bold;color: black;"><span leaf="">注意：将被淘汰的模式是产品&#34;+AI功能&#34;模式</span></strong></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">我们正处于一个新模式的起点，这个模式是传统产品功能与AI智能体并存，这个模式会持续相当一段时间，直到大模型技术出现效率和成本的质变，但是这个模式不是终点。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">这个阶段的特点是：</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><strong style="font-weight: bold;color: black;"><span leaf="">智能体作为运营者</span></strong><span leaf="">：在原有产品架构基础上，智能体承担特定的任务，特别是时间不敏感，可后台完成的工作，如会议助手-总结会议纪要。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><strong style="font-weight: bold;color: black;"><span leaf="">双轨制交互模式</span></strong><span leaf="">：用户既可以通过传统界面操作，也可以通过对话与智能体交互，两种模式互为补充。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">以企业级AI Agent应用为例，当前的实践是：</span></p><ul style="margin-top: 8px;margin-bottom: 8px;padding-left: 25px;color: black;list-style-type: disc;" class="list-paddingleft-1"><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><strong style="font-weight: bold;color: black;"><span leaf="">办公助理智能体</span></strong><span leaf="">：处理内部知识检索、员工服务、文档生成等标准化任务</span></p></li><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><strong style="font-weight: bold;color: black;"><span leaf="">数据分析智能体</span></strong><span leaf="">：进行交互式数据分析，生成可视化报告</span></p></li><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><strong style="font-weight: bold;color: black;"><span leaf="">业务流程智能体</span></strong><span leaf="">：自动化处理订单审核、客户服务等流程性工作</span></p></li></ul><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">当然，这些智能体，最终只会汇总成一个智能体，即“某某产品运营智能体”</span></p><h3 data-tool="markdown.com.cn编辑器" style="margin-top: 30px;margin-bottom: 15px;font-weight: bold;color: black;font-size: 20px;"><span style="display: none;"></span><span leaf="">3.2 未来趋势：智能体主导的交互生态</span><span style="display: none;"></span></h3><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">随着AI能力的持续提升，我们将迎来</span><strong style="font-weight: bold;color: black;"><span leaf="">智能体主导的交互生态</span></strong><span leaf="">。在这个阶段：</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><strong style="font-weight: bold;color: black;"><span leaf="">统一的对话入口</span></strong><span leaf="">：所有软件功能都通过与智能体对话来实现，传统的菜单、按钮、表单等界面元素将大幅简化甚至消失。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><strong style="font-weight: bold;color: black;"><span leaf="">智能体编排能力</span></strong><span leaf="">：单个智能体可以调用多个其他产品的智能体协同完成复杂任务，形成智能体网络。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><strong style="font-weight: bold;color: black;"><span leaf="">自适应个性化</span></strong><span leaf="">：智能体能够学习用户习惯，主动提供个性化服务，而不是被动响应用户请求。</span></p><h3 data-tool="markdown.com.cn编辑器" style="margin-top: 30px;margin-bottom: 15px;font-weight: bold;color: black;font-size: 20px;"><span style="display: none;"></span><span leaf="">3.3 技术演进的关键节点</span><span style="display: none;"></span></h3><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">这种转变的实现依赖于几个关键技术的突破：</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><strong style="font-weight: bold;color: black;"><span leaf="">推理速度的提升</span></strong><span leaf="">：当AI的思考-执行循环能够达到毫秒级响应时，实时交互的体验将得到根本改善。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><strong style="font-weight: bold;color: black;"><span leaf="">多模态能力的成熟</span></strong><span leaf="">：结合语音、视觉、手势等多种输入方式，让人机交互更加自然。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><strong style="font-weight: bold;color: black;"><span leaf="">成本的指数降低</span></strong><span leaf="">：本地部署成本，响应速度，达到一个量级的优化。</span></p><h2 data-tool="markdown.com.cn编辑器" style="margin-top: 30px;margin-bottom: 15px;font-weight: bold;color: black;border-bottom: 2px solid rgb(239, 112, 96);font-size: 1.3em;"><span style="display: none;"></span><span style="display: inline-block;font-weight: bold;background: rgb(239, 112, 96);color: #ffffff;padding: 3px 10px 1px;border-top-right-radius: 3px;border-top-left-radius: 3px;margin-right: 3px;"><span leaf="">四、拥抱变化：产品设计的新思维</span></span><span style="display: inline-block;vertical-align: bottom;border-bottom: 36px solid #efebe9;border-right: 20px solid transparent;"></span></h2><h3 data-tool="markdown.com.cn编辑器" style="margin-top: 30px;margin-bottom: 15px;font-weight: bold;color: black;font-size: 20px;"><span style="display: none;"></span><span leaf="">4.1 从功能设计到能力设计</span><span style="display: none;"></span></h3><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">在AI时代，产品设计的思维需要从&#34;设计功能&#34;转向&#34;设计能力&#34;。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">传统的功能设计关注的是：用户在什么场景下，通过什么操作，完成什么任务。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">而能力设计关注的是：智能体具备什么能力，能够为用户解决什么问题，如何与用户协作。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">这种转变要求产品经理：</span></p><ul style="margin-top: 8px;margin-bottom: 8px;padding-left: 25px;color: black;list-style-type: disc;" class="list-paddingleft-1"><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><strong style="font-weight: bold;color: black;"><span leaf="">重新定义用户旅程</span></strong><span leaf="">：不再是线性的操作流程，而是动态的对话交互</span></p></li><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><strong style="font-weight: bold;color: black;"><span leaf="">设计智能体人格</span></strong><span leaf="">：智能体需要有清晰的角色定位和交互风格</span></p></li><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><strong style="font-weight: bold;color: black;"><span leaf="">构建能力边界</span></strong><span leaf="">：明确智能体能做什么，不能做什么，如何与人协作</span></p></li></ul><h3 data-tool="markdown.com.cn编辑器" style="margin-top: 30px;margin-bottom: 15px;font-weight: bold;color: black;font-size: 20px;"><span style="display: none;"></span><span leaf="">4.2 开放生态构建</span><span style="display: none;"></span></h3><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">未来AI原生的产品将是一个开放的生态系统，核心是</span><strong style="font-weight: bold;color: black;"><span leaf="">灵活的智能体架构</span></strong><span leaf="">。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">产品平台提供：</span></p><ul style="margin-top: 8px;margin-bottom: 8px;padding-left: 25px;color: black;list-style-type: disc;" class="list-paddingleft-1"><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><span leaf="">标准化的智能体接口</span></p></li><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><span leaf="">灵活的编排能力</span></p></li></ul><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">第三方开发者可以：</span></p><ul style="margin-top: 8px;margin-bottom: 8px;padding-left: 25px;color: black;list-style-type: disc;" class="list-paddingleft-1"><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><span leaf="">开发专业领域的智能体</span></p></li><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><span leaf="">贡献特定场景的能力模块</span></p></li><li><p style="margin-top: 5px;margin-bottom: 5px;line-height: 26px;text-align: left;color: rgb(1,1,1);font-weight: 500;"><span leaf="">构建智能体之间的协作关系</span></p></li></ul><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">这种模式的优势在于</span><strong style="font-weight: bold;color: black;"><span leaf="">极大地扩展了产品的能力边界</span></strong><span leaf="">，让产品能够适应各种长尾需求。</span></p><h2 data-tool="markdown.com.cn编辑器" style="margin-top: 30px;margin-bottom: 15px;font-weight: bold;color: black;border-bottom: 2px solid rgb(239, 112, 96);font-size: 1.3em;"><span style="display: none;"></span><span style="display: inline-block;font-weight: bold;background: rgb(239, 112, 96);color: #ffffff;padding: 3px 10px 1px;border-top-right-radius: 3px;border-top-left-radius: 3px;margin-right: 3px;"><span leaf="">五、总结：变革中的机遇与挑战</span></span><span style="display: inline-block;vertical-align: bottom;border-bottom: 36px solid #efebe9;border-right: 20px solid transparent;"></span></h2><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">AI对产品的颠覆是全方位的，但这种颠覆带来的是机遇还是威胁？因人而异。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><strong style="font-weight: bold;color: black;"><span leaf="">对产品经理而言</span></strong><span leaf="">，这是一个前所未有的机遇期。AI工具让产品经理具备了端到端的产品创造能力，可以更快速地验证想法、迭代产品。同时，产品经理的价值重心从执行转向战略，从协调转向创造。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><strong style="font-weight: bold;color: black;"><span leaf="">对软件产品而言</span></strong><span leaf="">，我们正在经历从功能堆砌到智能体集成、从图形界面到对话入口、从异步任务到异步智能的三重颠覆。这种变化将重新定义软件产品的形态和用户体验。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><strong style="font-weight: bold;color: black;"><span leaf="">对整个行业而言</span></strong><span leaf="">，我们正处于一个关键的转折点。虽然当前还处于产品+AI功能的混合模式，但是马上会进入到产品+智能体的并行模式，但随着技术的快速发展，智能体主导的交互生态将成为主流。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><span leaf="">这个时代属于那些能够理解AI能力边界、掌握智能体设计思维、具备垂直领域深度认知的产品经理。</span></p><p data-tool="markdown.com.cn编辑器" style="font-size: 16px;padding-top: 8px;padding-bottom: 8px;margin: 0;line-height: 26px;color: black;"><strong style="font-weight: bold;color: black;"><span leaf="">变革已经开始，机遇就在眼前。</span></strong></p></div><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="2247484318">阅读原文</a></p>
<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=b2314c58&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247484318%26idx%3D1%26sn%3D9ae67006c57bfe054c31e2397969b0d9">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Fri, 19 Sep 2025 21:03:00 +0800</pubDate>
    </item>
    <item>
      <title>【速览】全球网安巨头5款产品如何应用大模型</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247484312&amp;idx=1&amp;sn=667afd712d69f14b432afdeb1a63d385</link>
      <description>随着大模型的火热，大模型在安全产品中有哪些应用，我们今天来详细剖析</description>
      <content:encoded><![CDATA[<p>
原创 <span>chengable</span> <span>2025-04-11 11:58</span> <span style="display: inline-block;">浙江</span>
</p>

<p>随着大模型的火热，大模型在安全产品中有哪些应用，我们今天来详细剖析</p>
<p></p>



<p>
<img src="https://wechat2rss.xlab.app/img-proxy/?k=8938dce3&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWodZkXSyXmd0r5b7kX78TNftdXzIibCZVXibr8BgLe4xe5qNu5iaI3pcyiaA%2F0%3Fwx_fmt%3Djpeg"/>
</p>


<h1 style=""><section style="margin-bottom: 16px;margin-top: 16px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="font-size: 20px;letter-spacing: 0.5px;font-weight: bold;">一、引言</span></span></section></h1><h1 style="margin-bottom: 16px;margin-top: 16px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">随着大模型的火爆，各安全厂家对大模型的跟进主要分为两个方面，一方面是大模型安全方案，结合厂商自身的安全能力，提供大模型的安全防护方案，如Tenable做漏扫则主打ML资产发现与ML漏洞检测；WIZ做CSPM则主打大模型云服务的SPM，取名为AI-SPM；Akamai做SASE则主打LLM应用的访问可视化与数据泄露监测；另一方面，则是各个厂家自身的</span><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;font-weight: bold;">拳头产品结合大模型</span><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">，提供更低门槛的交互方式、更自动化的运营方式、更高效的安全闭环，我们今天就主要来看看</span><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;font-weight: bold;">全球网安巨头们的产品中，如何应用大模型</span></span></h1><section style="text-align: left;line-height: 2em;margin-top: 16px;margin-bottom: 16px;" nodeleaf=""><img class="rich_pages wxw-img" data-imgfileid="100000654" data-ratio="1" data-s="300,640" type="block" data-type="png" data-w="1024" style="height: auto !important;" src="https://wechat2rss.xlab.app/img-proxy/?k=f7f3008e&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWoNibnzxvNgUDcC7fwqZkukxE5gC44oCicQaOHJwqJibe9TLRtf3V12yOww%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><h1 style="margin-bottom: 16px;margin-top: 16px;line-height: 2em;text-align: left;"><span style="mso-bookmark:oLYFU;"><span style="font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><span textstyle="" style="font-size: 20px;letter-spacing: 0.5px;font-weight: bold;">二、Cortex XSIAM&amp;XPANSE</span></span></span></span><span style="mso-bookmark:oLYFU;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="letter-spacing: 0.5px;">    </span></span></h1><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:oLYFU;"></span><span style="mso-bookmark:ue5a6f333;"><span style="font-size:14.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:bold;font-style:normal;"><span leaf=""><span textstyle="" style="letter-spacing: 0.5px;">1.XSIAM Copilot</span></span></span></span><span style="mso-bookmark:ue5a6f333;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:ue5a6f333;"></span><span style="mso-bookmark:u1e20a954;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">XSIAM是Paloalto在安全运营侧的核心产品，大家可以理解成高级的安全运营管理平台，不仅仅汇聚了告警、日志等关联分析能力，还集成了XDR/XSOAR/XPANSE/NGFW等产品的能力，检测、调查、响应一体化都在一个平台上完成，也是PA的三大平台战略之一</span></span></span></span><span style="mso-bookmark:u1e20a954;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u1e20a954;"></span><span style="mso-bookmark:uc5fdace0;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">XSIAM与大模型的融合体现在XSIAM Copilot，支持大模型与XSIAM的XQL语句结合（XQL语句是XSIAM平台用来进行日志、告警等平台信息提取的查询语句），利用自然语言对话生成XQL，示例如下：</span></span></span></span><span style="mso-bookmark:uc5fdace0;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:uc5fdace0;"></span><span style="mso-bookmark:ued6bea71;"><span style="mso-bookmark:uf50b0721;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.568" data-w="1000" style="width: 613.34px;height: auto !important;" src="https://wechat2rss.xlab.app/img-proxy/?k=cacce618&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWosR8ibiaEAic29e6xJFicqTf6AztJz3PslaLg5ox1oXfLkurAJjLgVJ2BTQ%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:uf50b0721;"></span><span style="mso-bookmark:ued6bea71;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:ued6bea71;"></span><span style="mso-bookmark:ueb4f7c84;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">运行Query需要用户二次点击，才会运行并给出结果，应该是为了防止大模型构建不准导致的查询出错问题，让用户人工这里二次确认一下</span></span></span></span><span style="mso-bookmark:ueb4f7c84;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">    </span></span><o:page></o:page></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:ueb4f7c84;"></span><span style="mso-bookmark:u9f03ba8e;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">也支持在对话框中对实体进行查询调查，实体的概念包括主机，用户，哈希，域，IP地址和事件等。可以对话框中直接输入实体名称，会展示该实体的摘要信息</span></span></span></span><span style="mso-bookmark:u9f03ba8e;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u9f03ba8e;"></span><span style="mso-bookmark:uf4b147c0;"><span style="mso-bookmark:u768e5075;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.254" style="width: 613.34px;height: auto !important;" data-w="1000" src="https://wechat2rss.xlab.app/img-proxy/?k=82b46519&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWoOgWRcGp4XweyI5LucxScg6nCBwMU7jMkmrnTLGicMZD2amJv7J0zoSg%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:u768e5075;"></span><span style="mso-bookmark:uf4b147c0;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:uf4b147c0;"></span><span style="mso-bookmark:u83e853c5;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">或询问有关该实体的特定问题，例如“获取xx实体更详细的信息&#34;</span></span></span></span><span style="mso-bookmark:u83e853c5;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u83e853c5;"></span><span style="mso-bookmark:u3c3a60f5;"><span style="mso-bookmark:u9007e65c;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.6996735582154516" style="width: 613.34px;height: auto !important;" data-w="919" src="https://wechat2rss.xlab.app/img-proxy/?k=b7cd69fc&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWoPoU1EeHK4ocUNVvoI4c1ibrZD9JtiaXQia6S7WUlczhhjueVWib5E4iaaOg%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:u9007e65c;"></span><span style="mso-bookmark:u3c3a60f5;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u3c3a60f5;"></span><span style="mso-bookmark:u12cfb7d1;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">会以交互页面形式给予返回，同时可点击跳转到产品内的页面，进行详情的查看。但是目前还仅支持针对XDR的数据源执行以上操作，不是针对每个数据源均可</span></span></span></span></p><section><span style="mso-bookmark:u4550874b;"><span style="font-size:14.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:bold;font-style:normal;"><span leaf="" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;node&#34;,{&#34;tagName&#34;:&#34;span&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;mso-bookmark:u4550874b;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;node&#34;,{&#34;tagName&#34;:&#34;span&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;font-size:14.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:bold;font-style:normal;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]"><span textstyle="" style="letter-spacing: 0.5px;">2.XSIAM BYOM（Bring Your Own ML）</span></span></span></span></section><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u12cfb7d1;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">BYOM自定义模型这个能力比较有意思，XSIAM平台上有对接的所有数据源的日志和告警数据，平台将这些数据提供给用户，供用户训练自己的机器学习模型</span></span></span></span><span style="mso-bookmark:ue20ff488;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:ue20ff488;"></span><span style="mso-bookmark:u8bf3dc8b;"><span style="mso-bookmark:u937f23a7;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.549" data-w="1000" style="width: 613.34px;height: auto !important;" src="https://wechat2rss.xlab.app/img-proxy/?k=951ae5ab&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWokZMH5Rvia4BS5Y5pWW31axKYf7ibvNnTmXGllBYlMjibhIhNWnX0Prt3w%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:u937f23a7;"></span><span style="mso-bookmark:u8bf3dc8b;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u8bf3dc8b;"></span><span style="mso-bookmark:u466c7776;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">内嵌了开源 Jupyter Notebook 工具，使安全团队能够在 XSIAM 之上集成自己的自定义 ML 模型，并执行其环境独有的数据来验证模型效果</span></span></span></span><span style="mso-bookmark:u466c7776;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u466c7776;"></span><span style="mso-bookmark:uf5fa9834;"><span style="font-size:14.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:bold;font-style:normal;"><span leaf=""><span textstyle="" style="letter-spacing: 0.5px;">3.XPANSE Copilot</span></span></span></span><span style="mso-bookmark:uf5fa9834;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:uf5fa9834;"></span><span style="mso-bookmark:u585b0077;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">XPANSE是Cortex产线中的ASM攻击面管理产品，与大模型的集成也是体现在Copilot上，进行对话调查，生成修复建议</span></span></span></span><span style="mso-bookmark:u585b0077;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">    </span></span><o:page></o:page></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u585b0077;"></span><span style="mso-bookmark:ufffb57ec;"><span style="mso-bookmark:ixxE4;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.571" style="width: 613.34px;height: auto !important;" data-w="1000" src="https://wechat2rss.xlab.app/img-proxy/?k=791d72fb&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWoplNo4SouRI8nPpqxGwiaRkAhJMH095QYXjr0syFtCeYZkJpiapW1q3CA%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:ixxE4;"></span><span style="mso-bookmark:ufffb57ec;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:ufffb57ec;"></span><span style="mso-bookmark:u953a2343;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">上图中我们看到右上角有漏洞修复的Playbook（XSOAR能力）进行自动化的修复。但是查阅公开资料后发现，并没有直接文档或演示视频证明Copilot在XPANSE中可以做到用指令调用</span></span><span style="mso-bookmark:u953a2343;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf="" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;node&#34;,{&#34;tagName&#34;:&#34;span&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;mso-bookmark:u953a2343;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;node&#34;,{&#34;tagName&#34;:&#34;span&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]"><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">Playbook进行自动修复，因此这里的自动修复，我们更倾向于XPANSE自带的Palybook自动修复能力，针对某一类风险，采用某种Playbook，而不是大模型调用工作流去执行修复。也翻到了一些PA对外的PPT中对自动修复Palybook的介绍，仅在关联资产与所有者/业务上下文中提到AI能力</span></span></span></span></span></span><span style="mso-bookmark:u953a2343;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u953a2343;"></span><span style="mso-bookmark:ufae073ae;"><span style="mso-bookmark:u49fde7bb;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.291" style="width: 613.34px;height: auto !important;" data-w="1000" src="https://wechat2rss.xlab.app/img-proxy/?k=3a47da37&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWoVdho2l12Dz8aQ71phvSowbPY4jdh235ELicTVJNlUDpBZ9OwicRQiaPbQ%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:u49fde7bb;"></span><span style="mso-bookmark:ufae073ae;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:ufae073ae;"></span><span style="mso-bookmark:u2d0287c6;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">至此我们总结Cortex产线中，大模型的应用集中体现在Copilot上，主要是对平台已有告警、日志、风险的调取、总结、询问建议等，应该说这是大模型嵌入产品的基本用法。那么Paloalto进一步做了的是，一方面在对话界面可以呈现交互式摘要或图表，按钮或链接可以跳转到产品的某个具体功能页面；另一方面提供平台自身的数据集，通过Jupyter Notebook让用户可调试、编写自己的ML模型。</span></span></span></span><span style="mso-bookmark:u2d0287c6;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">  </span><span textstyle="" style="letter-spacing: 0.5px;">  </span></span><o:page></o:page></p><h1 style="margin-bottom: 16px;margin-top: 16px;line-height: 2em;text-align: left;"><span style="mso-bookmark:u2d0287c6;"></span><span style="mso-bookmark:Nupow;"><span style="font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><span textstyle="" style="font-size: 20px;letter-spacing: 0.5px;font-weight: bold;">三、Prisma Cloud</span></span></span></span><span style="mso-bookmark:Nupow;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="letter-spacing: 0.5px;">    </span></span></h1><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:Nupow;"></span><span style="mso-bookmark:ua69c4d1a;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">在云原生应用安全保护平台，PA的大模型落地同样是Copilot的形式，基础的能力是支持询问Prisma Cloud平台相关的使用问题、产品能力问题等</span></span></span></span><span style="mso-bookmark:ua69c4d1a;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:ua69c4d1a;"></span><span style="mso-bookmark:u6487ff4c;"><span style="mso-bookmark:u33c13f0c;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.582" style="width: 613.34px;height: auto !important;" data-w="1000" src="https://wechat2rss.xlab.app/img-proxy/?k=02126f7f&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWozpFBCgsgVxJDvoU01xZHoQKCaoSUpqnE60E6IALlBxibnwFzIibZ96pg%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:u33c13f0c;"></span><span style="mso-bookmark:u6487ff4c;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u6487ff4c;"></span><span style="mso-bookmark:uda2b32e2;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">进一步的能力，支持对云风险、漏洞、资产的调查搜索，回答结果也可以呈现图的形式或表格的形式，支持从图或表中点击跳转到平台的功能页面进一步查看，如下图询问“哪些S3存储桶暴露到互联网上”</span></span></span></span><span style="mso-bookmark:uda2b32e2;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">    </span></span><o:page></o:page></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:uda2b32e2;"></span><span style="mso-bookmark:u6df9e6b4;"><span style="mso-bookmark:u4ab8e5ec;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.591" style="width: 613.34px;height: auto !important;" data-w="1000" src="https://wechat2rss.xlab.app/img-proxy/?k=2f2fd7bb&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWoibms6YFicWxeErxkaRPHZF4eJN4vORPeDKlDpW4X0icCtYI3eqhOXPXrA%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:u4ab8e5ec;"></span><span style="mso-bookmark:u6df9e6b4;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u6df9e6b4;"></span><span style="mso-bookmark:u59070995;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">同样也支持从自然语言到RQL查询语句的转换（RQL是Prisma Cloud上用于威胁狩猎调查的语句），对风险和资产的相关问题，均是转换为RQL语句请求本地数据API，再获得结果展示到页面上，例如</span></span></span></span></p><section><section class="code-snippet__fix code-snippet__js"><ul class="code-snippet__line-index code-snippet__js"><li></li></ul><pre class="code-snippet__js" data-lang="javascript"><code><span leaf=""><span class="code-snippet__title">Do</span> I have instances <span class="code-snippet__keyword">with</span> the log4j vulnerability？</span></code></pre></section></section><p style="margin-top: 8px;margin-bottom: 8px;text-align: left;margin-left: 0pt;line-height: 150%;"><span style="mso-bookmark:uffe4170d;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:uffe4170d;"></span><span style="mso-bookmark:ucc3beb0a;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">Copilot 会识别 log4j 是一个软件包，并将与该软件包关联的 CVE ID 列表添加到转化的RQL语句中，这也意味着PA的Copilot有一套自己的提示词增强逻辑，最终生成RQL查询语句</span></span></span></span></p><section class="code-snippet__fix code-snippet__js"><ul class="code-snippet__line-index code-snippet__js"><li></li></ul><pre class="code-snippet__js" data-lang="apache"><code><span leaf=""><span class="code-snippet__attribute">asset</span> where asset.class = &#39;Compute&#39; AND WITH : vuln where id IN ( &#39;CVE-<span class="code-snippet__number">2021</span>-<span class="code-snippet__number">44228</span>&#39;, &#39;CVE-<span class="code-snippet__number">2021</span>-<span class="code-snippet__number">45046</span>&#39;, &#39;CVE-<span class="code-snippet__number">2021</span>-<span class="code-snippet__number">44832</span>&#39;, &#39;CVE-<span class="code-snippet__number">2021</span>-<span class="code-snippet__number">45105</span>&#39; )</span></code></pre></section><p style="margin-top: 8px;margin-bottom: 8px;text-align: left;margin-left: 0pt;line-height: 150%;"><span style="mso-bookmark:u34dedda5;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u34dedda5;"></span><span style="mso-bookmark:u0680edd1;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">有没有更多呢？我们翻阅了产品文档后，在不起眼的地方发现了以下描述</span></span></span></span><span style="mso-bookmark:u0680edd1;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="letter-spacing: 0.5px;">    </span></span><o:page></o:page></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u0680edd1;"></span><span style="mso-bookmark:u4356a0ca;"><span style="mso-bookmark:uefbc0b46;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.325" data-w="1000" style="width: 613.34px;height: auto !important;" src="https://wechat2rss.xlab.app/img-proxy/?k=00dbde42&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWoGia3wn9lrbiaDVh5xclfVECbvvznfgx3slIsT2PVN1EKiaSYe8icjjIgMw%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:uefbc0b46;"></span><span style="mso-bookmark:u4356a0ca;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u4356a0ca;"></span><span style="mso-bookmark:u5a926acd;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">支持修复特定的CVE漏洞、支持某些风险“在代码中修复”或“帮忙提交JIRA”，在一些PPT中我们也看到有关于自动修复的描述</span></span></span></span><span style="mso-bookmark:u5a926acd;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u5a926acd;"></span><span style="mso-bookmark:u9c950b9e;"><span style="mso-bookmark:uf56bd859;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.792" data-w="1000" style="width: 613.34px;height: auto !important;" src="https://wechat2rss.xlab.app/img-proxy/?k=556df987&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWoIN8JjXals8YVz8BYlrkf5XbPqhzZ6a6bfrsf3RibKkJSicWxWSALX9ow%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:uf56bd859;"></span><span style="mso-bookmark:u9c950b9e;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u9c950b9e;"></span><span style="mso-bookmark:u304108dd;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">那是不是由LLM自己完成的修复动作呢？实际上，了解CSPM类产品的同学应该知道，CSPM类产品中很大一部分云风险，在产品功能中会集成“一键修复”的功能，对Prisma Cloud也是一样，因此针对特定漏洞的修复能力、特定云风险的修复能力，应该是产品本身具备的能力，大模型并没有做进一步的数据分析后自主执行修复，而是根据用户的自然语言转化为功能API调用，完成修复</span></span></span></span><span style="mso-bookmark:u304108dd;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">    </span></span><o:page></o:page></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u304108dd;"></span><span style="mso-bookmark:u0ccc074a;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">基于以上，我们总结Prisma Cloud中大模型与产品功能的融合与Cortex中类似：风险和资产类问题转化为RQL，获得结果以图或表的形式展现；产品使用类问题利用RAG知识库（产品文档）增强，以文本形式回复；要求执行动作类问题，通过调用产品已有功能API形式完成。</span></span></span></span><span style="mso-bookmark:u0ccc074a;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u0ccc074a;"></span><span style="mso-bookmark:u856e0460;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">Paloalto的Strata Cloud Manager也具备Copilot的能力，但是整体功能与Prisma Cloud和Cortex并无太大区别，因此我们就无需单独列出讲解，PA这几个产品融合LLM的Copilot能力我们总结如下</span></span></span></span><span style="mso-bookmark:u856e0460;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u856e0460;"></span><span style="mso-bookmark:ua3a11d6b;"><span style="mso-bookmark:ubcecadf9;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.803" data-w="1000" style="width: 542.23px;height: auto !important;" src="https://wechat2rss.xlab.app/img-proxy/?k=0330e0a3&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWoP5SibITKnWLOLvLhicHR9dGc6Qn1AJPnVVbtWSlzXBusNSOibfSSibvToA%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:ubcecadf9;"></span><span style="mso-bookmark:ua3a11d6b;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="letter-spacing: 0.5px;">    </span></span><o:page></o:page></p><h1 style="margin-bottom: 8px;margin-top: 8px;"><span style="mso-bookmark:ua3a11d6b;"></span><span style="mso-bookmark:P2JIj;"><span style="font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><br/></span></span></span></h1><h1 style="margin-bottom: 16px;margin-top: 16px;line-height: 2em;text-align: left;"><span style="mso-bookmark:P2JIj;"><span style="font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><span textstyle="" style="font-size: 20px;letter-spacing: 0.5px;font-weight: bold;">四、Microsoft Security Copilot</span></span></span></span><span style="mso-bookmark:P2JIj;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="letter-spacing: 0.5px;">    </span></span></h1><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:P2JIj;"></span><span style="mso-bookmark:u2db1e4bb;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">如标题名，微软安全产品与大模型的结合呈现，也是Copilot的形式，但是微软的Copilot，会明显比PA的要成熟，架构如下图</span></span></span></span><span style="mso-bookmark:u2db1e4bb;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u2db1e4bb;"></span><span style="mso-bookmark:ub54b0936;"><span style="mso-bookmark:u20bf825b;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.552" data-w="1000" style="width: 613.34px;height: auto !important;" src="https://wechat2rss.xlab.app/img-proxy/?k=57dfc6c1&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWoBQa8VHU5mJ7CdcfJ8CxEUoeQiae1pRIPXM9lb4MayP4uH86CiaodkNqw%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:u20bf825b;"></span><span style="mso-bookmark:ub54b0936;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:ub54b0936;"></span><span style="mso-bookmark:uce0be228;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">这个架构图还是比较清晰，应该很好理解，我们展开说说两个点，Plugins和Responsible AI</span></span></span></span><span style="mso-bookmark:uce0be228;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:uce0be228;"></span><span style="mso-bookmark:uf8bafcb9;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">Plugins模块，相当于大模型的数据源，支持微软自己的安全产品、第三方的安全产品、用户自定义安全产品，用户所询问的问题，会调用插件获得安全数据，再由大模型给出答案，例如，我们询问某个IP是否威胁？如果你没开启威胁情报插件，那么大模型回答不了这个问题，必须开启这个插件，才有威胁情报数据，Copilot所支持的一些插件部分截图如下</span></span></span></span><span style="mso-bookmark:uf8bafcb9;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">    </span></span><o:page></o:page></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:uf8bafcb9;"></span><span style="mso-bookmark:u11a835a4;"><span style="mso-bookmark:u8b3f2e7b;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="1.036" data-w="1000" style="width: 613.34px;height: auto !important;" src="https://wechat2rss.xlab.app/img-proxy/?k=e51360bf&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWolSpmnykUUFghcsQI7SaVkA6ibbHtmeH3qvCjHq9rcYmjK9ckGNVkZ8Q%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:u8b3f2e7b;"></span><span style="mso-bookmark:u11a835a4;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u11a835a4;"></span><span style="mso-bookmark:u0c5ced6a;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">Responsible AI，实际上微软的基座大模型是OpenAI的GPT4，在架构图中的Azure OpenAI中，Responsible AI则作为中间处理数据、添加提示词、添加知识上下文的中间服务</span></span></span></span><span style="mso-bookmark:u0c5ced6a;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u0c5ced6a;"></span><span style="mso-bookmark:ucb9abdf6;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">Microsoft Security Copilot所支持的功能示例有如下几种</span></span></span></span><span style="mso-bookmark:ucb9abdf6;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">    </span></span><o:page></o:page></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:ucb9abdf6;"></span><span style="mso-bookmark:u17e97579;"><span style="mso-bookmark:uc6061c18;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.473" data-w="1000" style="width: 613.34px;height: auto !important;" src="https://wechat2rss.xlab.app/img-proxy/?k=4b3ae6bc&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWoxmlO937z9PwPrXKvcX1RUfA9oIGicSAD7JsTkC7dYApbX04keLLrH1g%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:uc6061c18;"></span><span style="mso-bookmark:u17e97579;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u17e97579;"></span><span style="mso-bookmark:u1b8b289e;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">我们以“安全威胁调查和补救”为例，来看看微软Copilot的能力</span></span></span></span><span style="mso-bookmark:u1b8b289e;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u1b8b289e;"></span><span style="mso-bookmark:ud4011325;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">背景：“</span></span></span></span><span style="mso-bookmark:ud4011325;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#333333;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">你的团队领导给你分配了一个事件，你的工作是确定事件是否确实是恶意的，如果是，尽快解决它</span></span></span></span><span style="mso-bookmark:ud4011325;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">”</span></span></span></span><span style="mso-bookmark:ud4011325;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:ud4011325;"></span><span style="mso-bookmark:ub74f96ca;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">针对这个需要调查的事件，在事件功能页面，Copilot已经默认生成了一个摘要</span></span></span></span><span style="mso-bookmark:ub74f96ca;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:ub74f96ca;"></span><span style="mso-bookmark:u31b1d8d5;"><span style="mso-bookmark:u1e8414a5;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.474" data-w="1000" style="width: 613.34px;height: auto !important;" src="https://wechat2rss.xlab.app/img-proxy/?k=854ea451&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWoRjJtzWsoVibRibHCxQdJTsicEsmUZnczCtRxMgWUJLvefj6IS10uEMAjg%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:u1e8414a5;"></span><span style="mso-bookmark:u31b1d8d5;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u31b1d8d5;"></span><span style="mso-bookmark:u80e62d02;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">进一步的，可以在Copilot页面，选中该事件Session，继续进行调查，例如询问事件TTPS</span></span></span></span><span style="mso-bookmark:u80e62d02;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">    </span></span><o:page></o:page></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u80e62d02;"></span><span style="mso-bookmark:ua7bbbdfe;"><span style="mso-bookmark:u01ccb6cc;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.532" data-w="1000" style="width: 613.34px;height: auto !important;" src="https://wechat2rss.xlab.app/img-proxy/?k=56a99c17&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWoKLmxYE0ZhItaLufxfLc1ibWepFc3TMxvnPfmfhwSmJFGvqElMgX71fg%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:u01ccb6cc;"></span><span style="mso-bookmark:ua7bbbdfe;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:ua7bbbdfe;"></span><span style="mso-bookmark:ubf1e3d0a;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">针对攻击者在事件中所用的payload，让Copilot解码并分析</span></span></span></span><span style="mso-bookmark:ubf1e3d0a;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:ubf1e3d0a;"></span><span style="mso-bookmark:ucae6c432;"><span style="mso-bookmark:u47a4c66c;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.379" data-w="1000" style="width: 613.34px;height: auto !important;" src="https://wechat2rss.xlab.app/img-proxy/?k=8e4c2424&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWoLA9Gm7svgv3vHtzNibEJeRUM8hULVLnyia2wRKibmZocLjVh0Jgic9Geug%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:u47a4c66c;"></span><span style="mso-bookmark:ucae6c432;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:ucae6c432;"></span><span style="mso-bookmark:u4eb41792;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">确认该事件后，Copilot给出事件的下一步响应动作建议，可在页面跳转到对应功能去执行</span></span></span></span><span style="mso-bookmark:u4eb41792;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">    </span></span><o:page></o:page></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u4eb41792;"></span><span style="mso-bookmark:ua8bd042c;"><span style="mso-bookmark:u93772804;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="1.7365079365079366" data-w="630" style="width: 256px;height: auto !important;" src="https://wechat2rss.xlab.app/img-proxy/?k=71bdc540&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWopNEVcXkaZ6MrkOC1BDKsAcxJafXfLgNaicBicEgATK4JA6UOjq4GXdpA%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:u93772804;"></span><span style="mso-bookmark:ua8bd042c;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:ua8bd042c;"></span><span style="mso-bookmark:ue3e0410e;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">我们最终也并没有看到一些自动修复、自动处置等能力，也就是说微软的Copilot依然以查询、调查、给建议的能力为主，不具备安全AI Agents的能力（跟PA一样），提高安全运营的效率，但做不到自动化安全运营</span></span></span></span><span style="mso-bookmark:ue3e0410e;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:ue3e0410e;"></span><span style="mso-bookmark:uc0621298;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">也许是为了弥补这个问题，微软Copilot配备了一个与</span></span></span></span><span style="mso-bookmark:uc0621298;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#161616;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">Azure Logic Apps </span></span></span></span><span style="mso-bookmark:uc0621298;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">workflow工作流对接的</span></span></span></span><span style="mso-bookmark:uc0621298;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#161616;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">connector</span></span></span></span><span style="mso-bookmark:uc0621298;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">，通过</span></span></span></span><span style="mso-bookmark:uc0621298;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#161616;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">connector（可以理解为微软Copilot对外的一组API服务），可以在workflow中可以调用Copilot</span></span></span></span><span style="mso-bookmark:uc0621298;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">    </span></span><o:page></o:page></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:uc0621298;"></span><span style="mso-bookmark:u30a24eae;"><span style="mso-bookmark:ub02a8db9;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.69" data-w="1000" style="width: 613.34px;height: auto !important;" src="https://wechat2rss.xlab.app/img-proxy/?k=db0e18aa&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWo98nOl9zrrn0ZrlUHRgtLzDt6UXbrZQiafib1tAR7chgE76qgurVMGQxw%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:ub02a8db9;"></span><span style="mso-bookmark:u30a24eae;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u30a24eae;"></span><span style="mso-bookmark:u207cde50;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">通过</span></span></span></span><span style="mso-bookmark:u207cde50;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#161616;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">workflow在调用Copilot后，基于Copilot的输出，做下一步执行动作，以此来代替部分安全Agents的能力</span></span></span></span><span style="mso-bookmark:u207cde50;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u207cde50;"></span><span style="mso-bookmark:u4d143484;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">另一个有趣的点是，也许担心用户不知道如何发问、问哪些有价值的问题，微软</span></span></span></span><span style="mso-bookmark:u4d143484;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#161616;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">Copilot有一个promptbooks的功能，用户只需要填写需要调查的对象，promptbooks中有一系列prompt，帮你一个个问过去，最后形成一份丰富的调查结果，例如在Sentinel中调查事件，只需要填写事件ID，会一次性帮用户询问以下7个问题</span></span></span></span><span style="mso-bookmark:u4d143484;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">    </span></span><o:page></o:page></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u4d143484;"></span><span style="mso-bookmark:ua5c4a453;"><span style="mso-bookmark:u09ad651e;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="1.1777188328912467" data-w="754" style="width: 307.56px;height: auto !important;" src="https://wechat2rss.xlab.app/img-proxy/?k=db57a6ba&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWoUYjzgNvs67fJCq4gGHb3GZ9ngcf5GpkxpQvYhTuXgib2sQK9wPpX0sQ%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:u09ad651e;"></span><span style="mso-bookmark:ua5c4a453;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:ua5c4a453;"></span><span style="mso-bookmark:u39128a05;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">最后，我们大概总结下微软Copilot，与Paloalto Copilot类似，也可以调用产品内的安全数据，来回答用户的问题，但是同样不具备Agents能力，可以提高运营效率，但无法自动化运营过程；通过插件化集成各产品、</span></span></span></span><span style="mso-bookmark:u39128a05;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#161616;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">promptbooks设计、workflow工作流集成，提高了Copilot的灵活性，降低了一点用户使用成本，这些周边配套显得Microsoft Security Copilot成熟度更高一点。</span></span></span></span><span style="mso-bookmark:u39128a05;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><h1 style="margin-bottom: 16px;margin-top: 16px;line-height: 2em;text-align: left;"><span style="mso-bookmark:u39128a05;"></span><span style="mso-bookmark:FgKVh;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><span textstyle="" style="font-size: 20px;letter-spacing: 0.5px;font-weight: bold;">五、CrowdStrike Charlotte AI</span></span></span></span><span style="mso-bookmark:FgKVh;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="letter-spacing: 0.5px;">    </span></span></h1><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:FgKVh;"></span><span style="mso-bookmark:u18df3260;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">CrowdStrike的Charlotte AI本质上跟我们前面介绍的PA和微软的Copilot是一样的东西，同样可以用来对事件、漏洞、攻击者信息、威胁情报等进行调查，也支持自然语言转QL语句，promptbooks设计等</span></span></span></span><span style="mso-bookmark:u18df3260;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">    </span></span><o:page></o:page></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u18df3260;"></span><span style="mso-bookmark:uf8015c35;"><span style="mso-bookmark:ua11cd3ba;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.524" data-w="1000" style="width: 613.34px;height: auto !important;" src="https://wechat2rss.xlab.app/img-proxy/?k=a72f5f4b&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWo0byiaeQ2pgl8GVDOOaVoeBwrcXBKEjUfxibf3P1FLiaRewcqEdrN7239A%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:ua11cd3ba;"></span><span style="mso-bookmark:uf8015c35;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:uf8015c35;"></span><span style="mso-bookmark:u640ddbab;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">这些类似的功能我们就不赘述，翻阅相关视频和文件资料后，跟Copilot不一样的地方大概有以下两个</span></span></span></span><span style="mso-bookmark:u640ddbab;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u640ddbab;"></span><span style="mso-bookmark:u7442b5c7;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:bold;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">Detection Triage功能</span></span></span></span><span style="mso-bookmark:u7442b5c7;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u7442b5c7;"></span><span style="mso-bookmark:ubed8e5f8;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">Charlotte AI会为每个事件，进行分类标记，标记信息有：建议动作、优先级、裁决是否误报、裁决可信度、分类进度</span></span></span></span><span style="mso-bookmark:ubed8e5f8;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:ubed8e5f8;"></span><span style="mso-bookmark:uc05e7659;"><span style="mso-bookmark:u63804269;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.509" data-w="1000" style="width: 613.34px;height: auto !important;" src="https://wechat2rss.xlab.app/img-proxy/?k=db4bdf30&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWouicbdzTVqLCb8gyeDB5wsyXBtDHEhy5Fp50PIofcRaVXiaa8sI1tCUAQ%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:u63804269;"></span><span style="mso-bookmark:uc05e7659;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">    </span></span><o:page></o:page></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:uc05e7659;"></span><span style="mso-bookmark:u28d57ef5;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">这些信息本质上完成了两个核心动作，第一是对事件的误报判断，通过Charlotte AI帮忙再次确认漏洞是否误报，并给出置信度，解决噪音淹没告警问题；第二是对事件的优先级排序，给出的Escalation priority字段能够帮助用户优先处理紧急程度更高的事件。并且这个计算是后台异步完成，完成后给事件附上这一系列的信息，有一个独立的面板展示Charlotte AI计算triage的统计</span></span></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u28d57ef5;"></span><span style="mso-bookmark:u22e4e0fa;"><span style="mso-bookmark:u08bbf8b4;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.491" data-w="1000" style="width: 613.34px;height: auto !important;" src="https://wechat2rss.xlab.app/img-proxy/?k=ff56108d&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWoha9qZYdLd5Dd6zCcpHRIabcw9bcibE8Zzzgk7elsjdfj3KHTNcxib3tg%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:u08bbf8b4;"></span><span style="mso-bookmark:u22e4e0fa;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u22e4e0fa;"></span><span style="mso-bookmark:u73a4ee19;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">通过Detection triage功能，利用大模型在后台自动计算更有价值的信息，将该信息直接附加到事件标签中，用来辅助误报消除和优先级排序，提供了更丰富的事件判断条件，这在前面我们讲的Copilot中是没见到的。</span></span></span></span><span style="mso-bookmark:u73a4ee19;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u73a4ee19;"></span><span style="mso-bookmark:u894f367e;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">另一个功能我们简单提一下，当你对Charlotte AI进行提问后，Charlotte AI对平台数据调查后给出回复，同时还会展示Charlotte AI通过什么参数调取的API，如下：</span></span></span></span><span style="mso-bookmark:u894f367e;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">    </span></span><o:page></o:page></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u894f367e;"></span><span style="mso-bookmark:u012c971d;"><span style="mso-bookmark:u2f8db790;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><img class="rich_pages wxw-img" data-ratio="0.414" data-w="1000" style="width: 613.34px;height: auto !important;" src="https://wechat2rss.xlab.app/img-proxy/?k=a5e0afa1&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF757oWliaha9XUoXdu1CApWoJ7AyHqtTRUCeFV8ZElMibt5nnAB1uRyRNibX0ib6ucpErXWUnqIZ9SN1Q%2F640%3Fwx_fmt%3Dpng"/></span></span></span></span><span style="mso-bookmark:u2f8db790;"></span><span style="mso-bookmark:u012c971d;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u012c971d;"></span><span style="mso-bookmark:u1ed78137;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">这个功能反映了Charlotte AI的透明度，告诉用户本次回复执行的API操作，同时基于这些信息，用户自己也可以学习一些事件调查的流程。</span></span></span></span><span style="mso-bookmark:u1ed78137;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><h1 style="margin-bottom: 16px;margin-top: 16px;line-height: 2em;text-align: left;"><span style="mso-bookmark:u1ed78137;"></span><span style="mso-bookmark:LjjLy;"><span style="font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;"><span leaf=""><span textstyle="" style="font-size: 20px;letter-spacing: 0.5px;font-weight: bold;">六、总结</span></span></span></span><span style="mso-bookmark:LjjLy;"><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="letter-spacing: 0.5px;">    </span></span></h1><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:LjjLy;"></span><span style="mso-bookmark:u852043bc;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">看了以上分析后，我们总结下全球网安巨头们的产品中应用大模型的方式，总体分为两种</span></span></span></span><span style="mso-bookmark:u852043bc;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u852043bc;"></span><span style="mso-bookmark:u6f0ebef0;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:bold;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">1.Copilot形式的对话辅助</span></span></span></span><span style="mso-bookmark:u6f0ebef0;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u6f0ebef0;"></span><span style="mso-bookmark:u72d7cc88;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">我们根据Copilot与产品结合的深入程度，又可以分为三个层次，</span></span></span></span><span style="mso-bookmark:u72d7cc88;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:bold;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">第一层，</span></span></span></span><span style="mso-bookmark:u72d7cc88;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">与产品平台数据无关的问题，利用RAG知识库即可准确回答，例如产品某某功能的使用方法、配置方法？自然语言转为威胁狩猎查询语句等；</span></span></span></span><span style="mso-bookmark:u72d7cc88;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:bold;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">第二层，</span></span></span></span><span style="mso-bookmark:u72d7cc88;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">需要调用平台API获取数据才能回答的问题，例如帮我统计风险TOP10、过去24H内有哪些高危事件？等等，更优的是在对话页面呈现交互式的摘要回答，摘要中可跳转到平台中继续调查；</span></span></span></span><span style="mso-bookmark:u72d7cc88;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:bold;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">第三层，</span></span></span></span><span style="mso-bookmark:u72d7cc88;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">需要调用产品功能去执行用户下发的指令，例如帮我为该事件提交一个tickets、帮我修复这个CVE漏洞等；</span></span></span></span><span style="mso-bookmark:u72d7cc88;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u72d7cc88;"></span><span style="mso-bookmark:u18d12d03;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">当然，目前看来，这些网安大厂的产品中，大模型也没做到或者很少做到第三层，我们可看到执行用户指令的少之又少，或许是当下大模型的判断依然有幻觉问题，让各厂家不敢将处置执行功能API与大模型结合，但是大模型为整体安全的提效，往往体现在这里。</span></span></span></span><span style="mso-bookmark:u18d12d03;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">    </span></span><o:page></o:page></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u18d12d03;"></span><span style="mso-bookmark:u204ef401;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">我们抛出一个提示词，大家可以拭目以待一下看看多久后有Copilot能够支持该提示词</span></span></span></span><span style="mso-bookmark:u204ef401;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:bold;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">“请帮我提取过去24H内发生的安全事件，分析出确认真实的事件，并帮我对这些事件完成处置，给出处置原因”</span></span></span></span><span style="mso-bookmark:u204ef401;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">，第一家支持该模式的我一定第一时间写文章大吹特吹hh</span></span></span></span><span style="mso-bookmark:u204ef401;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u204ef401;"></span><span style="mso-bookmark:u2b8489fb;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:bold;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">2.大模型为功能输出附加信息</span></span></span></span><span style="mso-bookmark:u2b8489fb;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u2b8489fb;"></span><span style="mso-bookmark:u3d32a9c0;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">这种形式就类似我们前面介绍的CrowdStrike的Detection triage功能，利用大模型分析数据后，把大模型思考分析的结论附加到事件、漏洞、风险中，这类信息又更多的为</span></span></span></span><span style="mso-bookmark:u3d32a9c0;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:bold;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">优先级、置信度、重要度</span></span></span></span><span style="mso-bookmark:u3d32a9c0;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">等信息，例如：漏洞修复优先级的获得，有一部分因素需要取决于漏洞所在业务的重要度，业务重要度如果没有用户手动打标的话，传统的规则方式很难分析，那么可以用大模型基于应用功能自行分析，得出业务重要度后进而得出漏洞处置优先级。大模型分析的准确度是需要厂家不断微调，与人工标记进行比对的，CrowdStrike的Detection triage打标结果与人工比对的拟合度是98%，这背后有大量对模型的训练工作。</span></span></span></span><span style="mso-bookmark:u3d32a9c0;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u3d32a9c0;"></span><span style="mso-bookmark:u02bb3aa2;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">个人认为，大模型帮助输出更高维度的标签信息，开发难度不亚于Copilot形式的对话辅助，因为这里是需要预设合理的思维链条的，比如事件需要置信度的标签，那么厂商应该引导大模型从哪些方面去判断置信度，什么样的告警组合是更偏向真实事件？看数量？看频率？看内容？还是都看？是否要获取多数据源信息？等等，都需要对大模型进行微调和训练，并且</span></span></span></span><span style="mso-bookmark:u02bb3aa2;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:bold;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">这类标签信息，很可能是我们上面提到大模型做自动执行的基础</span></span></span></span><span style="mso-bookmark:u02bb3aa2;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">。需要注意的是，这方面的能力很容易浑水摸鱼，例如我们认为CrowdStrike的Detection triage的分类准确度为98%，可能我用一个未训练微调过的LLM，准确度能做到80%，然后我就宣称拥有了某某能力，但是区别是如果要做进一步的自动执行，我不敢做，必须要做到CrowdStrike一样98%准确度我才敢加上用大模型做自动执行的功能。</span></span></span></span><span style="mso-bookmark:u02bb3aa2;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span></p><p style="margin-top: 16px;margin-bottom: 16px;text-align: left;margin-left: 0pt;line-height: 2em;"><span style="mso-bookmark:u02bb3aa2;"></span><span style="mso-bookmark:u598dab40;"><span style="font-size:11.0pt;font-family:宋体;mso-ascii-font-family:宋体;font-variant:normal;text-transform:none;color:#000000;font-weight:normal;font-style:normal;"><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">最后，我们还是很期待网安领域的具身智能出现，现在还远远没到，我会保持对大模型在安全产品中前沿应用的趋势跟进，有眼前一亮的创新第一时间给大家分享！</span></span></span></span><span style="mso-bookmark:u598dab40;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:Times New Roman;font-variant:normal;text-transform:none;"></span></span><span leaf=""><span textstyle="" style="font-size: 16px;letter-spacing: 0.5px;">  </span><span textstyle="" style="letter-spacing: 0.5px;">  </span></span><o:page></o:page></p><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="2247484312">阅读原文</a></p>
<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=a94352ae&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247484312%26idx%3D1%26sn%3D667afd712d69f14b432afdeb1a63d385%26subscene%3D0">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Fri, 11 Apr 2025 11:58:00 +0800</pubDate>
    </item>
    <item>
      <title>【突发】Wiz确认卖了！</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247484311&amp;idx=1&amp;sn=c6c2d8380b8657d7b2bcc69b8f0df028</link>
      <description>Wiz确认被谷歌收购！</description>
      <content:encoded><![CDATA[<p>
原创 <span>chengable</span> <span>2025-03-18 23:19</span> <span style="display: inline-block;">浙江</span>
</p>

<p>Wiz确认被谷歌收购！</p>
<p></p>



<p>
<img src="https://wechat2rss.xlab.app/img-proxy/?k=cbbc41ec&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2F8ZOMF5yvSF6eJVXT2eIRiahvjjOVePzjK9Z0oE7coXOrddczXAWNjTwQuO96B2M8Q1HgAOUibpU6UvOdFBXzzxUA%2F0%3Fwx_fmt%3Djpeg"/>
</p>


<ne-clipboard source="https%3A%2F%2Fwww.yuque.com%2Fchengjin-gk7ow%2Ffgk0zg%2Fask4g0dml7dqqsg9"></ne-clipboard><h1 style="font-size: 28px;line-height: 1.75em;margin: 8px 0px;"><span style="color: inherit;"><span leaf=""><span textstyle="" style="letter-spacing: 0.5px;font-weight: bold;">一、320亿！Wiz终于卖了</span></span></span></h1><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><span style="color: inherit;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">3月18日下午，各媒体争相报道，谷歌</span></span></span><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">母公司Alphabet计划以约300亿美元的价格收购云安全公司Wiz，目前正在进行深入谈判，这是远超</span></span></span><span style="color: inherit;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">谷歌</span></span></span><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">历史上最大的一次收购报价，超过之前谷歌125亿美元收购摩托罗拉。</span></span></span></p><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">在2024年，Alphabet曾给Wiz开出230亿美元的报价，然而最终没有成交，</span></span><span style="color: rgb(51, 51, 51);"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">Wiz CEO Assaf Rappaport在给全员的邮件中写道：</span></span></span></p><blockquote><p style="margin-top: 8px;margin-bottom: 8px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">开门见山：我们的下一个里程碑是总收入达到 10 亿美元和 IPO。</span></span></p><p style="margin-top: 8px;margin-bottom: 8px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">拒绝这样的邀请是很困难的，但凭借我们出色的团队，我有信心做出这样的选择</span></span></p></blockquote><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;"><span style="color: rgb(102, 102, 102);"><span leaf=""><br/></span></span></p><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">Wiz拒绝了230亿报价，并宣称在25年ARR（年度经常收入）达到10亿美元，选择独立IPO，这在当时也引起了众多讨论，因为Wiz在最近一轮融资中估值120亿美元，但是拒绝了2倍估值的报价，这也代表Wiz的管理层对这家公司所拥有的信心是巨大的。</span></span></p><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">而然晚上22:40分左右，Wiz官网更新信息，终于卖身了</span></span></p><section style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;" nodeleaf=""><img data-imgfileid="100000660" class="rich_pages wxw-img" data-ratio="0.8453703703703703" data-type="png" data-w="1080" width="926" src="https://wechat2rss.xlab.app/img-proxy/?k=9982f620&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF6eJVXT2eIRiahvjjOVePzjKfyzE71DYW8uh5qjwibswkLJWaEdONXOhamTeysa9WDOdjR7pDUtLsgA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><span style="color: rgb(55, 65, 81);font-size: 19px;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">我们签署了将被 Google 收购的协议。该交易需接受监管审查，Wiz 将在交易完成后加入 Google Cloud</span></span></span></p><p style="margin: 0;padding: 0;min-height: 24px;"><span leaf=""><br/></span></p><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><strong><span style="color: #DF2A3F;"><span leaf=""><span textstyle="" style="letter-spacing: 0.5px;">根据其他媒体报道，收购金额为320亿美元！</span></span></span></strong></p><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><strong><span style="color: #DF2A3F;"><span leaf=""><br/></span></span></strong></p><h1 style="font-size: 28px;line-height: 1.75em;margin: 8px 0px;"><span leaf=""><span textstyle="" style="letter-spacing: 0.5px;font-weight: bold;">二、Wiz所代表的云安全产品</span></span></h1><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">Wiz成立于2020年，自2022年起话题不断，史上最快ARR到达1亿美元的公司（18个月），史上最快ARR 5亿美元的公司（4年），并宣称25年ARR到达10亿美元，可见云安全产品的迅猛发展。</span></span></p><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">Wiz对外提供的产品从最初的</span></span><strong><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">CSPM（多云安全态势管理）</span></span></strong><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">到现在的CNAPP（云原生应用保护平台），当下Wiz完成了云环境下CNAPP从Code到Runtime全流程的安全能力覆盖</span></span></p><section style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;" nodeleaf=""><img data-imgfileid="100000659" class="rich_pages wxw-img" data-ratio="0.2462962962962963" data-type="png" data-w="1080" width="1204" src="https://wechat2rss.xlab.app/img-proxy/?k=1f9312c8&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF6eJVXT2eIRiahvjjOVePzjKMDVAH3y10DTicgI4SibQ7lJpxP8YmiaLS7f4OfSTo5yibfBS9t3jZN4SYw%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">不同于国内市场云安全仍然以安全资源池、或传统安全产品虚拟化上云等云安全体系的构建模式，在全球云安全市场中，CNAPP已经成为构建完整云安全体系的统一化平台，</span></span><strong><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">其中最符合云特色的核心能力依然是CSPM</span></span></strong><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">，基于CSPM向左扩展云代码安全、向右扩展基于eBPF的CWP云工作负载保护能力</span></span></p><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">20年-22年，Wiz构建了他们的第一个云安全产品CSPM</span></span></p><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">22年-25年，Wiz在CSPM基础上，构建了Wiz Code和Wiz Defend</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li><strong><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">Wiz Code：</span></span></strong><section style="margin-top: 8px;margin-bottom: 8px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">覆盖云代码开发的左移安全，提供了IDE安全插件、Secret扫描、CI/CD异常活动、敏感数据扫描、SCA组件扫描、IAC扫描能力以及对接第三方的SAST和DAST</span></span></section></li><li><strong><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">Wiz Defend：</span></span></strong><section style="margin-top: 8px;margin-bottom: 8px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">提供云安全Runtime安全能力、基于eBPF的CWP云工作负载保护能力、CDR能力等</span></span></section></li></ul><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">从20年开始，Wiz开始构建他们的安全产品CSPM，并且持续迭代到今天，其产品成功的关键能力有如下几个：</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li><section style="margin-top: 8px;margin-bottom: 8px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">推出Agentless无代理扫描：一改CWPP的模式，大大降低安全产品部署门槛</span></span></section></li><li><section style="margin-top: 8px;margin-bottom: 8px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">路径图的大规模应用：大大提升安全可见性，降低使用门槛</span></span></section></li><li><section style="margin-top: 8px;margin-bottom: 8px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">基于上下文的风险优先级：帮助安全团队提高运营效率</span></span></section></li><li><section style="margin-top: 8px;margin-bottom: 8px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">告警毒性组合：领先于竞品，发现隐蔽云风险</span></span></section></li></ul><p style="margin: 0;padding: 0;min-height: 24px;"><span leaf=""><br/></span></p><h1 style="font-size: 28px;line-height: 1.75em;margin: 8px 0px;"><span leaf=""><span textstyle="" style="letter-spacing: 0.5px;font-weight: bold;">三、总结</span></span></h1><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><strong><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">讲个查资料时候一个有意思的发现</span></span></strong></p><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">在2021年， Palo Alto 的创始人兼首席技术官 Nir Zuk曾说60亿美元的Wiz太贵，并且调侃到“如果Wiz值60亿美元，那么PA应该值1万亿美元”</span></span></p><section style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;" nodeleaf=""><img class="rich_pages wxw-img" data-imgfileid="100000658" data-ratio="0.6027777777777777" width="635" data-type="png" data-w="1080" src="https://wechat2rss.xlab.app/img-proxy/?k=e287c60c&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF6eJVXT2eIRiahvjjOVePzjKKIbjMOS2qAQF3dzb7xAwcPLJMfUT4xxph6HC16G0h4pTRCb16me4aA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">也许这就是“今天你对我爱答不理，明天我让你高攀不起”</span></span></p><p style="margin: 0;padding: 0;min-height: 24px;"><span leaf=""><br/></span></p><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><strong><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">最后，祝贺Wiz和Google，希望他们为我们带来更好的云安全产品！</span></span></strong></p><p style="margin: 0;padding: 0;min-height: 24px;"><span style="font-size: 16px;"></span></p><p style="margin: 0;padding: 0;min-height: 24px;"><span leaf=""><br/></span></p><p style="margin: 0;padding: 0;min-height: 24px;"><span leaf=""><br/></span></p><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 15px;letter-spacing: 0.5px;">【参考链接】</span></span></p><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: 0.5px;color: rgb(136, 136, 136);"><a href="https://xueqiu.com/1107854878/327750556?md5__1038=n4%2BxBDyGDQ0QYGK4GXcmexRmc74Y5G8UeD" target="_blank">https://xueqiu.com/1107854878/327750556?md5__1038=n4%2BxBDyGDQ0QYGK4GXcmexRmc74Y5G8UeD</a></span></span></p><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><a href="https://mp.weixin.qq.com/s?__biz=MzkzNjE5NjQ4Mw==&amp;mid=2247543816&amp;idx=1&amp;sn=80e048228845dcccec5ceac5c9fad9e2&amp;scene=21#wechat_redirect" data-href="https://mp.weixin.qq.com/s?__biz=MzkzNjE5NjQ4Mw==&amp;mid=2247543816&amp;idx=1&amp;sn=80e048228845dcccec5ceac5c9fad9e2&amp;scene=21#wechat_redirect" target="_blank" href="https://mp.weixin.qq.com/s?__biz=MzkzNjE5NjQ4Mw==&amp;mid=2247543816&amp;idx=1&amp;sn=80e048228845dcccec5ceac5c9fad9e2&amp;scene=21#wechat_redirect"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: 0.5px;color: rgb(136, 136, 136);">https://mp.weixin.qq.com/s/oZMR0z4KDE9X7QWAGYJTgA</span></span></a></p><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: 0.5px;color: rgb(136, 136, 136);"><a href="https://www.secrss.com/articles/76749" target="_blank">https://www.secrss.com/articles/76749</a></span></span></p><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: 0.5px;color: rgb(136, 136, 136);"><a href="https://www.wiz.io/blog/100m-arr-in-18-months-wiz-becomes-the-fastest-growing-software-company-ever3" target="_blank">https://www.wiz.io/blog/100m-arr-in-18-months-wiz-becomes-the-fastest-growing-software-company-ever3</a></span></span></p><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: 0.5px;color: rgb(136, 136, 136);"><a href="https://www.wiz.io/blog/wiz-joining-google" target="_blank">https://www.wiz.io/blog/wiz-joining-google</a></span></span></p><p style="margin: 8px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: 0.5px;color: rgb(136, 136, 136);"><a href="https://www.calcalistech.com/ctech/articles/0,7340,L-3925876,00.html" target="_blank">https://www.calcalistech.com/ctech/articles/0,7340,L-3925876,00.html</a></span></span></p><section><span leaf=""><br/></span></section><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="2247484311">阅读原文</a></p>
<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=73b8f313&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247484311%26idx%3D1%26sn%3Dc6c2d8380b8657d7b2bcc69b8f0df028%26subscene%3D0">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Tue, 18 Mar 2025 23:19:00 +0800</pubDate>
    </item>
    <item>
      <title>【深度】Palo Alto--从130亿到1300亿的故事</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247484260&amp;idx=1&amp;sn=b2d9b52feebea971bd89df7186a00026</link>
      <description>Palo Alto从2020年到2024年，市值5年翻了10倍，从130亿增长至1300亿，深度详细分析PA这五年的成长故事</description>
      <content:encoded><![CDATA[<p>
原创 <span>chengable</span> <span>2025-03-03 12:01</span> <span style="display: inline-block;">浙江</span>
</p>

<p>Palo Alto从2020年到2024年，市值5年翻了10倍，从130亿增长至1300亿，深度详细分析PA这五年的成长故事</p>
<p></p>



<p>
<img src="https://wechat2rss.xlab.app/img-proxy/?k=05649c4b&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EialhMQnhOXMNRG5iaDPrvXibSXw48sN5Ric0mzC5CgI49niaOhNwSxo7e3w%2F0%3Fwx_fmt%3Djpeg"/>
</p>


<p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">想写Paloalto很久了，既是为它千亿美元、万亿人民币的市值惊讶，也是羡慕一家网络安全公司能做到如此程度，同时我也相信PA的5年10倍之路并不是顺风顺水，不说能受到什么启发，就把它当成一个故事来看吧</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">全文3w+字，全面性和深度都基本顾及到，为了总结它财务情况和业务情况看了它19-24年财报、CEO采访、分析师报告；为了分析它的产品情况，在各种角落找了它的产品release note，以及22年前的文档官网没有，找了ytb各种历史介绍视频、历史产品文档等；为了分析它的投资收购情况和产品整合情况，找了这五年的市场公告，以及各路大神对其投资战略的分析，并且结合产品更新情况看收购整合情况。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">阅读时间可能要1h+，建议的大家点赞/转发/收藏，先码后看！但是这1小时，收获的是作者20天的调研思考，也是Paloalto波澜壮阔的五年，故事开始~</span></span></p><h1 style="font-size: 28px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">一、引言</span></span></h1><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">2020年3月18日，Palo Alto股价在近一个月内跌去了46.8%，最低点市值130亿美元，这是Palo Alto近两年的最低点，但是2020年的PA不知道的是，这也是它未来5年的最低点</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">直至撰稿之日（2025年2月13日），Palo Alto市值1300亿美元，5年完成了市值的10倍增长</span></span></p><section style="text-align: left;line-height: 2em;margin-top: 16px;margin-bottom: 16px;" nodeleaf=""><img data-imgfileid="100000602" class="rich_pages wxw-img" data-ratio="0.5783132530120482" data-s="300,640" data-type="png" data-w="1245" type="block" src="https://wechat2rss.xlab.app/img-proxy/?k=b9f6a902&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EufoQPiciaiareQlLpSosX6Mr4XRJowCiaYruuZNQg3eTlL5sPC06AK6puQ%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">接下来，我们回顾下Palo Alto的20~25这五年，从财务表现、业务营收、产品布局、投资收购这四个部分尝试复盘史上第一家市值千亿美元、万亿人民币的网络安全公司的5年10倍之路。</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h1 style="font-size: 28px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">二、先抑后扬的2020</span></span></h1><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">2020年2月24日，PA当天市值迭去了17%，并且持续到3月18日，市值迭去46.8%</span></span></p><section style="text-align: left;line-height: 2em;margin-top: 16px;margin-bottom: 16px;" nodeleaf=""><img data-imgfileid="100000603" class="rich_pages wxw-img" data-ratio="0.45625" data-s="300,640" data-type="png" data-w="1280" type="block" src="https://wechat2rss.xlab.app/img-proxy/?k=be14968e&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7Euh95FWtEN1lGWYkLcqgQTzMLuK3zGZupB2KFcT2iaAUU7Bst46ZklWg%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">发生了什么呢？2020年2月24日，Palo Alto公布了2020年Q2财报，</span></span><span leaf=""><span textstyle="" style="letter-spacing: normal;">财报显示：</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">半年营收</span></span><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">15.89亿美元、同比增长</span></span></span><span style="color: #DF2A3F;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">16.19%</span></span></span><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">；</span></span></span></section></li><li style="line-height: 2;"><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">毛利润11.38亿美元、同比增长</span></span></span><span style="color: #DF2A3F;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">16%</span></span></span><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">；</span></span></span></li><li style="line-height: 2;"><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">总收入中，订阅和支持收入占比接近</span></span></span><span style="color: #DF2A3F;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">70%</span></span></span><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">；</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">虽然因疫情影响，营收增长低于预期（19年同比增长</span></span></span><span style="color: #000000;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">+27.53%</span></span></span><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">），但是看这个数据，业务应该是朝气蓬勃发展的，且业务结构质量高，可持续产单的订阅占大部分；但是，</span></span></span><span leaf=""><span textstyle="" style="letter-spacing: normal;">Q1/Q2财报中也显示：</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">半年净利润-1.33亿，同比亏损扩大</span></span><span style="color: #5C8D07;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">226%</span></span></span></section></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">更要命的是，虽然Palo Alto一直是亏损状态，但从18年到19年，Palo Alto的亏损一直呈现缩小趋势：</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">2018年财报公司净利润-1.29亿，同比减少亏损</span></span><span style="color: #DF2A3F;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">27.6%</span></span></span></section></li><li style="line-height: 2;"><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">2019年财报公司净利润-0.82亿，同比减少亏损</span></span><span style="color: #DF2A3F;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">32%</span></span></span></section></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">也就是说，本来眼看就盈利了，结果20年Q1Q2半年亏损扩大了</span></span><span style="color: #5C8D07;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">226%</span></span></span><span leaf=""><span textstyle="" style="letter-spacing: normal;">，虽然在二季度财报发布同时PA宣布会加速10亿美元的股票回购计划，但依然无法挽回崩盘的股价。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">好在营收维持了一如既往的稳定增长、营收结构非常健康、现金流非常充裕，到Q2结束PA手握20亿美元的现金。虽然市值大跌，但不影响Palo Alto的正常经营活动。</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">1.在财务表现上</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">到2</span></span><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">020年财年结束的时候，Palo Alto交出的数据是</span></span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">营收：</span></span></span></strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">34.08亿美元，同比增长</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">17.55%</span></span></span></li><li style="line-height: 2;"><strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">毛利润：</span></span></span></strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">24.09亿美元，同比增长</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">15.19%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">净利润：</span></span></span></strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">-2.67亿美元，同比增长</span></span></span><span style="color: rgb(0, 153, 51);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">-226.01%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">经营活动现金流净额：</span></span></span></strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">流入</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">10.36亿</span></span></span><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美元</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整体现金储备</span></span></span></strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：从9.65亿美元增长到</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">29.62亿</span></span></span><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美元</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">应该说，除了净利润数据外，其他数据都挺健康，虽然营收增速相对放缓，但是增长是稳定的、营收结构健康、现金流充沛，看到这里大家可能有个疑惑，PA如何在年年亏损的情况下保持这么好的现金流？</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">我们进一步分析现金流数据后发现，原来其现金流一直都很充裕，实际上</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">净利润亏损 </span></span></span><span style="color: #5C8D07;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">-2.67亿</span></span></span><span style="color: #74B602;"></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">主要是账面而已，就像一个内功深厚的老师傅，不在乎外表的一点损耗罢了，如下：</span></span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">非现金项目对经营现金流的正面贡献非常显著：</span></span></strong><strong><span leaf=""><br/></span></strong><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: normal;">基于股票的薪酬（+658.4M）、折旧与摊销（+206.1M）、其他非现金项目（+325.2M）</span><span textstyle="" style="letter-spacing: normal;color: rgb(255, 76, 65);font-weight: normal;">这些项目都计入的利润损益，虽然减少了净利润，但是不产生实际的现金流出</span><span textstyle="" style="letter-spacing: normal;color: rgb(0, 0, 0);font-weight: normal;">，这些加起来就有11亿美元，所以PA的现金流情况本来就很好</span></span></strong><strong><span leaf=""><br/></span></strong></li></ul><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">营运资本管理的改善效果非常明显：</span></span></strong><section><span leaf=""><span textstyle="" style="font-weight: normal;">应收账款的减少幅度大增（+445M），PA在 2020 年显著加速了客户回款，相比 2019 年的 108.7M 增加了 336.3M，对现金流产生了巨大的正面影响</span></span></section></strong></li></ul><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000573" class="rich_pages wxw-img" data-ratio="0.4734607218683652" data-type="png" data-w="2826" width="1413" src="https://wechat2rss.xlab.app/img-proxy/?k=6304d9d0&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EKHZgul4PAyrp5s27P8phFZjMfeiaMt2VBXhRF05Fj98uvbzaw74Cn3A%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">虽然现金流情况很好，亏损只是账面上的，但是如果年年长期处于亏损状态，且亏损不断扩大，最终一定会显现在现金流影响上，同时影响业绩营收，我们也可以看到，2020年打断了亏损缩小的势头，仿佛是亏损扩大的开始</span></span></span></p><ne-clipboard data="%7B%22type%22%3A%22fragment%22%2C%22name%22%3A%22%23fragment%22%2C%22children%22%3A%5B%7B%22type%22%3A%22card%22%2C%22id%22%3A%22V9Sxq%22%2C%22name%22%3A%22hr%22%2C%22attrs%22%3A%7B%22value%22%3A%7B%7D%2C%22cardType%22%3A%22block%22%7D%2C%22cardType%22%3A%22block%22%7D%5D%2C%22attrs%22%3A%7B%7D%7D" source="https%3A%2F%2Fwww.yuque.com%2Fchengjin-gk7ow%2Ffgk0zg%2Fxcip8o991xgotl59%23NTYv3"></ne-clipboard><ne-clipboard data="%7B%22type%22%3A%22fragment%22%2C%22name%22%3A%22%23fragment%22%2C%22children%22%3A%5B%7B%22type%22%3A%22card%22%2C%22id%22%3A%22V9Sxq%22%2C%22name%22%3A%22hr%22%2C%22attrs%22%3A%7B%22value%22%3A%7B%7D%2C%22cardType%22%3A%22block%22%7D%2C%22cardType%22%3A%22block%22%7D%5D%2C%22attrs%22%3A%7B%7D%7D" source="https%3A%2F%2Fwww.yuque.com%2Fchengjin-gk7ow%2Ffgk0zg%2Fxcip8o991xgotl59%23NTYv3"></ne-clipboard><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">2.在业务营收上</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">由于未披露各产品业务营收表现，只能基于粗粒度的营收模块构成进行分析，核心数据如下：</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">产品业务</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">营收金额：$10.64亿美元</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">占比：31.2%（$34.08亿总营收）</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">年度增长率：-2.9%</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">产品毛利率：71.2%（相比19年提升0.8%）</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">硬件成本优化：产品单位成本下降6.8%</span></span></span></li></ul></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">订阅和支持业务</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">营收金额：$23.44亿美元</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">占比：68.8%（$34.08亿总营收）</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">年度增长率：+30.0%</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="text-align: left;line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">订阅收入增长36.1%（达14.05亿美元）</span></span></span></li><li style="text-align: left;line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">支持服务收入增长21.8%（达9.39亿美元）</span></span></span></li></ul></ul><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="text-align: left;line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">订阅毛利率：72.7%（高于产品业务）</span></span></span></li></ul><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000571" class="rich_pages wxw-img" data-ratio="0.4292527821939587" data-type="png" data-w="1258" width="629" src="https://wechat2rss.xlab.app/img-proxy/?k=d142d432&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EblzKfuM8cVlH5H2FYib3pLCibWs3hX6eR2awAd2aDFy23McYUBuf5Etw%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">产品业务占比持续减少，营收开始萎缩，掉头向下；订阅和支持服务成为营收大头，且增长迅猛；那么营收表现区别甚大的两个业务模块的构成如何呢？</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">产品业务主要是传统的防火墙业务等，订阅和支持业务则主要是Palo alto的新安全方向包含</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma的云安全业务、Cortex的安全运营与自动化业务、Strata网络安全中的订阅业务如WildFire沙箱检测/DNS安全等。那么这就不奇怪两个业务模块表现的巨大区别了，这也意味着Palo Alto早已成功从安全硬件提供商转型为安全服务提供商。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">报告中还特别指出，NGS（下一代安全）业务账单在2020财年达到$9.28亿，同比增长105%，占公司总账单量的20%。表现更加亮眼的NGS并不是一个独立的业务产线，应该是按安全架构划分的一个统计类别，NGS包含的则是PA认为的下一代安全架构中应包含的产品业务，如Prisma Cloud、Prisma Access、Cortex XDR、Cortex XSOAR等，这也意味着PA在更前沿的下一代安全架构的市场，实现了快速的增长，单独提到这点是为了突出PA在下一个安全时代依旧会保持领先。</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在2020年的时间节点，疫情爆发、云业务繁荣，传统的防火墙和硬件设备业务萎缩应该无需解释，我们主要看看订阅业务增长的进一步相关数据和增长原因分析，总结如下：</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">云安全订阅服务快速增长，Prisma Cloud客户在2020年新增1,800家</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Access（SASE）部署量增长217%（COVID-19推动远程办公需求）</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex XDR/XSOAR等AI安全产品需求激增，年均合同期限达3-5年</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在NGS账单同比增长105%中，新增客户贡献占比超过40%</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">订阅服务平均合同期1-5年，续约率保持90%+（通过递延收入可倒推）</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整体账单$43.017亿（同比+23.3%）</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">账单数据是包含了递延，因为订阅服务有较多是多年，存在大量的向后递延</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">计算方法为总收入$34.084亿+递延收入变动$8.933（2019年递延收入变动$5.902亿）</span></span></span></li></ul></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">PA除了在新的云安全业务上推广的势头勇猛外，还抓住了疫情的机会，发展了SASE业务。值得关注的是递延收入的增长超过50%，递延收入越多，代表其未来几年拥有稳定的基础营收，这也是订阅模式的好处。</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">最后，我们看下在区域业务营收的表现</span></span></span></p><section style="text-align: center;" nodeleaf=""><img data-imgfileid="100000611" class="rich_pages wxw-img" data-ratio="0.2361111111111111" data-s="300,640" data-type="png" data-w="1080" type="block" src="https://wechat2rss.xlab.app/img-proxy/?k=968208b4&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7E53ZEPrCoXQib291w4ic8NTAO3kNnyezaBgianDcXHIsqU7S6ZLLeHFmtw%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">可以看到不同区域的表现都比较稳定，增长率差距不大，同比增幅在17%-18%，但是19年同比增幅是27%-28%，增幅相对来说在放缓，其他进一步原因分析及数据如下</span></span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000575" class="rich_pages wxw-img" data-ratio="0.432258064516129" data-type="png" data-w="1240" width="620" src="https://wechat2rss.xlab.app/img-proxy/?k=4f44d73d&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7Es95YKZ47anHFAuomQubsctcmBmMNxFuFWmTWOs0H7CwVsJ4aA86RSA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">全球市场客户结构</span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Fortune 100中80%企业使用其解决方案</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">约85,000家客户覆盖金融、医疗、政府等垂直领域</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美洲市场</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">主导地位</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：占比68.3%（同比微降0.7个百分点），但绝对营收增加$3.456亿</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">增长驱动</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">远程办公推动Prisma Access部署量+217%</span></span></span></li><li style="text-align: left;line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美洲远程办公设备安全需求增长280%</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Access在美洲远程办公场景渗透率提升至80%+</span></span></span></li><li style="text-align: left;line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Cloud在美洲医疗行业渗透率提升至32%</span></span></span></li><li style="text-align: left;line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">医疗行业云安全需求激增320%</span></span></span></li></ul></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">EMEA（欧洲、中东及非洲）市场</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">增速领跑</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：17.7%的增幅超过美洲，主要受GDPR合规需求驱动</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">增长亮点</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="text-align: left;line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">欧盟GDPR合规要求拉动EMEA区域安全订阅服务需求</span></span></span></li><li style="text-align: left;line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex XSOAR在EMEA金融客户中部署量+89%</span></span></span></li><li style="text-align: left;line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">医疗行业云安全部署量增速超区域平均水平</span></span></span></li><li style="text-align: left;line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">EMEA教育机构采用Prisma Access比例提升至45%</span></span></span></li></ul></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">APAC（亚太）市场</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">市场突破</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：受日本《数字改革法案》推动，日本账单增长超100%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">结构优化</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex XDR在政府客户中实现100%续约率</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex产品线账单翻倍</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">云安全订阅收入占比提升至区域总营收的58%</span></span></span></li><li style="text-align: left;line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">APAC区域零信任架构部署量同比+195%</span></span></span></li><li style="text-align: left;line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">中国区受COVID-19影响增速放缓</span></span></span></li></ul></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">从以上分析我们可以看出，PA抓机会的能力确实强，全球各区域均抓住疫情的机会，在医疗行业取得大增长，在因疫情导致的远程办公场景中成功推广了自己的</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Access方案；在欧洲抓住GDPR进一步推广安全订阅服务；在亚洲中国需求大规模萎缩的情况下，抓住日本市场《数字改革法案》的机会，大量企业上云，成功完成日本账单超100%增长。</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: #000000;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">如果非要提出一些业务营收上的风险，可能有以下几点</span></span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: #000000;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">警惕增速的下滑</span></span></span></strong><span style="color: #000000;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：19年营收增速27.53%、但20年增速突降至17.55%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: #000000;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">注意成本增长，不要让净利润亏损进一步扩大</span></span></span></strong><span style="color: #000000;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：2020年人工支出占比提升（员工数新增1000人），云端基础设施建设费用投入同比增长63%，20年净利润同比-226%，有亏损扩大趋势</span></span></span></li><li style="line-height: 2;"><strong><span style="color: #000000;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">疫情带来了机会，但也需注意影响</span></span></span></strong><span style="color: #000000;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：20年医疗/教育客户硬件部署延迟，客户预算推迟，新客户获取周期延长至6.8个月（19年5.2个月），以及中国市场因疫情和政策因素的进一步萎缩</span></span></span></li><li style="line-height: 2;"><strong><span style="color: #000000;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">勿让硬件业务的萎缩过快</span></span></span></strong><span style="color: #000000;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：硬件产品业务20年增长率-2.9%，开始萎缩，但体量占营收30%左右</span></span></span></li></ul><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">3.在产品布局上</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">回看Palo alto在2020年的时候，其实我们发现它已经完成了平台化战略的基础，直到今天它也一直在强调平台化战略，产品矩阵已经形成了三个安全支柱，包括网络安全的Strata、云安全的Prisma、安全运营与自动化Cortex，引用其2020年财报中的原文</span></span></span></p><p style="line-height: 2em;margin-top: 16px;margin-bottom: 16px;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;color: rgb(178, 178, 178);">We have made significant progress in transforming Palo Alto Networks from a great single product category company to a multi-platform company with three key pillars. Strata secures the network; Prisma secures the cloud; and Cortex provides relevant AI/ML and automation applications</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;color: rgb(178, 178, 178);">我们在将Palo Alto从一家伟大的单一产品类别公司，转变为具有三个关键支柱的多平台公司方面取得了重大进展。Strata保障网络安全；Prisma保障云安全；Cortex提供机器学习与自动化应用</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">其2020年的产品布局以及各个产品线的核心产品，我们大致总结如下</span></span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000577" class="rich_pages wxw-img" data-ratio="0.9263854425144747" data-type="png" data-w="2418" width="1209" src="https://wechat2rss.xlab.app/img-proxy/?k=6745ea90&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EKXALgEFtaTGkRPM05qjHicibOia6Umer5eV5dyKgeUicotg0hCw99FVVpQ%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">可以看到Palo Alto在5年前就完成的跟当下类似的产品矩阵，我们往前回溯更早的时候，2005年开始的防火墙业务演变成Strata，2014年开始的AEP高级端点保护和TIC威胁情报业务演变成Cortex，2018年开始的CSPM业务演变成现在的Prisma，其三大平台Strata、Prisma、Cortex在20年的形态已经具备。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">接下来，我们要分析其三大业务线在20年的产品能力增长，那么不得不提PA引以为傲的收购+产品整合能力，下一个部分的投资收购我们提前一些到这里，站在20年的时间点上，我们进一步分析本年度Palo alto完成的收购产品整合进入自己的平台能力。</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma（Secure the Cloud）</span></span></span></strong></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在20年的相关报告中显示，其在20年完成了整合6个收购产品整合进入Prisma，包含18/19/20年的收购案例，通过收购产品整合，大大提升了Prisma Cloud的合规配置检查能力、CWPP能力、微隔离能力、云安全分析能力，Prisma Access的SD-WAN能力，这也是PA在20年整合收购产品最多的业务线，其20年整合完毕的18/19/20年收购的产品金额合计约14亿美元，我们也可以看到在20年的时间点，Palo alto是下重注在Prisma上的，对其我们整理如下：</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Cloud</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">CWPP能力提升：</span></span></strong><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整合</span></span><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Twistlock与PureSec，完善</span></span></span><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Cloud</span></span></span></strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">的</span></span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">云工作负载保护</span></span></span><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">（CWPP）能力</span></span></span></section></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">容器安全能力：</span></span></strong><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整合</span></span><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Twistlock融入平台</span></span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">，提供全生命周期容器安全防护</span></span></span></section></li><li style="line-height: 2;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">无服务安全能力：</span></span></strong><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整合PureSec融入</span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">平台，</span></span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">提供ServerLess安全能力</span></span></span></section></li></ul></ul><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">微隔离能力提升：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整合</span></span></span><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Aporeto融入平台</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">云原生网络安全（CNNS）能力：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">基于微隔离技术强化</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Cloud</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">的云原生零信任架构的CNNS，实现基于机器身份的动态策略控制</span></span></span></li></ul></ul><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">多云安全分析能力提升：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整合RedLock与Evident，大大强化</span></span></span><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Cloud</span></span></span></strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">的CSPM能力与CDR能力</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">CSPM能力提升：</span></span></span></strong></li></ul></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: square;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">原RedLock的合规审计功能成为Prisma Cloud的CSPM（云安全态势管理）核心组件，实现自动检测云资源配置错误与合规风险（如GDPR/HIPAA）；原Evident的API驱动安全技术嵌入Prisma Cloud，实现云资源配置合规实时监控；原Evident的持续审计功能转化为Prisma Cloud的自动修复工作流</span></span></span></li></ul></ul></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">CDR能力提升：</span></span></span></strong></li></ul></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: square;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整合RedLock的异常行为分析算法，检测云环境中的横向移动攻击和凭证滥用，响应时间从小时级缩短至分钟级；整合Evident的云资产索引技术，支持对AWS/Azure/GCP资源的可视化呈现，支持跨账户/区域的云资源拓扑可视化；</span></span></span></li></ul></ul></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Access</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">SASE能力完善：</span></span></strong><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整合</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">CloudGenix SD-WAN技术深度集成至Prisma Access，形成完整SASE解决方案</span></span></span></section></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">流量安全能力提升：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">将CloudGenix的L7应用可视性引擎整合至Prisma Cloud网络模块</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">链路优化能力提升：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整合CloudGenix的机器学习算法至Prisma Access，实现SaaS应用访问延迟降低62%（从平均220ms降至83ms）</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">更加值得关注是，其整合产品能力貌似非常强，如Twistlock/PureSec在五个月内完成Prisma Cloud整合，Palo alto对收购产品的平均收购整合周期缩短至3-5个月。在完成以上整合后，Prisma Cloud在20年收入增长147%，成为CNSP领域市占率第一！Prisma Access 季度账单增速达300%！</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex（Secure the Future）</span></span></span></strong></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在2020年相关报告中我们可以看到，Cortex产线在20年重点完成了XDR和XSAOR能力的升级，主要通过收购</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Demisto成功构建了XSOAR的核心能力，该整合使Cortex XSOAR成为Gartner SOAR魔力象限领导者，实现年度ARR增长217%的突破，而XDR则是通过整合Zingbox增强了其在工控环境下的防护能力；需特别注意的是，在2020年8月和11月Palo alto完成了两笔大手笔收购</span></span></span><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">The Crypsis Group和Xpanse，花费10.6亿美元，但是由于PA的财年是7月31日，因此这两笔收购归属于21年财年，我们在21年中再详细去讲这两个产品对Cortex的能力增长情况，通过这个信息我们能感知到，Palo alto对Cortex的发展，也是舍得花钱的，属于跟Prisma一样的重点方向。Cortex在2020年的产品能力增长情况我们总结如下：</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex XDR</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">全栈检测增强</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">引入Zingbox的AIoT引擎，整合IoT/OT设备数据流分析</span></span></span><span style="color: inherit;"></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">新增工业协议解析能力（Modbus/DNP3/Profinet），覆盖SCADA系统防护</span></span></span><span style="color: inherit;"></span></li></ul></ul><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">响应能力升级</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">新增超过60个标准修复Playbook（MITRE ATT&amp;CK覆盖率达95%）</span></span></span><span style="color: inherit;"></span></li></ul></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex XSOAR</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">安全编排提升</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">嵌入DBot自动化引擎，实现安全任务自动标注与优先级排序</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整合Demisto成为</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex XSOAR</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">核心模块，整合300+预置剧本和威胁情报管理能力</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">新增CrowdStrike/QRadar等第三方产品集成接口，支持28+安全厂商联动</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">将Demisto的Playbook库与AutoFocus威胁情报联动，剧本执行效率提升67%</span></span></span></li></ul></ul><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">智能预测升级</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">采用XDR数据湖的预测性分析模型，攻击路径预测准确率达92%</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">每月动态更新1300+威胁剧本，覆盖新兴APT组织TTPs</span></span></span><span style="color: inherit;"></span></li></ul></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex Data Lake</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">数据处理能力提升</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">日志存储压缩率从5:1提升至15:1，支持PB级半结构化数据分析</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">新增时间序列数据库模块，支持1秒级实时安全事件追溯</span></span></span><span style="color: inherit;"></span></li></ul></ul><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">分析模型升级</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整合Zingbox的工业物联网行为模型，异常检测误报率降低67%</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">存储性能优化实现跨国企业级查询时延＜800ms</span></span></span></li></ul></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex Xpanse</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">全新的攻击面管理能力：</span></span></strong><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex产线新增Xpanse产品，布局攻击面管理市场</span></span></section></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Xpanse的收购发生在2020年11月，归属2021年财年，因此在这里我们只是带一下，其他收购基本都是收购的产品融入PA的某个平台能力，但是Xpanse不一样，通过大手笔8亿美元收购Xpanse，Palo alto给Cortex产线直接新增了一个独立的产品，即攻击面管理，到2021年的时候我们再详细分析。</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Strata（Secure the Enterprise）</span></span></span></strong></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">相比于Prisma和Cortex的大手笔收购融入产线，产品能力大幅提升，Strata业务线则显得平稳常规了一些，在2020年主要的产品整合是Zingbox，其IoT能力附能到下一代防火墙中，我们具体整理如下：</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">ML-Powered NGFW</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">IoT能力大大提升：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">集成Zingbox技术，扩展IoT设备指纹库，识别3,200+种IoT/OT设备类型；工业协议深度检测，支持Modbus/DNP3等11种OT协议解析。</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">机器学习能力提升：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在PAN-OS 10.0中集成Zingbox机器学习模型</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">新增IoT订阅服务：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">推出IoT Security订阅服务，支持硬件/虚拟/容器化防火墙形态</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在2020年</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Strata产线在Gartner NGFW魔力象限保持领导者地位，客户续费率提高至98.3%，企业级客户平均订阅服务数从3.2增至4.7项。我们对Strata产线的定位在前面也提到，由于Palo alto的重心我们可以清晰的看到在Prisma与Cortex上，因此在防火墙业务上我们没必要做过多分析，98.3%的客户续费率也代表Strata业务在未来一段时间内依然会占Palo alto营收的20%-30%，虽然PA在通过增加订阅服务来维持Strata收入，但是总体在产品战略上属于稳定产出、减少投入的业务板块。</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在这个产品布局模块的最后，我们总结下PA在2020年完成产品整合的案例，涉及到18/19/20年的收购动作，整理如下：</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000576" class="rich_pages wxw-img" data-ratio="0.48307692307692307" data-type="png" data-w="2600" width="1300" src="https://wechat2rss.xlab.app/img-proxy/?k=1e3b5d9d&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EWHPOIpAMKbHQhstP4lRAWAK49pgcgXgVia0w3pjDswfb4sDpCfsquyw%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">4.在投资收购上</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Palo alto在2020年完成的收购案例我们进行了总结如下：（包含20年财年，以及21年财年截至20年12月31日前）</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000578" class="rich_pages wxw-img" data-ratio="0.4396946564885496" data-type="png" data-w="2620" width="1310" src="https://wechat2rss.xlab.app/img-proxy/?k=3e792252&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EX5JpHYm8E6dSm68fkTyzHyycDYC9pw84bX2YsAWW4IlvXrNy7iaKRpA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">基于以上收购案例我们可以看出，20年完成的收购主要与Cortex相关的有3家、主要与Prisma相关的有3家，主要与Strata相关的有1家；为提升Cortex收购花费约10.6亿美元、为提升Prisma收购花费约5.6亿美元、为提升Strata收购花费约2.6亿美元。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">看起来貌似PA对各个产线的投入情况是：Cortex &gt; Prisma &gt; Strata</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">但是实际情况在“产品布局”模块，我们详细讨论过，Prisma在20年实际整合完成了6个收购产品，包含了18/19/20年的收购案例，而Cortex在20年则主要整合</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Demisto，另外</span></span></span><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">The Crypsis Group和Xpanse实际是21年财年发生，完全完成整合也发生在2021年，且Xpanse的收购金额过大（8亿美元）拉高了对Cortex的整体投入，Xpanse的收购更像是Palo alto在安全运营领域的查漏补缺，为Xpanse在Cortex下单独划分了一个品类Cortex Xpanse攻击面管理。还有一个导致金额差距的原因是云安全公司普遍成立时间较短，收购金额较低，而安全运营的公司较为成熟，收购金额较高。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">因此我们判断在2020年的时间点，PA对整个产线的重视程度是：Prisma &gt; Cortex &gt; Strata；</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">为Prisma投入的研发资源、重视程度、能力增长最高，为Cortex的投入金额最高则是因为Xpanse的高收购价，研发资源的投入以及产品核心能力增长进度应该是不如Prisma；</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">从收购的整合情况来看，我们发现Palo alto的整合能力很强，一方面整合时间快，</span></span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">如Twistlock/PureSec在五个月内完成Prisma Cloud整合</span></span></span><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">；另一方面收购的公司产品不仅仅整合到某一条产线，PA能快速整合到自己的多个产线业务中，提升多个产品的核心能力，例如CloudGenix的SD-WAN能力不仅仅集成到Prisma Access，也与NGFW完成了整合。因此我们看到鼓吹PA的收购战略成功的同时，也要看到其强大的产品整合能力才是收购成功的基础。</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">5.Palo Alto的20年总结</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">至此，我们完成了Palo alto 2020年的分析，我们大致总结下：</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">在2020年开年</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">，市值一度迭去46%，来到130亿美元，但是到20年财年结束，市值回到243亿，相比最低点涨幅87%，且超过了财年初的市值，市场给与了Palo alto足够的乐观与信任，肯定其在疫情下保持的增长势头</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">在财务上</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">，Palo alto依旧保持了增长态势，不过增速放缓，从20%-30%级别掉到10%-20%级别，这当然有疫情的影响，且亏损呈现扩大趋势</span></span><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">同比增长</span></span></span><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">-226.01%，但是现金流依旧充足，2.67亿美元的账面亏损不是问题，完全不影响Palo alto日常经营和常规收购动作</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在业务上</span></span></span></strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">，Palo alto传统硬件防火墙产品营收开始掉头向下，但是订阅与服务增长迅猛达到30%，同时</span></span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">NGS（下一代安全）业务账单同比增长105%，Cortex和Prisma开始成为PA的高增长点，在动荡的全球疫情中，也导致PA一些订单延期以及测试周期变长，这是增速放缓的主要原因之一，但PA抓机会的能力很强，快速渗透医疗行业、打入远程办公场景，在这些部分的增长非常强劲。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在产品上</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">，</span></span></span><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Palo alto重点资源投入Prisma、其次Cortex，Strata的防火墙业务被选择性维稳，未来可能倾向于减少投入。相应的Prisma能力增长最多，加强了云原生安全的CWPP/CNNS、SASE的SD-WAN等能力，Cortex则是整合</span></span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Demisto作为其XSOAR的核心能力，</span></span></span><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Strata补充工控能力。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在投资上</span></span></span></strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">，Palo alto在20财年的重点收购集中在云安全方向，其次安全运营方向，最次是传统网络安全方向，但是20年财年刚结束，还未过完整个20年时，PA便在安全运营方向执行了两笔大收购</span></span></span><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">The Crypsis Group和Xpanse，</span></span></span><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">后续更是在Cortex中设立独立的Cortex </span></span></span><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Xpanse攻击面管理产品，可看出其在</span></span></span><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">云安全能力逐步完善后，重点发力</span></span></span><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">安全运营方向。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">从以上来看，应该说站在2020年的时间点，我们对Palo alto既有信心又有担心，信心来源于其强大的抓销售机会能力，强大的产品整合能力，强大的现金流能力，以及新业务线的强劲增长，担心来源于其扩大的亏损和亏损势头持续，掉头向下的传统网络安全业务，担忧其新业务是否保持高增长。但是总体来说，还是比较乐观。</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">看到这里的同学们相信已经花了十几分钟了，主要是2020年我们需要介绍Palo alto的基本面，因此20年的内容略多，到后续的分析中，我们在继续讲透的基础上，主要展示年度之间的变化、以及新的一年做得好和做的不好的地方</span></span></p><h1 style="font-size: 28px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">三、激进的2021</span></span></h1><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">2021年财年开始的时候Palo alto市值246.5亿美元，财年结束的时候388.6亿美元，相比于财年开始涨幅达到57.6%，整体是稳定向好的，那我们为什么用了“激进”来形容PA的2021呢，主要是他追求一些东西的时候，果断放弃了一些东西，让我感觉策略比较激进，我们后面详细分析</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000574" class="rich_pages wxw-img" data-ratio="0.47491166077738517" data-type="png" data-w="1415" width="707.5" src="https://wechat2rss.xlab.app/img-proxy/?k=29eee873&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EhRb71RCRkyTRLsvDdyeXibxD5LNUVgj8fIvEDUAO6giaS1pxTiakLr9pg%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">1.在财务表现上</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">我们在2020年的分析中提到，Palo alto的营收增速从20%-30%级掉到10-20%级，但是在2021年，其营收增速24.8%，重新回到20%-30%级别，让我们详细看下21年的财务答卷：</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">营收：</span></span></span></strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">42.56亿美元，同比增长</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">24.87%</span></span></span></li><li style="line-height: 2;"><strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">毛利润：</span></span></span></strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">28.81亿美元，同比增长</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">23.76%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">净利润：</span></span></span></strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">-4.99亿美元，同比增长</span></span></span><span style="color: #74B602;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">-86.85%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">经营活动现金流净额：</span></span></span></strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">流入</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">15亿</span></span></span><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美元，同比增长</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">45.12%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整体现金储备</span></span></span></strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：从</span></span></span><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">29.62</span></span></span><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">亿美元减少到</span></span></span><span style="color: #74B602;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">18.8亿</span></span></span><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美元，净流出</span></span></span><span style="color: #74B602;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">10.82亿</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">从财务数据基本面上我们可以看到，Palo alto在2021年营收、毛利润的增速均恢复了之前大家对它的预期，经营活动现金流更是情况大好，这完全值得我们继续加注对Palo alto的信任和看好，但是同时两个刺眼的绿色数据也同样明显</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">亏损扩大：</span></span></strong><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">21年净利润</span></span><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">同比增长-86.85%，我们还记得20年的净利润同比是-226%，也就意味着亏损继续扩大，且有后续持续扩大的趋势；</span></span></span></section></li><li style="line-height: 2;"><strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整体现金流为负：</span></span></span></strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">净流出10.82亿，这个问题倒不大，在经营活动现金流大好的情况下，整体现金流为负，那就是投资和筹资的流出导致，代表企业扩大对外投资或偿还债务，减少债务规模</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">那针对这两个问题，我们进一步拆解</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在20年分析的时候我们并没有详细拆解其亏损扩大的原因，主要是疫情影响导致增速变慢，从而亏损扩大这个逻辑讲得通，因此个人认为没必要详细拆解。但是21年恢复了增速的情况下，亏损继续扩大，就值得我们详细看看，其经营活动利润表主要数据如下：</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000581" class="rich_pages wxw-img" data-ratio="0.7173061863743148" data-type="png" data-w="1277" width="638.5" src="https://wechat2rss.xlab.app/img-proxy/?k=02453636&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7E2vrJP1XY6nGUUZP2nOOH0HZURFF3aTsjCJUZoJibsVyjHySuQoJSYTA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">研发（R&amp;D）支出：</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">2021年研发费用增加到</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">11.40亿美元</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">，同比增长了</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">48.4%</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">。</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">销售与营销（S&amp;M）支出：</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">2021年的销售和营销费用达</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">17.54亿美元</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">，同比增长了</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">15.4%</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">。</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">管理与行政（G&amp;A）支出：</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">管理费用为</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">3.91亿美元</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">，同比增长</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">30.6%</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">。</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">总运营费用：</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">2021年的运营总费用增加至</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">32.85亿美元</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">，2020年的</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">25.89亿美元</span></span></span></strong></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">这种大幅增长导致</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">运营亏损</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">扩大至</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">3.03亿美元</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">（2020年为1.79亿美元亏损）</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;text-align: left;line-height: 2em;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">其他如利息费用（Interest Expense）：</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="text-align: left;line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">2021年利息费用从2020年的</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">8860万美元</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">升至</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">1.54亿美元，</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">同比增长</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">73.8%</span></span></span></strong></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">基于以上分析我们可以看到，其总运营费用的增长，</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">主要因为Prisma和Cortex面临大量的收购产品能力整合，这两个业务线作为营收增长主力，核心能力必须快速增长，需要大量投入研发资源，因此我们看到2020和2021在研发费用上均增长40%以上；并且随着大量收购，其并购相关费用也大量增长，导致管理费用增长30%，而销售和营销支出</span></span></span><span leaf=""><span textstyle="" style="letter-spacing: normal;">此项费用增速与20年基本保持一致，这个增长在预期范围内；在非营业数据对净利润影响中，主要是利息费用，债务增加（20年新增19.8亿长期债务）导致利息支出大幅增加，增长73.8%</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">因此，尽管收入增长了25%，但运营费用增速超过收入增速（约为27%），这是导致利润亏损扩大的直接原因</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">不过详细分析便发现，其研发支出增长也好、管理费用增长也好、利息费用增长也好，均跟PA的大手笔的</span></span><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">投资收购和产品整合</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">相关，而这些投资收购整合进入PA的平台后，会带来更强的产品核心能力，更好的营收能力，因此我们大致认为这个亏损并不是经营出了严重问题导致，而是对未来的投入导致</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">接下来我们看现金流部分，经营现金流净流入</span></span><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">15亿美元，同比增长45.12%，整体现金流</span></span></span><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">净流出</span></span></span><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">10.82亿，那么还是两个问题，第一，亏损情况下</span></span></span><span leaf=""><span textstyle="" style="letter-spacing: normal;">经营现金流如何为正，这部分我们判断跟20年原因相似，存在大量非现金项目影响利润表，才造成利润表账面亏损，实际现金流很健康；第二，整体现金流从20年净流入20亿美元到21年净流出10.8亿美元，钱花哪里去了？</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">第一个问题，</span></span></span><span leaf=""><span textstyle="" style="letter-spacing: normal;">我们直接上图</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000579" class="rich_pages wxw-img" data-ratio="0.3991228070175439" data-type="png" data-w="684" width="429" src="https://wechat2rss.xlab.app/img-proxy/?k=9a964ed9&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EyUgkibGW3PFYic5k1MYhtrUmrQlIP8Qyqxr0V2icTIAKpHlUibJyrVlJUA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">我们可以看到跟20年原因类似，但是也有额外的亮点，递延收入增长是20年中未提到的，说明PA的订阅服务增长强劲，带来了新的现金流，我们总结如下</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">非现金性支出的现金流加回</span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">股权激励支出</span></span><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">8.945亿美元</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">、折旧与摊销</span></span><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">2.604亿美元</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">、递延合同成本摊销</span></span><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">2.98亿美元</span></span></strong></section></li><li style="line-height: 2;"><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">这部分影响利润表但不造成现金流出，因此在现金流中被加回</span></span></section></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">递延收入的大幅增长</span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">递延收入增加了</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">11.96亿美元</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">，同比增长</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">33.9%</span></span></span></strong></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">来自客户支付的订阅和支持服务的预付款，利润表中递延但实际现金已经收到</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">应收账款的继续加速收回</span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">2021年的应收账款净减少</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">4.456亿美元</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">，保持了2020年加强回款的策略</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">提升了现金加速回收能力，从而减少了资金占用压力</span></span></span></li></ul><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">第二个问题，整体现金流净流出10.8亿美元，钱花哪里了？我们分析主要是业务收购、净投资活动、股票回购这几个点，我们总结如下</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">投资活动净流出：-14.81亿美元</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">业务收购：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">2021年的业务收购净支出达</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">7.77亿美元，</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">这些收购包括Expanse、Crypsis Group、Bridgecrew、Gamma AI等</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">净投资活动：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在企业正常投资资产活动中净流出</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">5.87亿美元</span></span></span></strong></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">融资活动净流出：-11.04亿美元</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">股票回购：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">2021年用于回购普通股的现金支出达</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">11.78亿美元</span></span></span></strong></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">控制债务：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">21年没有继续扩大债务，因此融资部分几乎没现金流入（在20年是有新增19.8亿的长期债务的）</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Palo alto在2021财年的现金流出主要分布在</span></span><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">战略性投资和股东回报活动</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">，应该说这个现金流支出是非常正向的，一方面投资未来，加强产品能力和业务布局，另一方面对自己的市值非常有自信，回购股票汇报股东。</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">至此，我们粗略分析了2021年Paloalto的财务表现，它恢复了营收增速到20%-30%量级、经营现金流大涨，但是运营费用涨幅更多，亏损继续扩大且初步形成持续扩大趋势，整体现金流由正转负，看起来是有好有坏。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">但是实际上，当某一天PA产品能力达到一定的领先后，保持增长的同时减少收购、减少股票回购，其利润和现金流马上变回为正。我们知道收入增长是一点点攻城略地搞客户，产品能力提升是一天天迭代升级，花时间花精力逐渐啃下来的，那么这些是有惯性的，护城河建立起来后，即使减少研发投入，产品能力也不会下降，只是面临其他厂商追赶压力。但是某一年放缓或减少某些投入、减少收购、减少股票回购这个决策相对是可以立马转向的，也就是说Paloalto想净利润为正、现金流为正，不是一件难事，只不过21年依旧处于大步往前，厂家间销售拼刺刀、产品拼刺刀的阶段，必须向前，为了业务高速增长，暂时放弃净利润，这也是我们标题所说2021年激进的原因，甩开膀子求增长，不过到财年末PA依然有18.8亿美元现金，没什么值得担心的。</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">2.在业务营收上</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在20年的分析中我们详解了产品收入和订阅与服务收入所包含的构成，产品收入是传统防火墙业务（硬件/VM/容器），订阅与服务则是新兴业务包括Prisma、Cortex和Strata中的订阅业务，我们还是从产品收入和订阅与支持服务的数据入手来看，直接上图</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000582" class="rich_pages wxw-img" data-ratio="0.5594059405940595" data-type="png" data-w="1010" width="533" src="https://wechat2rss.xlab.app/img-proxy/?k=89355291&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EqdqR1z4sflTpI7zPvqdtDSElMLKVJNPKQYDvdLxUXJMNjF8xuCibfjg%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">产品收入从20年的-2.9%到21年+5.3%，打断了萎缩的势头，我们在20年中说需要警惕传统防火墙业务萎缩过快，看来是多虑了，21年已经继续缓慢增长。传统防火墙业务转头向上的原因，在21年的财报中也有提及，主要是</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">虚拟化防火墙（VM-Series）和容器化防火墙（CN-Series）在云环境和分布式办公情况下需求增长显著，那么硬件防火墙应该还是在持续萎缩。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">订阅与支持服务的收入同比增长33.8%，且其在总营收中的占比从20年68.8%上涨到73.7%，而产品收入在总营收占比从31.2%下降到26.2%，营收结构进一步健康，从营收增长和营收结构来看，都是很不错。业务营收增长更进一步的数据我们提取总结如下：</span></span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">云安全相关收入突破$12.1亿，同比增长40.7%</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">SASE解决方案Prisma Access部署量增长89%（</span></span></span><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">主要客户集中在北美元融和医疗行业</span></span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">）</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">云安全客户数同比增长超50%</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex和Prisma平台ARR突破$10亿</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex XDR收入翻倍</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">长期订阅合同推动12个月留存率达94%</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">医疗、物联网安全等疫情相关新产品贡献超$1.2亿新增收入</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">可能还是因为疫情的原因，Prisma云安全的利好数据较多表现亮眼，同时也强调了医疗行业的成功，体现其抓市场机会的能力强，提到“医疗、物联网安全等疫情相关新产品贡献超$1.2亿新增收”，值得注意的是物联网安全能力来源于PA收购Zingbox后将其工控和物联网能力整合入PA的各个产品和平台，20年完成整合，在21年便产生了营收贡献，这产品整合和变现能力确实较强。</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">接下来我们看下区域业务营收情况</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000580" class="rich_pages wxw-img" data-ratio="0.25" data-type="png" data-w="1144" width="572" src="https://wechat2rss.xlab.app/img-proxy/?k=2e3e1acd&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7Ey7DcfHtnUHg898LlozLkZVEj2TicayM0gvfgMs37ZmalUckF0mpzKuA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">同比增长比20年均有提升，美洲市场提升较大，三个区域营收贡献占比相比20年变化不大，比较令人惊讶的是亚太市场，因为我们知道中国市场因为疫情和一些政策因素，PA在中国市场的营收注定是艰难的，但是PA还保持了20%左右的增速，说明其市场方向敏锐的从追求中国区增长迅速转变为追求亚太其他国家的营收增长，从而保持整体的APAC市场增速，对各区域市场的进一步信息分析总结如下</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">美洲市场</span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="text-align: left;line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Access部署量同比激增89%</span></span></span><span style="color: inherit;"></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">，主要客户集中在北美金融和医疗行业</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">EMEA市场</span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="text-align: left;line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">德国/英国市场贡献占比达EMEA营收的63%</span></span></span><span style="color: inherit;"></span></li><li style="text-align: left;line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">云安全收入增长达区域平均增速的1.8倍</span></span></span></li><li style="text-align: left;line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">针对能源行业推出工业物联网安全方案</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">APAC市场</span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="text-align: left;line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">日本市场营收突破$1.7亿（占APAC的34%）</span></span></span><span style="color: inherit;"></span></li><li style="text-align: left;line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Cloud客户数同比增长57%</span></span></span></li></ul><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">最后在21年业务营收这块板块，我们发现在季度财报和年度财报中，开始多次强调平台化，一些描述如下</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">89%的新客户选择同时采用两个及以上平台服务</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">三大平台同时采用的客户续费率</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">97%</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">（高于单平台客户26%）</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">通过平台化支撑完成4次战略收购整合（如Expanse/Bridgecrew），新功能上线速度提升3.8倍</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">不管是强行宣称平台化的好处，还是真正的完成平台化从而促进了营收和激发了客户多单点产品转平台的需求，21年相关报告中频繁提及，意味着平台化战略其实从20年或更早就确立了，我们也知道直至今天，Paloalto主要宣传其营收增长还是以平台化为主要锚点，不管是不是真的，一个战略宣传了5年甚至更多，配合上PA飞上天的市值，不是真的也被干成真的了。</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">3.在产品布局上</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">21年的产品领域分类上，有了一些分类改动，并且这些改动沿用至今</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">产品软件这部分（对应产品收入）21年没变化，主要是ML-Powered NGFW和Panorama，前文中已有介绍。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在订阅部分，20年的分类是</span></span><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">Secure the Enterprise</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">，包含strata中的各类威胁防护订阅服务；</span></span><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">Secure the Cloud</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">，主要是Prisma系列＋收购的CloudGenix SD-WAN；</span></span><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">Secure the Future</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">，主要是Cortex系列和AutoFocus威胁情报。到了21年，订阅服务分类和产品变成了如下：</span></span></p><section style="text-align: left;line-height: 2em;margin-top: 16px;margin-bottom: 16px;" nodeleaf=""><img data-imgfileid="100000604" class="rich_pages wxw-img" data-ratio="1.0763888888888888" data-s="300,640" data-type="png" data-w="720" type="block" src="https://wechat2rss.xlab.app/img-proxy/?k=57b1f495&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EQueyQBrWVu3ruVyTL4ScjJ3FficNaRCTEA0McGblHvyWfVE77DQUKLA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在Prisma部分</span></span><span leaf=""><span textstyle="" style="letter-spacing: normal;">，相关的改动最多，有如下三部分改动</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">（1）Secure the Cloud从一个分类，变为Cloud Security和SASE两个分类</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">我认为主要还是SASE的快速兴起，由于疫情的推动，采用SASE的需求量太大，如果混入云安全不够有辨识度，另外我也认为SASE跟云安全概念上没有强相关，云安全主要是保护客户使用云的安全，而SASE更偏向于一种新的安全架构或安全方案，只是这个架构是用到云，因此把两个分开从业务上和产品布局上是更合理的选择。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">（2）Prisma SaaS产品分类被删除</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma SaaS产品是附能到</span></span><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">Zero Trust Network Security</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">的订阅服务中，新增了</span></span><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">SaaS Security API和SaaS Security Inline</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">两种服务，SaaS Security API继承了Prisma SaaS主要能力，SaaS Security Inline则是与NGFW集成，内嵌在NGFW中做SAAS的云数据安全、云访问流量安全等</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">（3）20年收购的CloudGenix SD-WAN在SASE中更名为Prisma SD-WAN</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">在Cortex部分，</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">有以下两个改动</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">（1）新增了Cortex Xpanse产品</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">我们知道是21财年初收购的Xpanse变成了新产品，主打攻击面管理</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">（2）AutoFocus威胁情报被删除</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">AutoFocus从Cortex被删除后，变为了支持服务（Support）中的威胁情报与安全咨询服务（Threat Intelligence and Cyber Security Consulting），主打帮客户做高级威胁事件处理。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">其他变动</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">，原订阅服务中Secure the Enterprise分类更名为Zero Trust Network Security，其中新增了SaaS安全的两类服务，我们上文已经提到；Support服务从只有一项“专家服务”，扩展到三项“客户支持”、“专家服务”、“威胁情报与安全咨询”上文也提到了，值得一说的是support服务其实每年贡献的业绩也很高，21年是12亿美元，适当增加Support服务的可选类型对业绩表现是正向的。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">这种调整从21年沿用至今，以下截图是撰稿日在PA网站上的产品分类截图</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000584" class="rich_pages wxw-img" data-ratio="0.7223282442748091" data-type="png" data-w="2096" width="1048" src="https://wechat2rss.xlab.app/img-proxy/?k=6d5007b2&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EfWSnvxOhib0nVmqhwTDAXPoaj054Lib5Ocz6rLw9hZbLZayOAGAj55sw%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在PA提供的产品能力安全领域划分上，也从三大领域变为了四大领域，如下：</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Zero Trust Network Security：包含NGFW、订阅业务中的Zero Trust Network Security部分</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">原名Secure the Enterprise 改为 Zero Trust Network Security</span></span></span></li></ul></ul><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cloud Security：包含Prisma Cloud</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">从原Secure the Cloud中拆分出</span></span></span></li></ul></ul><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Secure Access Service Edge：包含Prisma Access、Prisma SD-WAN</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">从原Secure the Cloud中拆分出</span></span></span></li></ul></ul><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Security Analytics and Automation：包含Cortex系列</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">原名Secure the Future 改为 Security Analytics and Automation</span></span></span></li></ul></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">但是对三大平台的分类Strata、Prisma、Cortex在21年财报中依旧沿用，因此我们接下来还是从三大平台的角度对21年各产品能力的提升情况进行总结，如下：</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Strata（Zero Trust Network Security）</span></span></span></strong></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">今年的更新主要是ML-Powered NGFW中新支持</span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">SaaS Security Inline</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">订阅服务，以及整合CASB中的SaaS应用识别能力等</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">ML-Powered NGFW</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">新增SaaS Security Inline订阅</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：实现数万种SaaS应用的实时可视化与控制，消除传统CASB架构复杂性</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">增强混合部署能力</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：支持CN-Series云原生防火墙与硬件防火墙的统一策略管理</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">应用识别升级</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：App-ID与User-ID深度整合，实现基于业务策略的动态访问控制</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Panorama</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">混合环境管理优化</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：增强对硬件/虚拟化/云环境的统一策略编排能力</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma（SASE &amp; Cloud Security）</span></span></span></strong></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma在21年完成了Cloud和Access的全新版本发布，应该说是平台能力大大增强，Prisma Cloud集成收购产品</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Bridgecrew的代码能力，让Prisma Cloud真正完成云原生从Code到Runtime的全栈安全防护，Prisma Access则是进一步完善其流量控制能力，以及对移动端支持能力、威胁检测能力等；</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Cloud</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">推出全新2.0版本：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">成为业界首个统一云原生安全平台（CNSP）</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">全生命周期防护</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：整合Bridgecrew技术实现基础设施即代码(IaC)扫描（开发阶段漏洞预防）</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">合规框架扩展</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：新增25+合规模板，支持GDPR/HIPAA等复杂场景自动化审计</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">运行时防御增强</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：引入云原生应用行为分析模型（检测容器逃逸等高级威胁）</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">云资产暴露面发现：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整合Xpanse暴露面发现、供应商评分API</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Access</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">推出全新2.0版本</span></span></span></strong></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">流量控制</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：集成Sinefa技术实现应用层QoS控制（提升远程办公体验）</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">移动端能力</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：</span></span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">新增5G移动网络下高级威胁检测</span></span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">（与Cortex XDR联动）</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">威胁检测升级</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：</span></span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">增强基于Cortex Data Lake的沙盒分析联动</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma SD-WAN</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">智能路径选择</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：机器学习算法优化WAN链路时延（应用识别准确率提升至97%）</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">自动化运维</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：网络健康自检响应时间缩短至50ms（故障切换自动化策略库）</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">安全集成强化</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：原生支持零信任网络访问(ZTNA)策略模板（Application-Defined Policy）</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex（Security Analytics and Automation）</span></span></span></strong></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在21年Cortex完成XDR 2.5新版发布，接入流量分析后，具备攻击链自动生成能力，大大提升调查响应效率，整合</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Crypsis取证功能，加强调查与修复能力</span></span></span><span leaf=""><span textstyle="" style="letter-spacing: normal;">；新增了Xpanse独立产品，补充攻击面管理能力从0到1；XSOAR继续增加剧本，整合</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Crypsis预置取证剧本，新增团队协作功能；Cortex中去掉了AutoFocus威胁情报业务，此业务被调整到Support服务中，新增为“威胁情报与安全咨询”服务。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex XDR</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">跨数据源扩展分析</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：新增云身份数据(Okta/Azure AD)与IoT设备日志分析，Sinefa</span></span></span><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">流量分析注入Cortex XDR作为数据源补充</span></span></section></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">自动攻击链</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：多源接入后XDR具备自动生成攻击链能力，使事件响应时间缩短88%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">预防能力升级</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：集成WildFire沙箱的本地化部署选项</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">取证能力增强</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：Crypsis取证工具链整合到事件响应模块，增强XDR的事件调查与修复指导能力</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex XSOAR</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">协作功能增强</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：新增多团队案例管理系统（支持Slack/MS Teams集成）</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">AI引擎升级</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：DBot机器学习模型新增200+预置剧本（第三方组件增至600+）</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">混合部署支持</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：优化本地设备与云端的协同响应机制</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">剧本能力增强：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整合</span></span></span><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Crypsis 50+预置取证剧本植入XSOAR</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex Xpanse</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">全新的攻击面管理产品</span></span></span></strong></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">供应链攻击面梳理能力</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：新增第三方供应商风险评估系统（供应链攻击防护）</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">历史追溯功能</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：支持互联网资产配置变更的12个月回溯分析</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">并购支持模块</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：专为M&amp;A设计的尽职调查风险评分体系</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex Data Lake</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">分析能力突破</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：支持PB级日志的实时关联分析（响应延迟降低40%）</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">合规性升级</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：新增ISO27001/NIST CSF等标准报表模板</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">日志源扩展</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：支持IoT设备元数据采集（与ML-Powered NGFW联动）</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在21年的产品能力增长中，Prisma Cloud和Access均推出2.0全新版本，Cortex XDR推出2.5版本</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">，Strata业务则主要整合从Prisma中撤出的Prisma SaaS的CASB和SAAS保护能力。从上述的一些调整我们可以看出，Prisma和Cortex的投入应该相对均等了，甚至在21财年针对Cortex完成的收购价远高于为Prisma执行的收购，同时业务范围还在不断调整，不断明确业务线边界。</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">4.在投资收购上</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">我们直接列21财年的收购案例</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000585" class="rich_pages wxw-img" data-ratio="0.5227963525835866" data-type="png" data-w="2632" width="1316" src="https://wechat2rss.xlab.app/img-proxy/?k=5665a5fb&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EicoTF39IYIUhM9f1sn2iczgs288z2RzlfmWe61W5H89wwR03Lr74WV0g%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在21财年收购的Crypsis/Sinefa/Expanse/Bridgecrew分别整合到Prisma的2个，整合到Cortex的2个，同时Crypsis的MDR服务能力还整合到Support服务中的“威胁情报与安全咨询”服务，升级为</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Unit 42 Pro服务包。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">个人感觉21财年的收购更有方向性、更有聚焦点，例如Xpanse和Bridgecrew的收购，均是补充原有产线中缺失的一大块，比如Prisma Cloud，在集成Bridgecrew之前确实不是云原生全生命周期安全，就是差一部分左移安全能力，整合Bridgecrew后变成业界几乎唯一的云原生全生命周期安全，也为后面顺理成章转型CNAPP做了准备。在之前Cortex也是一样的，说安全运营，Cortex不能讲资产管理，PA从来没做过漏扫类资产管理类的东西，缺乏这块的能力，花了大价钱整合Xpanse后，就可以讲完整的安全运营的故事了。</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">5.Palo Alto的21年总结</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">完成以上分析后，我们对21年Paloalto大致总结如下</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">在财务上</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">：Paloalto恢复了20%-30%级的增速，经营现金流同比增长45%，同时整体现金流因为收购、股票回购和公司控制负债而变为负，净利润依旧为负且有扩大趋势，主要原因还是来自于并购和研发加码投入而带来的经营费用增长，但是在现金流健康的情况下，这种亏损我们认为只要PA建立起护城河后，稍加控制投入，能很快抹平</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">在业务上：</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">产品业务摆脱了萎缩的态势，变为增长5.3%，订阅与支持服务增速继续拉高，达到33.8%，占总营收占比提升到</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">73.7%，其中云安全相关收入表现勇猛，增速40.7%，整体营收结构进一步健康。整体从21开始多次强调平台化战略，带来了更多的客户留存，更多的客户需求，更少的研发成本，更快的并购整合速度等。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在产品上：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">21年完成产品布局的大改版，并且这个布局沿用至今，改动主要集中在订阅业务，从企业安全、云安全、安全运营三个类别，改为零信任网络安全、云安全、SASE、安全分析与自动化四个类别，整体三大平台Strata/Prisma/Cortex的说法并未变化，但其中具体产品有调整，Prisma SaaS调整为Strata的订阅服务，Cortex AutoFocus威胁情报与收购的The Crypsis group的MDR服务能力共同整合到Support服务中的“威胁情报与安全咨询”服务，Cortex新增Cortex Xpanse攻击面管理产品。在各产线能力增长上，Prisma则是补全了Prisma Cloud的云原生代码安全能力，形成真正的全生命周期云原生安全，Prisma Access增强了流量控制能力；Cortex 从0-1新增了攻击面管理能力，融合Crypsis增强了取证和响应能力；Strata则是接收Prisma SaaS，新增CASB订阅服务，NGFW融合SaaS安全的应用识别与异常检测能力。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在投资上：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">21年依旧花费约14.5亿美元收购了4家企业，主要集成进入Prisma的2家，集成进入Cortex的2家，整体收购更有方向性和聚焦性，补充了原有产线中缺失的一大块能力，使得Prisma和Cortex对外提供的能力故事更完整，从收购的整体投入来看，21年投入Cortex力度大于Prisma。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">从以上来看，站在21年的时间点，我们认为Paloalto的打法比较“激进”，为了追求业务增速和产品能力增长而牺牲了净利润，这种策略是明显处在激烈竞争中，在跟其他厂家贴身肉搏、虎口夺食，底气则是来源于无敌的经营现金流，那么肉搏战斗的胜负，取决于后面几年的增长率是否维持，同时肉搏的结局，也决定Paloalto是否未来可以有净利润，如果没能与竞争厂家拉开差距，那么便掉入增加投入则增速高、减缓投入则增速低的陷阱。同时在21年完成了订阅业务的布局大调整，调整后的业务边界更加明确，但实际对营收的影响还需继续观察22年的数据。</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h1 style="font-size: 28px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">四、拼命增长的2022</span></span></h1><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在2022年财年初Paloalto市值388亿美元，财年结束市值497亿美元，涨幅28%，但是其实这个涨幅个人感觉低估了22年Paloalto的表现，我们来看下PA的2022</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000583" class="rich_pages wxw-img" data-ratio="0.47643641058747577" data-type="png" data-w="1549" width="774.5" src="https://wechat2rss.xlab.app/img-proxy/?k=ac1f65aa&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EIw6Eia3yzR6tRibPicNP5YSWNpQpHscFes52yH8jb0sQYOxia8zp099NtA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">1.在财务表现上</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在2022年，Paloalto营收增速29.3%，我们前面说过其正常增速在20%-30%区间，这意味着22年营收表现触摸到这个区间的天花板了，可以说表现很勇猛了，我们继续看其他数据</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">营收：</span></span></span></strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">55亿美元，同比增长</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">29.3%</span></span></span></li><li style="line-height: 2;"><strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">毛利润：</span></span></span></strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">37.83亿美元，同比增长</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">26.9%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">净利润：</span></span></span></strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">-2.67亿美元，同比增长</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">46.5%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">经营活动现金流净额：</span></span></span></strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">流入</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">19.85亿</span></span></span><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美元，同比增长</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">32%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整体现金储备</span></span></span></strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：从</span></span></span><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">18.8</span></span></span><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">亿美元增加到</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">21.25亿</span></span></span><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美元，净流入</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">2.45亿</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">几个核心财务数据全线飘红，净利润从亏损近5亿缩小到亏损2.67亿，止住了亏损逐渐扩大的势头，代表其营收的增长不需要投入同等比例甚至更多的成本来换取，但是在营收增长近30%的情况下，投入依旧是大于营收，我们对利润表和现金流表进一步拆解分析</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">我们先看利润表数据</span></span></p><section style="text-align: left;line-height: 2em;margin-top: 16px;margin-bottom: 16px;" nodeleaf=""><img data-imgfileid="100000605" class="rich_pages wxw-img" data-ratio="0.9651474530831099" data-s="300,640" data-type="png" data-w="746" type="block" src="https://wechat2rss.xlab.app/img-proxy/?k=0260206e&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EpO2iayGe8nEcWUEM46OtpgQ35hmGlibHLV1tzsOHX8d01o3NfqdRFJWQ%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">图表中几个核心数据如下</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="text-align: left;line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">销售成本</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：由12.75亿美元增长到17.19亿美元（+34.8%）</span></span></span></li><li style="text-align: left;line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">毛利率下降</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：从2021财年的70%下降至2022财年的68.8%</span></span></span></li><li style="text-align: left;line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">研发费用：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">从11.40亿美元增长至14.18亿美元，同比增加</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">24.6%</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">（21年研发费用增速为40%+）</span></span></span></li><li style="text-align: left;line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">销售费用：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">从17.54亿美元增长到21.49亿美元，同比增加</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">22.5%</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">（21年销售费用增速为15.4%）</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">我们可以看到销售成本增长34%，大于营收增长，导致毛利率从70%下降到68.8%，说明Paloalto的销售效率略有降低；研发费用增速降下来了24.6%，前两年增速都是40%以上，今年算是放缓了研发的投入；销售费用增速提升，前两年增速都在15%左右，22年一次性增长了7个百分点到22.5%；那我们大致能发现营收增长29%的情况下依旧亏损的原因，就是跟“销售”相关指标涨的更多，销售成本增长过多，销售费用增长过多，导致其依旧亏损，但是总体来说亏损缩小，是利好指标。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">从这个数据来看，特别是两个销售指标的大幅增长，个人认为体现了22年的市场上厮杀的惨烈，为了成交一张单子乙方付出了更多。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">题外话：在22年的时间点，另一家云安全的新星WIZ初露头角，与Prisma Cloud形成直接竞争关系，WIZ在22年ARR有1亿美元，但是23年ARR就冲到了3.5亿，Paloalto未来在云安全上的会面临这个可怕的对手。</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">再看现金流表数据，经营现金流净流入19.8亿美元，同比增长32%，在前面两年都分析了净利润为负但经营现金流强劲的原因，这里直接放图，就不过多分析</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000586" class="rich_pages wxw-img" data-ratio="0.7657534246575343" data-type="png" data-w="1460" width="676" src="https://wechat2rss.xlab.app/img-proxy/?k=351c0859&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7E1UUfrrSnjD1qz76ef5ibzsxCLhgxMVXx4Gaas1U09qQGKiaQYFv13HaQ%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">这里说明下两个变动比较大的项目</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">递延收入从21年11.9亿美元到22年19.7亿美元，同比增长64.7%，代表PA的订阅业务进一步强劲增长</span></span></section></li><li style="line-height: 2;"><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">应收账款减少9.32亿美元（21年减少4.45亿美元），大大加强的回款力度</span></span></section></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">接下来我们主要关注下净流入的19.8亿美元，花哪里去了？</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000589" class="rich_pages wxw-img" data-ratio="0.893048128342246" data-type="png" data-w="1496" width="680" src="https://wechat2rss.xlab.app/img-proxy/?k=65c28341&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7Eeia1CcvWIXhju4phic3Io9dU1U1o7OkJ9r2Z9pickYb54aQAk0DegaOkg%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">投资活动中主要流出项是净投资活动7亿美元，这个是企业正常的投资行为；融资活动中主要流出项是股票回购，这也是每年基本都有的项目，反应了PA对自己股价的信心，在融资中也没有新增债务，因此Paloalto的利息支出在22年仅</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">1158万美元（2021年1.63亿美元）</span></span></span><span leaf=""><span textstyle="" style="letter-spacing: normal;">，同时我们可以看到并购支出部分，只有0.37亿美元，相比前两年，PA在22年几乎没有出手收购。</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">我们分析了22年Paloalto财务表现后发现，PA拿到29%的营收增长，这应该是一个胜利的信号，但是付出的成本增速高于营收增速，销售成本上涨34.8%、毛利率下降1.2%，且销售费用增速来到22.5%；需要警惕我们在21年总结部分所提到的“高成本投入则高营收增长，低成本投入则低营收增长，且投入涨幅高于营收涨幅的情况”，这种状态下是难以有持久性的净利润，还是需要通过产品或销售护城河来提升成单效率或做高溢价提升毛利率，但还是那句话，Paloalto的现金流好，有大把优化的机会。</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">2.在业务营收上</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">我们来看看22年产品与服务的营收情况，直接上图</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000588" class="rich_pages wxw-img" data-ratio="0.42358078602620086" data-type="png" data-w="916" width="458" src="https://wechat2rss.xlab.app/img-proxy/?k=d75a110c&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7ExucGwogTJY1ia3kMG13rOrqfhRSybqAlib7lZXgZT25IIW9zD4ciaCFuQ%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">我们可以看到，订阅与支持服务的增长率32%，跟21年差别不大，但是产品收入增长21.7%，这个增长大大超过了往年（20年是-2.9%，21年是5.3%）。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">也就是说，22年的29%的总营收高增长，除了订阅与支持服务正常的30%+增速外，主要来源于传统防火墙业务的大批量增长，但是与此同时，2022年产品成本增长47.6%（3.085亿美元→4.555亿美元），这也是整体销售成本超额增长、毛利率降低的主要原因。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">如果PA整体的高增长靠防火墙的强势增长来维持，其代价是销售成本和销售费用的超额增长，会进一步拉低整体毛利率，对最终净利润的贡献十分有限，那么后续只能采用减缓投入增速的策略来得到净利润。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">防火墙业务高增长的原因，查阅资料后并没有看到直接的描述，只能从一些佐证材料进行猜测，有如下几个想法：</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">新市场新客户的开发</span></span></strong></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">防火墙业务是客户刚需，新市场切入最好的就是刚需业务，可大量出货</span></span></section></li><li style="line-height: 2;"><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">相关文件中的佐证说法：</span></span></section></li></ul></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: square;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">APAC区域：日本/澳大利亚推动容器化防火墙（CN-Series）在公有云环境落地，同时开拓东南亚新兴市场</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美洲区域：得益于更大规模且更成熟的销售团队布局，财富100强企业大规模采购ML-Powered防火墙</span></span></span></li></ul></ul></ul><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">多形态特别是容器/云场景的应用增加了业务量</span></span></span></strong></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">传统数据中心场景防火墙业务没太多增长空间，但是容器和虚拟化场景市场空间依然大</span></span></span></li><li style="line-height: 2;"><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">相关文件中的佐证说法：</span></span></section></li></ul></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: square;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">虚拟防火墙（VM-Series）和容器化防火墙（CN-Series）在混合云部署中占比提升，推动非硬件形态收入增长</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">22年发布Cloud NGFW for AWS</span></span></span></li></ul></ul></ul><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">SD-WAN需求带动防火墙业务</span></span></span></strong></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">防火墙可作为SD-WAN的本地节点，整体SASE业务的增长，会带动防火墙业务增长</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">相关文件中的佐证说法：</span></span></span></li></ul></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: square;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">远程办公常态化驱动SASE架构需求，拉动NGFW企业采购量</span></span></span></li></ul></ul></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">以上仅为捕风捉影的一些猜测，接下来我们看下区域表现</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000587" class="rich_pages wxw-img" data-ratio="0.3184713375796178" data-type="png" data-w="1256" width="628" src="https://wechat2rss.xlab.app/img-proxy/?k=c22de0b0&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EQo3UZoibAneLDMNABptWOY2dnVdlb3Aic11CrOZDYIFnqIiaV6cXGJDRQ%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">全球销售团队规模扩大15%，新增200+渠道合作伙伴，在22年PA在销售侧的重投入，使得</span></span></span><span leaf=""><span textstyle="" style="letter-spacing: normal;">并没有哪个区域展现出明显的落后，APAC区域在中国区疲软的情况下，依旧没有拖后腿，其他的我们就不过多分析</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">3.在产品布局上</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">22年产品布局相对21年没有太大变化，我们先看22年布局情况</span></span></p><section style="text-align: left;line-height: 2em;margin-top: 16px;margin-bottom: 16px;" nodeleaf=""><img data-imgfileid="100000606" class="rich_pages wxw-img" data-ratio="1.1458333333333333" data-s="300,640" data-type="png" data-w="720" type="block" src="https://wechat2rss.xlab.app/img-proxy/?k=2c889afc&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EHoqYlHUclbA8VFWrlkjERbsMRf8NibMZvaO0DpB6IHYI5vKwZIibNBSg%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整体变动不大，主要4处，（1）Strata的订阅服务分类名称从“Zero Trust Network Security”改为“Cloud-delivered Security Services”，更直白更易理解；（2）Strata的订阅服务中增加“</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">AIOps for NGFW</span></span></span><span leaf=""><span textstyle="" style="letter-spacing: normal;">”订阅服务，利用AI能力，持续为NGFW提供策略建议、预测等；（3）支持服务中“威胁情报与安全咨询服务”更名为“威胁情报、事件响应与安全咨询”，此服务本身融合了</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Crypsis调查取证能力后，就是主打高级APT威胁的处置响应和咨询，改名也是更易于理解；（4）Cortex的分类名称从“Security Analytics and Automation”改为“Security Operations”，早就应该改了，在20年的分析中我就将其称为安全运营业务。</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在PA提供的产品能力安全领域划分上，领域划分还是四大领域，但是部分名称有所变化，如下：</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Network Security：包含NGFW和订阅业务中的Cloud-delivered Security Services部分</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">原名称“Zero Trust Network Security”改为“Network Security”</span></span></span></li></ul></ul><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cloud Security：包含Prisma Cloud</span></span></span></li><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Secure Access Service Edge：包含Prisma Access、Prisma SD-WAN</span></span></span></li><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Security Operations：包含Cortex系列</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">原名称 Security Analytics and Automation 改为 Security Operations</span></span></span></li></ul></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">但是依然沿用三大平台的说法，那么我们也继续沿用，在产品能力增长方面，我们总结如下：</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Strata（</span></span></span></strong><strong><span style="color: rgb(0,0,0);font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Network Security</span></span></span></strong><strong><span style="font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">）</span></span></span></strong></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">22年完成18次重大产品迭代，</span></span></span><span leaf=""><span textstyle="" style="letter-spacing: normal;">主要是ML-Powered NGFW中新增</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">AIOps for NGFW订阅，通过AI驱动NGFW的整体运营，自动调整防火墙策略，提高运营效率减轻压力，实现自动化Ops过程，以及推出新的AWS云防火墙，带动多形态的防火墙业务增长</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">ML-Powered NGFW</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="text-align: left;line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">推出AIOps for NGFW</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：通过机器学习调整防火墙策略，自动化NGFW运营过程，并提供修复建议</span></span></span></li><li style="text-align: left;line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">新增Cloud NGFW for AWS</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：实现公有云环境集成防火墙能力</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma（SASE &amp; Cloud Security）</span></span></span></strong></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma在22年完成了13次核心功能更新，Cloud和Access的全新版本发布；Prisma Cloud平滑从CNSP领域转身到CNAPP领域，基本实现CNAPP能力全覆盖；Prisma Access实现ZTNA2.0标准，整合SD-WAN形成完善的SASE解决方案</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Cloud</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">推出全新3.0版本：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整合云代码安全、CSPM、CIEM等9大模块，平滑过渡到CNAPP领域，能力全覆盖</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">新增IaC扫描能力：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">新增基础设施即代码扫描，</span></span></span><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">集成CI/CD全流程防护</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">CSPM支持双模式检测：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">支持Agent/Agentless模式检测，业内首家</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Access</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">推出全新3.0版本：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">实现ZTNA 2.0标准</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整合SD-WAN：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整合SD-WAN形成完整SASE架构</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex（</span></span></span></strong><strong><span style="color: rgba(6, 8, 31, 0.88);font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Security Operations</span></span></span></strong><strong><span style="font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">）</span></span></span></strong></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在21年Cortex完成18项功能增强，包含XDR覆盖混合云全环境部署，XSOAR响应效率提升、剧本数量增加，Data Lake覆盖全产线，增加合规分析模板等。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex XDR</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">威胁检测范围扩展：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">支持主机/VM/容器，覆盖混合云环境</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex XSOAR</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">响应能力提升：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">自动化响应效率提升60%，预置剧本库扩展至500+场景</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex Data Lake</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">日志分析能力扩展</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：</span></span></span><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">日志分析能力覆盖全产品线</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">合规增强：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">新增GDPR/CCPA等50+合规分析模板</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">通过以上总结我们可以看到，由于22年未执行什么收购业务，在各产品能力提升上，不如前两年大步流星，主要专注于已有能力的整合和更新，核心能力增长较大的还是Prisma，完成了2个全新版本的推出，以及Prisma Cloud完成各模块大整合杀入CNAPP领域，Prisma Access与SD-WAN整合完整SASE方案。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">资料中特别指出“</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">全年完成49次重大产品更新，其中70%集成机器学习能力</span></span></span><span leaf=""><span textstyle="" style="letter-spacing: normal;">”，在2022年LLM还没有全面爆发的时候，Paloalto就开始在AI与产品能力集成方面发力，积极推进AI附能安全能力，还是有一定前瞻性的。</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">4.在投资收购上</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在22年财年Paloalto并没有出手收购，在22年11月有对Cider Security的收购，但是归属23财年，我们放到23财年中再进行分析，这部分我们暂且跳过</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">5.Palo Alto的22年总结</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">基于以上分析，我们对Paloalto的2022年总结如下</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">在财务上：</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">全年营收增长29.3%达到55亿美元，比往年都要高，毛利润增长26.9%，毛利率下降1.2%，从后面分析我们可以看出其超额增长主要来自于传统防火墙业务的超预期，但是依托传统防火墙的增长带来的是销售成本增长</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">34.8%，销售费用增长22.5%，均远高于往期，且销售成本增速高于营收增速，导致了毛利率的下降，虽然全年降低了研发增速，仅22.5%（往年均40%+），但是依然净利润为负，好在亏损缩小了46.5%且PA的现金流依旧强劲。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在业务上：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">最亮眼的是防火墙业务增长21.7%，往年是负数和个位数，订阅和支持业务的增速符合预期，如果依靠传统业务的高增长拉动营收高增长，那么PA需要进一步削减各项费用来实现盈利，如果需要在保持费用增速的情况下拥有净利润，实际上还需要进一步加强成单效率、控制销售成本和销售费用的增速</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在产品上：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在22年产品侧并未进行大的布局调整，也没有进行新收购产品的能力整合，其中核心能力提升较大的是Prisma，完成了Prisma Cloud的模块大融合来杀入CNAPP领域，成为鲜有的CNAPP能力全覆盖厂家，Prisma Access也与SD-WAN融合形成更完善的SASE方案，Strata业务中NGFW推出Cloud NGFW for AWS和AIops订阅服务，带动了防火墙业务的增长，其他产线投入集中在历史能力的更新上和历史收购产品能力进一步融合上。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在投资上：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Paloalto在22年并未进行投资收购，因此我们跳过</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">总体来看，在22年的时间点，我们看到PA对增长的执着，自己最成熟的产品NGFW完成了超预期增长，也完成了整体业务营收的超预期增长，从增长来看，PA在22年的目标是完成的，但是销售成本和费用也超预期增长，且成本增速超过营收增速，那么如何让成本增速低于营收增速是PA接下来需要考虑的问题，否则就只能控制费用来完成盈利，如何压低交付成本/提高成单效率/建立护城河提高溢价？我们继续看2023年</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h1 style="font-size: 28px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">五、终于盈利的2023</span></span></h1><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">2023年财年初Paloalto市值497亿美元，到财年结束，市值770.6亿美元，涨幅达到55%，且23年Paloalto喜大普奔终于实现了盈利，我们马上进入到23年的分析中</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000590" class="rich_pages wxw-img" data-ratio="0.4632929436920884" data-type="png" data-w="2806" width="1403" src="https://wechat2rss.xlab.app/img-proxy/?k=ae04527b&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EQqIHsH902gxuvN9FXAjjL3yXruGa6ErbBZWVv2JOdEbJvbUwSicS3pw%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">1.在财务表现上</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在23年，Paloalto完成了成功的降本增效，营收增长25.3%，但营业成本仅增长11.1%（22年增速34.8%），且净利润4.4亿美元，表现亮眼，我们看下详细分析</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">营收：</span></span></span></strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">68.9亿美元，同比增长</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">25.3%</span></span></span></li><li style="line-height: 2;"><strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">毛利润：</span></span></span></strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">49.8亿美元，同比增长</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">31.7%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">净利润：</span></span></span></strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">4.4亿美元，同比增长</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">264.7%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">经营活动现金流净额：</span></span></span></strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">流入</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">27.78亿</span></span></span><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美元，同比增长</span></span></span><span style="color: #DF2A3F;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">40%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整体现金储备</span></span></span></strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：从</span></span></span><span style="color: rgb(16, 20, 35);font-size: 14px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">21.25</span></span></span><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">亿美元减少到</span></span></span><span style="color: #74B602;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">11.42亿</span></span></span><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美元，净流出</span></span></span><span style="color: #74B602;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">9.83亿</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">营收增长保持了一如既往了20%-30%级别，毛利润增长率31.7%比22年高了近5个百分点（22年26.9%），毛利润增长大于营收增长，那么其销售成本一定增速小于营收增速，PA找到了我们在22年总结中说的压低销售成本的方法，于是实现了净利润大幅增长264.7%！盈利4.4亿！现金流净额增长约40%！连用三个感叹号代表23年的数据确实好看，那么我们继续看利润表和现金流表，一看净利润的产生原因，二看钱又花哪儿去了。</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">利润表数据如下</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000593" class="rich_pages wxw-img" data-ratio="1.1450116009280742" data-type="png" data-w="1724" width="862" src="https://wechat2rss.xlab.app/img-proxy/?k=deeee795&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7E5SjYUAQVW4wtYlG9icd7He2V67aTa2UcuWjMMUxeuophVqAAD9icnPWA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="text-align: left;line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">销售成本</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：由17.2亿美元增长到19.1亿美元，同比增长</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">11.1%</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">（22年销售成本增速为</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">34.8%</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">）</span></span></span></li><li style="text-align: left;line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">毛利率升高</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：毛利率</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">72.3%</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">，相较于 2022 财年的</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">68.8%</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">提高了</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">3.5</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">个百分点</span></span></span></li><li style="text-align: left;line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">研发费用：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">从11.40亿美元增长至14.18亿美元，同比增加</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">13.1%</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">（22年研发费用增速为</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">24.6%</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">）</span></span></span></li><li style="text-align: left;line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">销售费用：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">从21.49亿美元增长到25.44亿美元，同比增加</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">18.4%</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">（22年销售费用增速为</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">22.5</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">%）</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在营收维持了25.3%增长率的情况下，总结来说就是，各项指标控制到了低增速，也就是PA的成单效率提高了、成本压低了，并且研发和销售费用也增速降低了，投入减缓了，因此毛利率升高，净利润显现。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">但是需要商榷的是，研发和销售费用增速降低，长期看意味着销售能力和产品能力的增速降低，那么就看积累的护城河目前有多宽，在保持营收增速不掉的情况下，费用的低增速能维持多久？竞争对手多久能赶上来？如果持续维持费用低增速，我们观察后续的营收增长率是否明显下滑，即可大致判断竞争对手是否追赶上来。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">我们在今天看，其实我们知道云安全有WIZ、安全运营有CrowdStrike、SASE方向还有Zscaler，都是强劲的竞争对手，护城河带来的红利期应该不会有太久，但是至少23年，PA是吃到红利了的。</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: #000000;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">接下来我们看现金流，我们依旧不详细分析经营现金流的流入情况，因为PA经营现金流情况一直很好，且跟前两年类似。我们关注23年Paloalto花了很多钱，经营现金流净</span></span></span><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">流入27.78亿美元，同比增长40%的情况下，整体现金流净流出9.83亿，钱花哪里了？</span></span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000592" class="rich_pages wxw-img" data-ratio="0.9220183486238532" data-type="png" data-w="1744" width="872" src="https://wechat2rss.xlab.app/img-proxy/?k=9e16168f&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7E0EtAuBuChjOHogqN5P9vpzo1FkhichSvogaYe5yJK2m2Og0gnKF0UVw%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">对于主要流出项目我们总结如下：</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">财务投资支出加大：</span></span></span></strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">用于购买</span></span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">金融性资产或战略性投资</span></span></span><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">，这部分净投资流出达到 16.83 亿美元</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">收购相关支出：</span></span></span></strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">收购业务支付了 2.045 亿美元，上一年是3700 万美元</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">债务偿还：</span></span></span></strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">短期债务偿还导致净现金流出 16.92 亿美元，上一年度是 600 万美元</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">股票回购：</span></span></span></strong><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">公司在普通股支付中花费了 2.73 亿美元，上一年是 8.92 亿美元</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">除了投资支出16.83亿是显著增加外，其他的基本为正常资本活动，且23年还降低了股票回购力度。投资支出这块，在企业现金流没什么问题的情况下，不影响主营业务我们就不过多进行分析</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Paloalto在23年的财务表现非常亮眼，用较低的投入撬动了较高的产出，实现了10年来的首次盈利，同时我们也要观察它是否能维持这个态势，在10%-20%的投入增速情况下，维持20%-30%的营收增速，如果可以保持这个效率，那么未来每个财年都会很好看，但是我们也知道PA订阅业务的各个线上，都有老对手，也有异军突起的新星，群狼环伺，不容易。</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">2.在业务营收上</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">我们来看看产品和订阅服务的营收情况</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000594" class="rich_pages wxw-img" data-ratio="0.2508792497069168" data-type="png" data-w="1706" width="853" src="https://wechat2rss.xlab.app/img-proxy/?k=f7390fee&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EYkS9iatYiaXCLfGF3ImCtsplbPseMf8XKNWglAJYzcica6fibRbE87qxgg%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">订阅与支持服务从前几年的30%+增长率，降低到28.4%，我们可以预见随着订阅与支持服务的体量增大和市场逐渐饱和，后续的营收增速会在一段时间内维持在20%-30%级别；产品收入增速15.8%，我们可以认为22年21.7%的突然增长是特例，产品业务如果能维持在10%-20%之间的增速，其实是优异的表现</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">产品收入</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">增长主要因素是以下两个</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">混合办公模式的普及</span></span></span></strong><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：推动了对远程分支机构安全解决方案的需求.</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">5G和物联网（IoT）场景的扩展</span></span></span></strong><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：驱动了对高性能防火墙的部署需求.</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">结合22年的防火墙业务增长驱动，我们其实可以明确防火墙业务增长的主要驱动，是远程办公的兴起，防火墙可作为SD-WAN、SASE的本地端，退可做传统网络安全建设的必备单品，进可做SASE的本地节点，保住了基本盘，又带来的新的增长驱动，是一个成功的转型</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">订阅与支持服务</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">的一些业务表现总结如下</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">云安全（Prisma Cloud）</span></span></span></strong><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">ARR突破5亿美元.</span></span></span></li><li style="line-height: 2;"><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">新增3个安全模块，覆盖代码到云全生命周期.</span></span></span></li><li style="line-height: 2;"><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">通过Cider收购增强CNAPP能力.</span></span></span></li></ul></ul><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">安全运营（Cortex）</span></span></span></strong><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">XSIAM平台首年订单超2亿美元.</span></span></span></li><li style="line-height: 2;"><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">威胁检测响应速度提升70%.</span></span></span></li><li style="line-height: 2;"><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">XDR/XSOAR方案覆盖2000+全球企业.</span></span></span></li></ul></ul><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">SASE解决方案</span></span></span></strong><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Access 4.0版本升级.</span></span></span></li><li style="line-height: 2;"><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">单季度订单突破10亿美元.</span></span></span></li><li style="line-height: 2;"><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">全球2000强企业覆盖率提升至47%（22年为31%）</span></span></span></li></ul></ul><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">威胁情报、事件响应与安全咨询（Unit 42）</span></span></span></strong></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">威胁情报服务收入持续增长</span></span></span></li><li style="line-height: 2;"><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">事件响应服务量显著提升，搭配服务，客户留存率高达98.7%</span></span></span></li></ul></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">虽然没有每个产品的详细业务营收情况，但是通过一些报告中透露的信息我们可以总结三个亮点。一是Cortex发大招了，出了Cortex </span></span><span style="color: rgb(0, 0, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">XSIAM，而且第一年就表现不俗订单2亿美元，这部分我们到讲产品布局的时候再着重分析。二是PA的SASE在全球2000强企业中SASE覆盖率从2022年的31%提升至2023年的47%，如果24年提高到60%以上，我们是不是可以认为SASE的决赛圈竞争已经快打完了，高端市场占有率说明了胜者。三是Unit 42的威胁情报、事件响应与安全咨询服务持续增长，并且帮助PA完成了极高的客户留存率，这么看来PA把AutoFocus威胁情报能力、</span></span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Crypsis取证能力和专家服务三合一是正确的战略选择，组成了一支非常强的专项服务团队。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">各区域（美洲、EMEA、APAC）营收情况，我们简单总结图表如下：</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000591" class="rich_pages wxw-img" data-ratio="0.4161849710982659" data-type="png" data-w="1384" width="692" src="https://wechat2rss.xlab.app/img-proxy/?k=0afe23bc&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7ErgLYjz7VwUDSckUvYeo7x4suzibSgyoBNOVpBoaIRFpknLVjvQDVGFA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">数据较为正常，各区域占总营收占比也没有太大变化，增长率方面由于美洲市场体量最大，占总营收比例达到67%，增长率稍微低于其他区域是正常情况，APAC区域利用日本的网络安全合规和东南亚的数字化转型这两个大的驱动因素，抓住了新增需求，抵消了中国区域的疲软，达到了预期内的增长率，整体表现优秀，我们不做过多分析。</span></span></p><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">3.在产品布局上</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在产品布局上，23年相比于22年也是有一些调整的，我们先看23年的布局情况</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000595" class="rich_pages wxw-img" data-ratio="1.1126543209876543" data-type="png" data-w="1296" width="648" src="https://wechat2rss.xlab.app/img-proxy/?k=2fd0557c&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7E3AicszysPKSWkLTibamvPMwP5uPxg6QAwFvFEdP8bJknIsZNtzQOpncA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">有两个比较明显的改动，一是Cortex产线，Data Lake变为了XSIAM，Gartner在2021年首次提出了</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">XSIAM的概念，旨在扩展传统的SIEM功能，通过集成更多的安全技术和自动化能力，以提升安全运营的效率和效果，Cortex Data Lake以前作为安全事件数据湖，集成分析响应能力，华丽转身为XSIAM顺理成章，同时PA也做了扩展，在XSIAM中也集成了Cortex的全线能力，比如EDR/XDR/SOAR/ASM等，还可以接入各类SIEM，对Gartner定义的XSIAM能力实现了基本全覆盖，实际上也弥补了一直以来Cortex安全运营体系里没有正经的安全运营平台的问题，而且跳过了SOC/SIEM，直接变成下一代安全运营平台XSIAM，占据了先机；二是传统产品部分，以前的ML-Power NGFW变为软硬件防火墙和SD-WAN，软硬件防火墙只是名称变化，更易于理解；SD-WAN部分本来是订阅服务中Cloud-delivered Security Services中的一项订阅服务，挪到了产品部分，个人认为是远程办公场景的兴起，导致购买NGFW+SD-WAN组合的越来越多，甚至主要驱动力是SD-WAN，带动了软硬件防火墙的销量，因此跟NGFW搭配一起放到产品业务中更合理。</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在PA提供的产品能力安全领域划分上，由四大领域变为三大领域，SASE合并进入</span></span><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Network Security中</span></span></span><span leaf=""><span textstyle="" style="letter-spacing: normal;">，如下：</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Network Security：包含NGFW、订阅业务中的Cloud-delivered Security Services部分、SASE（Prisma Access、Prisma SD-WAN）</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在PA的业务线中SASE从一个独立的领域，合并进入Network Security中</span></span></span></li></ul></ul><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cloud Security：包含Prisma Cloud</span></span></span></li><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Security Operations：包含Cortex系列</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">依然沿用三大平台的说法，那么我们也继续沿用，在23年各产品核心能力的增长，我们总结如下：</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Strata（Network Security）</span></span></span></strong></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">23年PA在NGFW和相关订阅服务中，主要强调与AI能力的融合，Threat Prevention、WildFire、URL Filter均加了Advanced前缀，各项能力均融入了机器学习，利用机器学习做行为建模、异常活动拦截、防御0day攻击等高级能力，抵御未知攻击手法；在SASE业务中，发布了Prisma Access4.0，进一步提升远程办公场景解决方案的安全能力。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Hardware and software firewalls（NGFW）</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="text-align: left;line-height: 2;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">深度学习引擎强化：</span></span></strong><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">新增实时检测与防护未知威胁能力，集成Advanced Threat Prevention模块，可阻止0day漏洞利用、无文件攻击等</span></span></section></li><li style="text-align: left;line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">PAN-OS全新版本：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">发布</span></span></span><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">PAN-OS 11.0</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">，增强SD-WAN与安全策略联动能力，支持动态路径选择优化性能</span></span></span></section></li><li style="text-align: left;line-height: 2;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">IoT/OT防护深化：</span></span></strong><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">集成Device-ID技术，通过机器学习对物联网设备行为建模，实现异常活动自动拦截</span></span></section></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Access</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">发布全新4.0版本：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">4.0版本集成SD-WAN与SASE能力，优化远程办公流量调度与安全策略联动</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma（Cloud Security）</span></span></span></strong></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">23年Prisma Cloud又迎来了收购补强，PA出手收购了主打CI/CD自身安全的Cider Security，与传统开发安全厂商不同，Cider提供的是类似ASPM的能力，而不是常规AST能力，Prisma Cloud将安全覆盖面进一步左移到流水线环境中。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Cloud</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">无代理架构优化：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">强化对AWS/Azure/Aliyun的agentless支持，简化云环境部署</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">CI/CD安全模块：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整合Cider Security，新增CI/CD安全模块，能力继续左移到了开发环境安全</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">多云合规自动化：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">内置25+合规框架库，风险溯源与修复自动化周期缩短40%</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex（</span></span></span></strong><strong><span style="color: rgba(6, 8, 31, 0.88);font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Security Operations</span></span></span></strong><strong><span style="font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">）</span></span></span></strong></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex DataLake在23年被去掉，在此之前Data Lake作为统一安全数据和分析的平台，但明显数据湖的概念比不上SIEM/SOC，导致PA一直没有明确能推给客户的统一的安全运营平台，这类平台在安全运营中也是制高点，Cortex在23年推出了XSIAM，融合Data Lake与Cortex自己的XDR、XSOAR、Xpanse能力、三方SIEM能力集成到一起，推出Cortex XSIAM，这个理念可比SIEM/SOC高级，是新一代的安全运营平台，主打统一数据关联分析与多产品执行能力融合，相当于在XSIAM上完成安全运营整体的分析与执行动作，同时AI在上面的发挥空间也更大，不仅能分析还可以自动处置、修复等，XSIAM是可以承载全自动安全驾驶舱的宏大愿景的。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex XDR</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">跨维威胁检测：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">集成端点/网络/身份/云日志数据源，实现关联分析与根因定位</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">威胁规则库扩展：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">基于Unit 42情报更新2000+新型攻击TTP检测规则</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex XSOAR</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">自动化剧本增强：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">支持多阶段安全事件全程协同处置，减少80%人工干预</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">第三方集成深化</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：与ITSM系统及威胁情报平台无缝对接，提升响应时效性</span></span></span><span style="color: inherit;"></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">AI辅助决策</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：基于历史调查数据生成处置建议，优化SOC团队效率</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex Xpanse</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">攻击面管理升级</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：新增云资产指纹图谱技术，暴露面检测精度提升60%</span></span></span><span style="color: inherit;"></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">自动化告警机制</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：实时发现异常后自动触发修复建议，缩短风险处置周期</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex XSIAM</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex的全新综合安全运营平台Cortex </span></span></span></strong><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">XSIAM 1.0</span></span></span></strong></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">AI安全自动化平台</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：整合EDR/XDR/SOAR等6类工具，基于机器学习能力，实现80%告警自动响应</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">统一数据模型构建</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：融合历史与实时数据，提升复杂威胁模式识别效率</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">跨平台协同能力</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：支持与Prisma Cloud/Cortex XDR等产品无缝联动，防护闭环</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">基于以上分析，Paloalto 23年主要的产品能力增长集中在Prisma Cloud集成Cider Security，在其云代码安全部分进一步增加CI/CD环境安全能力，Cortex业务线推出全新的综合安全运营平台Cortex XSIAM 1.0，XSIAM的概念很先进，能力要求也很高，PA终于是拥有了安全运营的制高点平台，就看PA能把XSIAM做到多领先了。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">同时我们在分析产</span></span><span leaf=""><span textstyle="" style="letter-spacing: normal;">品资料的时候也发现，在23年开始更多的提起AI能力了，在此之前AI基本都在产品能力描述中被一句话带过，只有NGFW重点描述其AI能力，但是从23年的资料开始，产品介绍中有了专门对AI能力的详细描述，整体年度总结中有了专门对AI能力增长的总结，例如：</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">新增236项AI相关专利，覆盖90%产品线</span></span></section></li><li style="line-height: 2;"><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">XSIAM平台由AI驱动，将威胁检测响应速度提升了70%</span></span></section></li><li style="line-height: 2;"><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">计划在2024年推出超过100项AI功能，以增强其安全解决方案的智能化水平</span></span></section></li><li style="line-height: 2;"><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">云安全和AI技术方面的持续投入，为公司的增长提供了强大的动力</span></span></section></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">可见随着大模型的逐渐火热，Paloalto也积极推进AI+安全的战略，对PA来说，我认为AI能力可能是一个新的发展台阶，PA从安全硬件提供商已经成功转型为安全综合服务提供商，订阅与支持服务已经是营收的绝对主力，那么下一步成功的转型方向在哪里，还是一直维持在安全综合服务提供商吗？也许安全智能提供商是一个好方向，我最期待的是XSIAM与大模型能力的结合，是否真的能做到全自动安全驾驶舱，大大改变安全产品的体验和使用逻辑，我们拭目以待。</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">4.在投资收购上</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);font-size: 14px;"><span leaf=""><span textstyle="" style="font-size: 17px;letter-spacing: normal;">23年财年Paloalto只执行了一笔收购，如下：</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">1. Cider Security</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">收购时间</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：2022年12月20日（计入2023财年）</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">金额</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：1.983亿美元</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整合方向</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：</span></span></span></li></ul><ul style="margin: 0;padding-left: 23px;list-style: none;" class="list-paddingleft-1"><ul style="margin: 0;padding-left: 23px;list-style: circle;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">强化</span></span></span><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Cloud</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">平台的云原生代码安全能力</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">增强云原生应用保护平台（CNAPP）功能，新增支持CI/CD环境的安全检查能力</span></span></span></li></ul></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cider Security的产品能力在于它能够提供对软件开发和部署过程中安全风险的全面可视性，核心在于CI/CD环境的安全，包括流水线、开发工具链、测试工具链、部署工具链等各类DevOps过程中的工具/应用/环境的安全检查，例如Cider Security与大名鼎鼎的Atlassian系列产品做了集成，也放到了AWS Marketplace上为云上开发环境提供安全能力。Cider做的这个方向也是后来一个新概念ASPM的核心能力，ASPM的概念也很有意思，是CSPM在应用安全上的理念平移，不过我们这里就不展开讲。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Cloud集成完Cider Security后，在云原生开发安全侧的能力，除了没有AST能力（IAST、SAST、DAST、SCA等），其他的应该是全了。当然，AST能力这块我认为PA也不用去卷，因为做AST的厂家大都比较成熟，一是收购价格会比较高，二是市场上开发安全已经有成熟方案提供了，且云原生特色的开发安全主要集中在IaC上，PA已经通过收购融合具备这个能力了，IaC安全与传统的AST并不冲突，所以与CNAPP的概念并不冲突，完全可以融合，不影响PA对Prisma Cloud的推广。</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">5.Palo Alto的23年总结</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">基于以上分析，我们对Paloalto的2023年总结如下</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">在财务上：</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">表现只能用非常亮眼来形容，营收增速好、毛利润增速好、成本控制的好、毛利率提高、净利润大大增长</span></span><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">264.7%，达到4.4亿美元，同时PA今年也大手笔的发起投资，16.8亿主要用于订阅服务的基础设施建设和常规金融投资，唯一值得担忧的是低投入撬动高营收增速的模式能持续多久，红利期有多长，我们继续观察。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在业务上：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">订阅和支持业务的增速略有下降，但是来到50亿美元的营收量级，还要求每年30%+的增速属实是为难PA了，随着体量增大，增速下滑是正常的，后续长期维持在20%-30%量级是预期内的。产品业务保持了10%-20%增速也是一个优秀的表现，说明NGFW业务在远程办公兴起后，也是迎来了自己稳定的增长，是一个很好的信号。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在产品上：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">23年对产品布局进行了一些调整，因为远程办公的兴起，SD-WAN从订阅业务挪到了产品业务中，跟NGFW一起组成产品收入的核心；Cortex业务线放出了王炸，推出了Cortex XSIAM 1.0，前面我们已经说了太多对它的期待了，就不重复讲了；Prisma业务上，进一步完善了Prisma Cloud的CI/CD环境安全检测能力，说实话后续的收购应该不会集中在CNAPP上，因为PA的CNAPP在我看来已经很完善了，再投入收购应该只是偶尔的补强。23年在产品能力领域划分上有了较大变动，SASE被合并入Network Security中，个人认为主要还是由于NGFW作为本地接入点，本来就跟SASE绑定比较强，加上SASE自身也是Network安全大方向中的一环，并入Network Security中情有可原。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在投资上：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Paloalto在23年仅收购一家，延续了22年对收购低投入的状态，但是经过了两年的收购空挡，24年PA大手笔大资金收购了多家，我们到24年部分详细讲。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在23年的时间点，我们看到了在各项数据上表现优异的PA，也多次提出我们的忧虑，护城河有多宽？红利期有多长？当然能提出这样的忧虑是因为我们知道在其各个业务线上都有强劲的竞争对手，WIZ、CrowdStrike、Zscaler等各个叫的响亮，同时我们也表达了对PA在AI+安全上的期待，特别是XSIAM实现AI安全驾驶舱的期待，总体来看，23年的PA是绝对成功的，我们继续期待Paloalto的2024。</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h1 style="font-size: 28px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">六、终市值千亿的2024</span></span></h1><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">2024财年初Paloalto市值770亿，到24年财年结束，市值1055亿，成为了第一家市值千亿的网络安全公司，24年市值涨幅37%，24年PA恢复了大刀阔斧的收购，最终的表现也是喜忧参半，让我们进入它的2024年</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000600" class="rich_pages wxw-img" data-ratio="0.4544159544159544" data-type="png" data-w="2808" width="1404" src="https://wechat2rss.xlab.app/img-proxy/?k=83692c9b&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7Ennvwzqhl4ZRXzLtt4Yo1cicvvGaFN0yoIz5hficyvGNqN8PgyBOJlssg%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">1.在财务表现上</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在24年，Paloalto营收增速16.46%，营收增速下滑到10%-20%区间，这不是个好信号，但是其成本增速仅7.83%，成本控制的非常优秀，导致其毛利润增速19.77%，毛利率进一步提高，我们来看详细数据</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">营收：</span></span></strong><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">80.28</span></span></span><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">亿美元，同比增长</span></span><span style="color: rgb(221, 34, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">16.46</span></span></span><span style="color: #DF2A3F;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">%</span></span></span></section></li><li style="line-height: 2;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">毛利润：</span></span></strong><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">59.68</span></span></span><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">亿美元，同比增长</span></span></span><span style="color: rgb(221, 34, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">19.77</span></span></span><span style="color: #DF2A3F;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">净利润：</span></span></span></strong><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">25.78</span></span></span><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">亿美元，同比增长</span></span></span><span style="color: rgb(221, 34, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">486.22</span></span></span><span style="color: #DF2A3F;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: #000000;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">经营活动现金流净额：</span></span></span></strong><span style="color: #000000;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">流入</span></span></span><span style="color: #DF2A3F;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">32.58</span></span></span><span style="color: #DF2A3F;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">亿</span></span></span><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美元，同比增长</span></span></span><span style="color: rgb(221, 34, 0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">17.29</span></span></span><span style="color: #DF2A3F;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">整体现金储备</span></span></span></strong><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：从11.42亿美元增加到</span></span></span><span style="color: #DF2A3F;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">15.47亿</span></span></span><span style="color: rgb(16, 20, 35);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美元，净流入</span></span></span><span style="color: #DF2A3F;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">4.05亿</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">又是一年全线飘红的数据，但是PA在24年的营收增速明显放缓，一下从23年的25.29%降低到16.46%，降低将近9个百分点，上一次营收增速10%-20%还是20年疫情爆发的时候，那个时候还情有可原，但是24年的增速放缓，并且增速大幅下降，让我们担心是市场饱和还是后劲不足？相应的，毛利润增速也从23年的31.7%掉到24年19.77%，下降了12个百分点，经营活动现金流净额从前三年平均40%增长，掉到24年17.3%，下降接近23个百分点，当然毛利润和经营活动现金流净额的增速下降主要原因是营收增速下降，核心还是营收增速。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">但是，除了营收增速及其导致的一系列增速放缓外，其他的真的是值得称赞，净利润从4.4亿狂飙到25.78亿！增长486.22%！Crazy！这个数据明显异常，我们后面详细讲。营业成本也控制的非常好，增速仅7.83%，要知道23年成本增速11%已经是控制的非常优秀了，24年更甚，毛利率也是23年优秀的基础上继续升高，接下来，我们还是继续拆解净利润和现金流</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">我们先看净利润，相信大家都疑惑为什么会飙升486.22%，我们来拆解</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000598" class="rich_pages wxw-img" data-ratio="1.4624447717231221" data-type="png" data-w="1358" width="679" src="https://wechat2rss.xlab.app/img-proxy/?k=b0ae0a44&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7E7OKyry38nibWBG8IPETPGNykkmystiay5z9MzXMkILrxy3ibt4KwQNYuA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="text-align: left;line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">销售成本</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：从9.10亿美元提高至20.59亿美元，同比仅增长 7.8%，增速显著低于2023财年11.1%</span></span></span></li><li style="text-align: left;line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">毛利率升高</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：毛利率为 74.4%，相比2023年的72.3%提高了 2.1个百分点</span></span></span></li><li style="text-align: left;line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">研发费用：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">从16.04亿美元增加至18.09亿美元，增速12.8%（与23年差距不大，23年13.1%）</span></span></span></li><li style="text-align: left;line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">销售费用：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">从29.92亿美元增长至34.75亿美元，增速 16.1%，相比2023年的增速18.4%进一步放缓</span></span></span></li><li style="text-align: left;line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">管理费用：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">从4.47亿增长到6.81亿美元，同比增长 52%</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">管理费用的大幅增长主要是PA在24年大手笔的并购导致，也是正常情况。销售成本、毛利率、销售费用、研发费用则均是在控制优秀的基础上进一步优秀，但是这部分的优秀控制，肯定支撑不了其净利润一下子飙升486.22%，我们继续来看</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">营业利润：</span><span textstyle="" style="letter-spacing: normal;font-weight: normal;">从23年3.87亿到24年6.8亿，增长76.6%</span></span></strong></li><li style="line-height: 2;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">所得税：</span><span textstyle="" style="letter-spacing: normal;font-weight: normal;">从23年+1.26亿到24年-15.9亿，增长1276%（由于所得税是扣除，负数意味着没扣除反而补贴）</span></span></strong></li><li style="line-height: 2;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">净利润：</span><span textstyle="" style="letter-spacing: normal;font-weight: normal;">从23年4.4亿到24年25.8亿，增长486%</span></span></strong></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">到这里我们就能知道净利润猛增的原因是所得税的补贴，可能的原因是税收减免、优惠、递延税项等原因，我们就不进一步分析，刨除所得税因素，我们看营业利润是更能反应24年实际情况的利润数字，营业利润也有76.6%的增速，这个数字依然是优秀，Paloalto在营收增速大幅下滑的情况下，对成本和费用的进一步的控制，使其实际利润增长76.6%，利润的表现非常不错。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">最开始我们所说的喜忧参半，主要原因在这里，成本和费用的进一步压低，是PA的市场规模、品牌、产品能力领先所带来的，说白了就是还在红利期，但是成本和费用的压低是有限度的，也是缓慢的，如果营收增速掉这么快，会导致PA的想象空间出现问题，因为成本和费用的再怎么压低也是是有上限的，但是营收增长是无上限，营收增速随着规模增长可以下降，但是24年下降的太快了，其实24年PA市值一度到了1200亿美元以上，最后回落到1000亿左右，也证明市场对其营收增速突降的担忧。</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">我们依旧不用分析经营现金流，</span></span><span style="color: #000000;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">依然控制的很好</span></span></span><span leaf=""><span textstyle="" style="letter-spacing: normal;">；我们主要看PA的现金流出，钱花哪里了</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000599" class="rich_pages wxw-img" data-ratio="1.1269393511988717" data-type="png" data-w="1418" width="709" src="https://wechat2rss.xlab.app/img-proxy/?k=83d9ea7b&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EKnO6OS2yic7NOID7siaeeTNQOYTibXAxUfRkrGZ4zIuCjoG2QEkMLgu3w%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">收购支出：</span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">2024年流出 6.106亿美元，相比2023年的 2.045亿美元 显著增加</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">财务投资：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">金融性资产或战略性投资2024年流出7.425亿美元</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">短期债务偿还：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">2024年流出10.34亿美元，2023年债务偿还流出16.92亿美元</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">股票回购：</span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">2024年支出 5.667亿美元</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">我们看到这两年财务状况好，净利润和现金流充足的情况下，公司逐渐在减少负债，24年利息支出相比23年减少</span></span></span><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">69.49%，效果还是比较显著。同时，沉寂两年后，PA在24年重新开始大手笔进行收购，收购支出6亿美元，我们在投资收购部分再详细讲解。整体现金流出主要项目上面没什么异常，跟前几年都比较像，因此我们不用过度分析</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在24年Paloalto的财务表现比23年更加亮眼，但是喜忧参半，主要来源于营收增速的大幅降低，导致的想象空间出现问题，其实规模增大营收增速可以降，可是降的太快了，营收增速猛降是否意味着竞争加剧而红利期快结束了，或者红利期在24年后半段已经结束了，压低了成本和费用的投入增速才导致了营收增速的突降，我们还需要观察25年的数据来确定是否已经形成趋势。</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">2.在业务营收上</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">我们来看看24年的营收分布情况</span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000596" class="rich_pages wxw-img" data-ratio="0.38065843621399176" data-type="png" data-w="972" width="486" src="https://wechat2rss.xlab.app/img-proxy/?k=479766ed&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7E19SyiaZNs1eItJ4aAicgNhW1u3salg4WribuK21L3HiaXUWxqQeK7BU4nA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">产品收入23年的增速是15.8%，到24年增速变为1.6%；订阅与支持服务收入23年增速是28.4%，到24年增速变为20.9%，我们不难看出实际上问题主要出在产品收入增速侧，经历了22和23年产品收入增速的暴涨，使得我们对产品收入增速的预期在10%-20%之间，但是实际上再往前到20和21年，产品收入增速已经个位数了，把22和23年的产品收入增速情况认为是特例可能更合理。再看订阅和支持服务增速，维持在20%-30%区间，但是相比23年也掉了8个百分点，这也是掉的有点快。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">因此我们可以总结，24年营收增速猛降的主要原因是产品收入增长率的断崖式下跌，次要原因是订阅与支持服务下降8个百分点，其中订阅收入增速正常，但支持服务收入增速下降过快，大概只有23年增速的1/2</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">产品收入</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">增速突降的原因，从相关材料中我们总结如下</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">ML-Powered Next-Gen Firewall订阅附加率同比提升18%，软件NGFW部分增长</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">旧硬件产品需求下降明显，抵消了软件收入的增长</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">订阅与支持服务</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">在24年的业务表现我们总结如下：</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">安全运营（Cortex）</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">AI安全解决方案（如Cortex XSIAM）的广泛采用，成为安全运营领域增长最快的产品线</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">AI相关订阅收入贡献增长率超过平台平均的25.6%，AI带动相关订阅ARR增长9.8亿美元</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">云安全（Prisma Cloud）</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">云安全产品组合推动CNAPP需求，Prisma Cloud的增长占订阅收入增长份额的35%</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">多云环境部署需求激增，Prisma Cloud的支持服务续订率提升至92%</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">SASE（Prisma Access/SD-WAN）</span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">推出SASE 3.0版本，集成AI技术及原生企业浏览器（行业首创）</span></span></section></li><li style="line-height: 2;"><section style="line-height: 2em;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">SASE方案覆盖全球1.2万家企业分支机构</span></span></section></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">其他</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">的一些亮眼数据总结：</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">平台化服务模式转型成功，订阅与支持服务占总营收占比提升至80%</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">平台化战略成功，跨产品集成方案（如Cortex+Prisma组合订阅）贡献26%的新增订阅收入</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">递延收入达$11.48亿（云订阅模式优势）</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">NGS年度经常性收入(ARR)增长43%至$42.2亿</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">企业客户平均订阅产品数量从4.2个增至5.1个，续费率达95%</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">从以上总结我们能进一步分析产品和服务的营收表现原因，我们挑一些重点来说</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">产品收入中VM/Container/Cloud形态的NGFW收入是增长的，但是硬件产品的增速应该是负数，抵消了软件产品收入的增长；Cortex业务线开始强调AI，并且AI驱动的</span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex XSIAM增长迅猛，AI带动相关订阅ARR增长9.8亿美元，整个安全运营有全面转向AI的趋势，期望AI这个新领域带来新的高速增长；Prisma这部分CNAPP和SASE则相对平淡了些，没太多亮点，但是Prisma Cloud应该在CNAPP领域已经站稳了市场，在PA的整个订阅业务中占比达到35%，服务续订率达到92%，已经是举足轻重的地位，并且我们判断短期不会下滑，因为Prisma Cloud的产品能力确实很强，是业界少有的CNAPP全覆盖的产品。SASE则是有新收购的产品融合，整体产线加强了AI能力，这部分我们到产品分析中详细说</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Paloalto一直在强调平台化模式的成功，依靠平台来提供的订阅与支持服务占总营收占比提升至80%，并且很多客户采用了跨产品订阅，代表三大平台特别是Cortex+Prisma能够互相带动，坚定的认为平台化打破网络安全业务的碎片化是一个大趋势；在新兴的安全领域，我们不得不佩服PA 跟进-研究-商业化 的能力很强，前面分析了AI相关业务在24年就显现出很好的商业价值，可是PA应该是从23年下半年才开始大规模投入AI（之前AI的内容都不是财报中的重点，直到23年才更多的提起），很快就商业化了，在NGS（下一代安全）业务中，一如既往的维持了高增速，ARR增长43%到42.2亿，NGS的营收占到了整体营收的50%左右，很难相信，PA既是旧时代防火墙业务的王者，也是新安全领域SASE/CNAPP/AI安全运营的领头羊，说明Paloalto可能并没有大公司船大难掉头的问题，内部有敏锐的技术和商业嗅觉-良好的组织创新机制-成熟的商业化方法论，可能在下一个NNGS领域，他们也能跟上并且领先吧。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">本节的最后，我们看一下区域营收表现</span></span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000597" class="rich_pages wxw-img" data-ratio="0.4154727793696275" data-type="png" data-w="1396" width="698" src="https://wechat2rss.xlab.app/img-proxy/?k=52a72d8b&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EItlYxZ6hekxrm0aAdxp2MqWIls8LKOoDSic673Tn5PAdwjHZXcuqCSA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">从22到24三年来各区域营收占总营收的占比变化我们总结如下：</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美洲：68.3%（2024） → 67.0%（2023） → 69.1%（2022）</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">EMEA：20.0%（2024） → 19.7%（2023） → 19.2%（2022）</span></span></span></li><li style="line-height: 2;"><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">APAC：11.7%（2024） → 11.8%（2023） → 11.7%（2022）</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">实际上从增速和占比方面，并没有某个区域非常突出或者出现异常，随着整体营收的表现，各区域的表现比较平均，我们不用过多分析。</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">3.在产品布局上</span></span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在产品布局上，24年新增了不少AI安全相关业务，我们来看整体布局情况：</span></span></span></p><section style="text-align: left;line-height: 2em;margin-top: 16px;margin-bottom: 16px;" nodeleaf=""><img data-imgfileid="100000607" class="rich_pages wxw-img" data-ratio="0.989010989010989" data-s="300,640" data-type="png" data-w="728" type="block" src="https://wechat2rss.xlab.app/img-proxy/?k=c1feae97&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7EjaG6sibXtFo2m3yZoibe8KSoxAibpwgic6Th2gJ61hUx8yiaspEPvdUxUSQ%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 0;padding: 0;min-height: 24px;line-height: 2;"><span style="font-size: 16px;"><span leaf=""><br/></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">相比23年变动部分主要在2块，第一在Cloud-delivered Security Services中，DNS Security变为Advance DNS Security，新增了</span></span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">高级预测分析、机器学习以及威胁情报共享数据，主要是机器学习能力的加持（带Advance前缀的基本都是后续加持机器学习能力）；新增了AI Access Security服务，用于解决大模型泄露企业敏感数据、输出不良内容违反合规或应用在渗透攻击、生成恶意代码等方面的问题，数据泄露和不良内容属于安全范畴我们好理解，但是在这里，大模型应用于渗透攻击也归类到大模型安全问题中，这与Meta提出的Purple-Llama大模型安全解决方案中的思路一致，但是按照这个思路，大模型加速负面事项的技术进步都应被归类到安全中，这个范围就大了，不是很好覆盖全面；AI Access Security服务应该是类似于WAF或者访问代理，做大模型的输出过滤，屏蔽安全问题。第二在SASE方向，SASE分类自推出以来里面的产品没变过，这次一下增加了两项，AI Runtime Security和Strata Cloud Manager，我们详细介绍下：</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">AI Runtime Security：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">这是一个全新的能力订阅，不仅保护大模型，还包括AI应用、数据集，持续监控针对这些的攻击手法和异常行为，保护的是整个AI应用的生态系统，同时也应用的AI的能力做防护。既然在SASE中，我们合理猜测应该还是基于流量行为，对针对AI生态系统的异常流量进行监测，来达到防护的效果。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Strata Cloud Manager：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">这个管理平台其实之前就有，这次是单独拿到SASE分类中来了，Strata云管理平台是</span></span></span><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">NGFW和SASE网络资产的统一管理平台，实际上在23年的产品布局分析中我们提到了，在PA的业务中SASE和NGFW被归类的Network Security业务领域，那么</span></span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Strata承担的就是整个</span></span></span><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Network Security业务的统一管理平台，这也是PA一直提的三大平台化战略中的一个平台，在这种情况下，</span></span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">其实与产品分类中的Panorama是有冲突的，因为Panorama只是对NGFW的管理，属于Strata的子功能</span></span></span><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">。</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在PA提供的产品能力安全领域划分上，继续维持了Network Security、Cloud Security、Security Operations三个分类，没有变化，展示如下：</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Network Security：包含NGFW、Cloud-delivered Security Services、SASE</span></span></span></li><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cloud Security：包含Prisma Cloud</span></span></span></li><li style="line-height: 2;"><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Security Operations：包含Cortex系列</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">前面年年都在变安全领域分类，24年没有变化，看来PA的管理层对这三个分类比较满意了，能够固定维持一段时间，那么我们继续按Strata对应</span></span><span style="color: rgb(0,0,0);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Network Security、Prisma Cloud对应Cloud Security、Cortex对应Cloud Security来产品能力在24年提升情况的分析</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Strata（Network Security）</span></span></span></strong></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">上文中我们提到Panorama与Strata Cloud Manager功能冲突，果然24年Panorama功能逐渐迁移入Strata，后续Panorama应该是逐渐退出产线；Prisma Access融合收购的Talon Cyber Security，集成企业浏览器技术，推出Prisma Access Browser，解决的场景是企业安全的最后一公里，通过浏览器其实在技术上更容易做SASE方案，只需要员工使用的浏览器更换为Prisma Access Browser，通过浏览器的进出流量直接接入SASE分析，同时对HTTPS可以不需要额外操作的解决加密流量问题，行为建模和异常分析也可以细化到设备、账号甚至个人了，总之比agent的方案会更容易让人接受；AI Runtime Security和Strata Cloud Manager是两个划分到SASE中的产品，AI Runtime Security是全新产品，Strata Cloud Manager是老产品换了分类，我们在上面有过详细介绍。其他各产品在24年的能力增长我们总结如下</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Hardware and software firewalls（NGFW）</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="text-align: left;line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">防火墙订阅附加率</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：同比提升18%，支持IoT/OT设备自动化策略管理</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Panorama</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">功能迁移</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：新部署场景逐</span></span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">步由Strata Cloud Manager替代实现云化管理</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Access</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">发布SASE 3.0</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：融合收购的Talon Cyber Security，集成企业浏览器技术，支持非托管设备安全接入</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">零信任架构优化：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;"> 动态策略执行效率提升40%，威胁拦截延迟降低至毫秒级</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma SD-WAN</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">融合</span></span></span></strong><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">AIOps</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：基于机器学习预测网络健康问题，故障修复时间缩短65%</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">AI Runtime Security</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">全新发布的新产品能力</span></span></span></strong></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">AI运行时防护</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：实时防御提示注入、模型DoS等AI特定攻击</span></span></span><span style="color: inherit;"></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">AI威胁监测</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：通过行为分析识别AI应用异常</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">Strata Cloud Manager</span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">统一管理能力</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">：支持NGFW/SASE环境云端集中管控</span></span></span><span style="color: inherit;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">，融入</span></span></span><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Panorama能力</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">AI驾驶舱能力：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;"> 自然语言交互实现策略优化，运维效率提升70%</span></span></span><span style="color: inherit;"></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">集成AIOps服务：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;"> ML算法提前7天预警网络异常</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma（Cloud Security）</span></span></span></strong></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">CNAPP在今年，实际上也实现了能力的较大增长，Prisma Cloud非常敏锐了新增了AI-SPM功能，实际上也是CSPM平移到AI领域，针对公有云大模型相关的云服务，进行SPM的安全态势管理，如基于Agent/Agentless能力的大模型相关组件（ollama、langchain等）的漏洞检测、大模型相关云服务的配置检查、日志行为监测、身份安全管理、数据扫描等，在大模型火热的24年，能够迅速上线这项安全能力，说明PA的嗅觉之灵敏。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">另一个重大更新则是整合收购的Dig Security产品，为Prisma Cloud带来多云数据安全态势管理能力，而DSPM正是这两年火起来的，云上数据安全问题持续爆发，且数据泄露途径不仅仅是公有云服务，还包括各种SAAS服务、各种APP等意想不到的渠道，因此纯CSPM覆盖的公有云服务数据安全并不能完全解决云上数据安全问题，无法覆盖完整泄露点，也无法恢复完整的数据流转路径，因此DSMP持续火热并逐渐得到市场认可，Prisma Cloud的收购整合为自己补充了这个重要能力。CDR能力则一直是CNAPP的核心能力之一，24年Prisma Cloud也补齐了CDR云检测与响应能力。Prisma Cloud的24年能力增长我们大致总结如下：</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Prisma Cloud</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">云平台/云服务扩展：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">新增100+云服务API接入，覆盖主流超大规模云</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">新增AI安全模块：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">集成AI-SPM功能，实现LLM相关组件的漏洞扫描与合规风险优先级排序</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">优化CDR能力：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">优化云检测与响应（CDR）模块，威胁响应效率提升50%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">新增DSPM模块：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">融合收购的Dig Security产品，增加数据安全态势管理能力，实现多云环境敏感数据自动识别，误报率降低28%</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex（</span></span></span></strong><strong><span style="color: rgba(6, 8, 31, 0.88);font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Security Operations</span></span></span></strong><strong><span style="font-size: 19px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">）</span></span></span></strong></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex产线24年的关键词应该是AI。Cortex Xpanse集成了AI能力，解决ASM领域暴露面关联企业时误报多问题，通过AI能力降低28%暴露面分类到企业时候的误报；Cortex XSIAM则是发布了2.0版本，完全由AI驱动，实现了95%常规事件的自动化处置，我们在23年的分析中说XSIAM的核心是能否成为全自动化AI安全驾驶舱，看来它真的在往这个方向走，而且走的还挺快，ARR增长200%以上到5亿美元就是客户认可的证明。Cortex XDR也做了重大更新，在24年新增了ITDR模块，身份威胁检测与响应也是一直容易被忽视的领域，主要在域控、运维系统等集中管理平台的安全侧发挥作用，对这种集中管控系统进行身份安全管理、异常行为检测能力、响应等安全防护，XDR补全了这部分能力；XDR也与Prsima Cloud实现告警自动关联分析，一个端一个云，本地安全运营与云上安全运营开始产生交集，主要还是随着公有云的广泛使用，企业面临的APT行为越来越多的是本地和云交织，从本地打到云资源、从云上打到本地，如果在安全运营层面完全分割，那么从攻击链还原层面就分割了，无法还原完整攻击链，那么安全运营也无从谈起了。我们总结如下：</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex XDR</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">扩展身份威胁检测</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;"> 新增身份威胁检测与响应（ITDR）模块</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">云安全运营集成</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;"> 支持Prisma Cloud告警自动化关联分析</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex XSOAR</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">自动化能力增强</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;"> 预置300+安全剧本，流程编排时间缩短80%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">威胁情报加强</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;"> 集成Unit 42实时威胁数据，响应准确率提升45%</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex Xpanse</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">攻击面发现强化</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;"> 新增API资产自动识别功能，覆盖率提升60%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">暴露面发现集成机器学习</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;"> AI算法精准定位高危暴露面，误报率降低28%</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(0, 0, 0, 0.8);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Cortex XSIAM</span></span></span></strong></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">推出全新2.0版本</span></span></span></strong></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">AI驱动自动化运营</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;"> XSIAM 2.0实现95%常规事件自动化处置</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">集成IBM QRadar </span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">增强Cortex XSIAM威胁检测能力，完成与IBM共同开发的150个AI安全用例集成，威胁响应效率提升60%</span></span></span></li><li style="line-height: 2;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">商业成果</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;"> 2024财年订单量突破5亿美元，同比增长超2倍</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">应该说24年是Paloalto这几年里，个人认为是产品能力增长最大的一年，倒不是新增的功能最多，而是每个功能都很重要，都踩在当下和未来的新方向上，Strata业务线的安全浏览器、AI运行时安全、NGFW与SASE统一管理；Cortex业务线的AI全面驱动安全运营、ITDR模块新增、本地与云上安全运营关联分析；Prisma Cloud业务线的AI-SPM能力、DSPM能力、CDR能力模块新增。这些能力新增一方面继续贯彻Paloalto的三大平台化战略，在一个平台中解决一个安全领域的问题，避免碎片化的多产品；另一方面具有技术前瞻性，踩在时代技术前沿上，不仅是用LLM能力做安全，还推出大模型应用生态系统的安全能力和产品。</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">4.在投资收购上</span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在24年Paloalto执行了3起大手笔收购，Talon Cyber Security、Dig Security、IBM Qradar，都收购价格不低，IBM Qradar在24年5月宣布，8月底交割，因此属于25财年，我们也放进来了，总结如下：</span></span></span></p><section style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;" nodeleaf=""><img data-imgfileid="100000601" class="rich_pages wxw-img" data-ratio="0.3236651285431773" data-type="png" data-w="3034" width="1517" src="https://wechat2rss.xlab.app/img-proxy/?k=ccbaf3e5&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF5Dz2TSonHjjWXiaRKRBoT7E9YArwskjzaCGGtfClAN9jGNvD9WNic0bWcMCick594BdeLvMLUh8p11g%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></section><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);font-size: 16px;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Talon并入SASE业务中Prisma Access，优化了SASE企业流量最后一公里接入的问题；Dig 并入Prisma Cloud，成为了DSPM模块，使得PA的CNAPP赶上了当下的热点技术；QRadar并入Cortex XSIAM，增强了威胁检测能力与增加AI安全用例，助力XSIAM的订单突破5亿增速200%以上。</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h2 style="font-size: 24px;margin: 16px 0px;line-height: 2em;text-align: left;"><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">5.Palo Alto的24年总结</span></span></span></h2><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">基于以上，我们对Paloalto的2024年总结如下</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">在财务上：</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">我们说了很多次喜忧参半了，在这里还要说一次，在23年的部分我们就忧虑红利期有多久，在24低投入增速的情况下营收增速掉的很快，虽然利润和现金流情况都大好，但是营收过快的下滑影响了PA的想象空间，这是否代表红利期结束，我们还要看25年的营收增速和投入增速情况</span></span><span style="color: #000000;background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在业务上：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">我们看到产品收入增速从23年15.8%到24年1.6%，增速断崖式下跌，同时订阅与支持服务其中订阅服务增速正常，但支持服务增速掉了一半，导致整体增速也掉了8个百分点，掉的有点过快了。但是亮点是AI带动相关订阅ARR增长9.8亿美元，NGS的ARR增长43%至42.2亿美元，让我们看到在新安全方向、前沿技术、下一代安全架构上，仿佛PA的势头很猛，有能力依然成为下个安全时代领头羊。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在产品上：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">24年表现亮眼，各产线的核心能力完成了增长，而且均是重要方向、前沿方向的增长，PA快速推出了大模型应用生态系统的安全服务、安全产品，在大模型火热的时候快速占领市场；各产线利用AI增强安全能力，Cortex XSIAM朝着全自动安全驾驶舱大步走去，Cortex XDR完成本地与云端联动分析，说实话很难被追赶（因为云端依赖Prisma而其他厂家没有），Prisma Cloud补齐DSPM能力，增加AI-SPM能力，都是当下最火热的技术，SASE推出AI安全服务，融入企业浏览器无缝连接最后一公里。我认为产品的迭代在24年是成功的。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在投资上：</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">Paloalto在24重新开始了大手笔的收购，这次收购的厂家少，但是均价格不低，更聚焦，分别在SASE、CNAPP、安全运营方向进行了补强，最近几年PA的收购越来越聚焦，要出手就收购这个细分领域最好的企业。</span></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">在24年的时间点，说实话我感觉好像回到了20年</span></span></span></strong><span style="color: rgba(6, 8, 31, 0.88);"><span leaf=""><span textstyle="" style="letter-spacing: normal;">，20年是疫情导致的增速降低，而24年是市场竞争和容量导致的增速降低，更难。20年依靠十几笔收购完成了Prisma和Cortex的订阅服务搭建，订阅和支持服务逐渐增长到营收的80%，且维持了3年的高增速，帮助PA走出泥潭，从硬件安全厂商转型为综合服务安全厂商。而24年呢？这个机会应该是AI，是大模型自身安全和大模型融合安全产品能力，是全自动的安全驾驶舱，从根本上改变安全产品的交互逻辑；当然，不止是PA，几乎所有的安全厂商都在做这件事儿，最终能不能跑出来，让Paloalto从综合安全服务提供商，转型为智能安全提供商，我们只能拭目以待了。</span></span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><h1 style="font-size: 28px;margin: 16px 0px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;font-weight: bold;">七.结语</span></span></h1><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">PA的25年财年没结束，但是Q1Q2季报出来了，我们不妨先看下25年半年的表现，列一些关键数据（以下均为半年数据）：</span></span></p><ul style="margin: 0;padding-left: 23px;" class="list-paddingleft-1"><li style="line-height: 2;"><strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">营收：</span></span></span></strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">43.96亿</span></span></span><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美元，同比增长</span></span></span><span style="color: rgb(221, 34, 0);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">14.09%</span></span></span></li><li style="line-height: 2;"><strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">毛利润：</span></span></span></strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">32.43亿</span></span></span><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美元，同比增长</span></span></span><span style="color: rgb(221, 34, 0);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">12.55%</span></span></span></li><li style="line-height: 2;"><strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">营业利润：</span></span></span></strong><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">5.25亿</span></span></span><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美元，同比增长</span></span></span><span style="color: rgb(221, 34, 0);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">99.47%</span></span></span><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">（因为24年净利润有税收补贴，因此只对比营业利润）</span></span></span></li><li style="line-height: 2;"><strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">经营活动现金流净额：</span></span></span></strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">流入</span></span></span><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">32.58亿</span></span></span><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美元，同比增长</span></span></span><span style="color: rgb(221, 34, 0);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">17.29%</span></span></span></li><li style="line-height: 2;"><strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">销售成本：</span></span></span></strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">由</span></span></span><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">9.72亿</span></span></span><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美元增长到</span></span></span><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">11.53亿</span></span></span><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">美元，同比增长18.66%</span></span></span></li><li style="line-height: 2;"><strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">毛利率降低：</span></span></span></strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">毛利率73.7%，相较于 2023 财年年中的74.7%降低了1个百分点</span></span></span></li><li style="line-height: 2;"><strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">研发费用：</span></span></span></strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">从</span></span></span><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">8.57</span></span></span><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">亿美元增长至</span></span></span><span style="color: rgb(16, 20, 35);background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">9.86</span></span></span><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">亿美元，同比增加15.1%</span></span></span></li><li style="line-height: 2;"><strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">销售费用：</span></span></span></strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">由13.3亿美元增长到14.8亿美元，同比增长11.3%</span></span></span></li><li style="line-height: 2;"><strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">管理费用：</span></span></span></strong><span style="background-color: #FFFFFF;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">由4.2亿美元降低到2.5亿美元，同比降低40.5%</span></span></span></li></ul><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">这里就不给观点了，只能说跟24年全年的情况还是比较像的，因为整个25年还没过完，我们不进行过多分析</span></span></p><hr style="background-color: #e8e8e8;border: 1px solid transparent;margin: 18px 0;"/><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">最后，该总结下Paloalto的这五年的故事了，写到这里，脑袋里蹦出两个词儿“嗅觉”和“竞争”。我们的故事从疫情开始讲起，到大模型的火热的今天结束，真的很巧，20年营收增速17.55%（20年的前三年增速都在25%以上），24年营收增速16.46%（前三年增速都在24%以上），仿佛是经历了一个循环，在20年和24年的时间点营收增速都经历了断崖式下降，但是导致增速下降的原因不同，一个是疫情一个是市场，21/22/23年依靠收购和强大的产品整合能力完成转型，恢复了3年的高增速，我本来以为红利期最起码能吃5年，但是现在看起来红利期几乎只有1年，明明几乎完全正确的战略选择、靠强大的勇气和精准的眼光完成多笔收购、执行了高效率的产品整合，使得公司从安全硬件提供商转型为综合安全服务提供商，这口气还没喘匀，下一个挑战又来了，在大模型遍地的今天，有旧时代的群雄如Check Point、Fortinet、CrowdStrike，也有新时代的黑马如WIZ，既然PA挂着全球第一家千亿美金市值网络安全公司、全球最高市值网络安全公司的头衔，那么就注定面临一波波的竞争，好像没有可以松懈喘口气的时候。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">居安思危，一波波的市值推高，来自于一次次的竞争胜出，</span></span><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">持续的竞争、敏锐的嗅觉、正确的战略、足够的勇气，还需要长久的保持</span></span></strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">，这些鸡汤般的说法，在此刻有了具象的感受。</span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 2em;text-align: left;"><span leaf=""><span textstyle="" style="letter-spacing: normal;">从20年到23年的竞争Paloalto杀出来了，下一次竞争会怎样？我们拭目以待！</span></span></p><p style="margin: 0;padding: 0;min-height: 24px;line-height: 2;"><strong><span leaf=""><br/></span></strong></p><p style="margin: 0;padding: 0;min-height: 24px;line-height: 2;"><strong><span leaf=""><span textstyle="" style="letter-spacing: normal;">免责声明：本文内容不构成任何投资建议</span></span></strong></p><hr style="border-style: solid;border-width: 1px 0 0;border-color: rgba(0,0,0,0.1);-webkit-transform-origin: 0 0;-webkit-transform: scale(1, 0.5);transform-origin: 0 0;transform: scale(1, 0.5);"/><p style="margin: 0px;padding: 0px;min-height: 24px;line-height: 1em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: normal;color: rgb(178, 178, 178);">参考资料：</span></span></p><ne-clipboard source="https%3A%2F%2Fwww.yuque.com%2Fchengjin-gk7ow%2Ffgk0zg%2Fxcip8o991xgotl59%23MwJyu"></ne-clipboard><p style="margin: 0px;padding: 0px;min-height: 24px;line-height: 1em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: normal;color: rgb(178, 178, 178);">采访报告：</span></span></p><p style="margin: 0px;padding: 0px;min-height: 24px;line-height: 1em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: normal;color: rgb(178, 178, 178);"><a href="https://www.crn.com/news/security/palo-alto-networks-ceo-nikesh-arora-on-why-the-current-paradigm-is-broken-in-cybersecurity?page=2" target="_blank">https://www.crn.com/news/security/palo-alto-networks-ceo-nikesh-arora-on-why-the-current-paradigm-is-broken-in-cybersecurity?page=2</a></span></span></p><p style="margin: 0px;padding: 0px;min-height: 24px;line-height: 1em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: normal;color: rgb(178, 178, 178);"><a href="https://fortune.com/2024/08/07/palo-alto-networks-ceo-nikesh-arora/" target="_blank">https://fortune.com/2024/08/07/palo-alto-networks-ceo-nikesh-arora/</a></span></span></p><p style="margin: 0px;padding: 0px;min-height: 24px;line-height: 1em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: normal;color: rgb(178, 178, 178);">财务数据</span></span></p><p style="margin: 0px;padding: 0px;min-height: 24px;line-height: 1em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: normal;color: rgb(178, 178, 178);"><a href="https://www.google.com/finance/quote/PANW:NASDAQ?window=5Y" target="_blank">https://www.google.com/finance/quote/PANW:NASDAQ?window=5Y</a></span></span></p><p style="margin: 0px;padding: 0px;min-height: 24px;line-height: 1em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: normal;color: rgb(178, 178, 178);"><a href="https://gushitong.baidu.com/stock/us-PANW?name=Palo%2520Alto%2520Networks%252C%2520Inc." target="_blank">https://gushitong.baidu.com/stock/us-PANW?name=Palo%2520Alto%2520Networks%252C%2520Inc.</a></span></span></p><p style="margin: 0px;padding: 0px;min-height: 24px;line-height: 1em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: normal;color: rgb(178, 178, 178);"><a href="https://ycharts.com/companies/PANW/market_cap" target="_blank">https://ycharts.com/companies/PANW/market_cap</a></span></span></p><p style="margin: 0px;padding: 0px;min-height: 24px;line-height: 1em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: normal;color: rgb(178, 178, 178);"><a href="https://xueqiu.com/snowman/S/PANW/detail#/GSLRB" target="_blank">https://xueqiu.com/snowman/S/PANW/detail#/GSLRB</a></span></span></p><p style="margin: 0px;padding: 0px;min-height: 24px;line-height: 1em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: normal;color: rgb(178, 178, 178);">其他报告</span></span></p><p style="margin: 0px;padding: 0px;min-height: 24px;line-height: 1em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: normal;color: rgb(178, 178, 178);"><a href="https://www.secrss.com/articles/69375" target="_blank">https://www.secrss.com/articles/69375</a></span></span></p><p style="margin: 0px;padding: 0px;min-height: 24px;line-height: 1em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: normal;color: rgb(178, 178, 178);">收购信息</span></span></p><p style="margin: 0px;padding: 0px;min-height: 24px;line-height: 1em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: normal;color: rgb(178, 178, 178);"><a href="https://www.sdxcentral.com/articles/news/palo-alto-networks-touts-strategy-behind-successful-acquisitions/2022/12/" target="_blank">https://www.sdxcentral.com/articles/news/palo-alto-networks-touts-strategy-behind-successful-acquisitions/2022/12/</a></span></span></p><p style="margin: 0px;padding: 0px;min-height: 24px;line-height: 1em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: normal;color: rgb(178, 178, 178);"><a href="https://www.secrss.com/articles/70930" target="_blank">https://www.secrss.com/articles/70930</a></span></span></p><p style="margin: 0px;padding: 0px;min-height: 24px;line-height: 1em;"><a href="https://mp.weixin.qq.com/s?__biz=MzUyNjgwNzkwNg==&amp;mid=2247484495&amp;idx=1&amp;sn=1ba348ef2f51def480f08264d2169bd7&amp;scene=21#wechat_redirect" data-href="https://mp.weixin.qq.com/s?__biz=MzUyNjgwNzkwNg==&amp;mid=2247484495&amp;idx=1&amp;sn=1ba348ef2f51def480f08264d2169bd7&amp;scene=21#wechat_redirect" target="_blank"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: normal;color: rgb(178, 178, 178);">https://mp.weixin.qq.com/s/9eoTseDmDDwTkgtfPzi-0g</span></span></a></p><p style="margin: 0px;padding: 0px;min-height: 24px;line-height: 1em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: normal;color: rgb(178, 178, 178);">产品介绍</span></span></p><p style="margin: 0px;padding: 0px;min-height: 24px;line-height: 1em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: normal;color: rgb(178, 178, 178);"><a href="https://rakgarg.substack.com/p/the-race-to-100b-the-palo-alto-networks" target="_blank">https://rakgarg.substack.com/p/the-race-to-100b-the-palo-alto-networks</a></span></span></p><p style="margin: 0px;padding: 0px;min-height: 24px;line-height: 1em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: normal;color: rgb(178, 178, 178);"><a href="https://www.secrss.com/articles/61857" target="_blank">https://www.secrss.com/articles/61857</a></span></span></p><p style="margin: 0px;padding: 0px;min-height: 24px;line-height: 1em;"><span leaf=""><span textstyle="" style="font-size: 12px;letter-spacing: normal;color: rgb(178, 178, 178);"><a href="https://docs.paloaltonetworks.com/" target="_blank">https://docs.paloaltonetworks.com/</a></span></span></p><p style="margin: 16px 0px;padding: 0px;min-height: 24px;line-height: 1.75em;text-align: left;"><span leaf=""><br/></span></p><section><span leaf=""><br/></span></section><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="2247484260">阅读原文</a></p>
<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=035e7ab0&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247484260%26idx%3D1%26sn%3Db2d9b52feebea971bd89df7186a00026%26subscene%3D0">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Mon, 03 Mar 2025 12:01:00 +0800</pubDate>
    </item>
    <item>
      <title>《2024网安市场年报》数据中有意思的地方</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247483847&amp;idx=1&amp;sn=0f4ef95b7ba3352b54105d29cbacca75</link>
      <description></description>
      <content:encoded><![CDATA[<p>
<span>chengable</span> <span>2024-10-30 00:14</span> <span style="display: inline-block;">浙江</span>
</p>

<p></p>



<p>
<img src="https://wechat2rss.xlab.app/img-proxy/?k=ec3fc636&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2F8ZOMF5yvSF6ErSvjqU5eLvlvIa7ufSDNmzlfzrYQnvPVV8r59x3sTFaV7DBYDrRdEF6nlDLmtqDFrTI5MPSrnQ%2F0%3Fwx_fmt%3Djpeg"/>
</p>


<section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;">    上个月（9月），数说安全发布了《2024中国网络安全市场年度报告》，总结了各个网安上市公司的财报，结合数说安全自己调研的市场数据来反应网安行业情况，并且依据24年半年报给出了全年预测。对报告给出的数据，我个人感觉有意思的地方，总结总结分享出来</span></section><section style="line-height: 2em;"><span style="font-size: 20px;"><strong><span style="font-family: &#34;Arial Unicode MS&#34;;font-variant: normal;text-transform: none;">1.甲方支出规模与乙方收入规模的差值</span></strong></span></section><section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;font-weight:bold;">差值规模：甲方支出-厂商收入</span></section><section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;">    我们以前总说网络安全的生意是“关系型”的生意，那么为了“连接用户”，我们到底付出了多少价值？以前只知道“不少”，但是“差值规模”给了个具象化的数字和比例</span></section><section style="line-height: 2em;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"><img class="rich_pages wxw-img" data-imgfileid="100000193" data-ratio="0.25555555555555554" style="width:528.010009765625px;height:134.79998779296875px;" data-type="png" data-w="1080" src="https://wechat2rss.xlab.app/img-proxy/?k=1cc9c668&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF6ErSvjqU5eLvlvIa7ufSDNbkFCmUELyO3kq9h5a5pnEyttRTF4pDvT3PXoCdNJFCZq0JbAdkyfmA%2F640%3Fwx_fmt%3Dpng"/></span></section><section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;">    甲方支出规模来到1000亿左右，网安行业为了“连接客户，拿下项目”，大概付出了400亿左右的“连接费”，占甲方支出的40%左右，达到乙方收入的67%左右。注意，这里的“连接费”并不是销售费用，销售费用计入乙方收入，在利润表中体现，销售费用又占乙方收入的大约25%-30%。当然，可能付出的“连接”代价也不只是这么多，因为网安行业的毛利率是60%左右，项目成本部分可能也有部分是用于“连接费”。</span></section><section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;">    换个角度讲，甲方为了找到合适的乙方，也付出了40%支出规模的巨大代价。</span></section><section style="line-height: 2em;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;">          <o:p> </o:p></span></section><section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;font-weight:bold;">差值规模变化：从21年到24年，“连接费”占甲方支出规模，比例增长了11.4%</span></section><section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;">连接费21年：292亿，占甲方支出32.2%</span></section><section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;">连接费22年：325亿，占甲方支出33.9%</span></section><section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;">连接费23年：387亿，占甲方支出38.7%</span></section><section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;">连接费24年：456亿，占甲方支出43.6%（预测数据）</span></section><section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;">    这11.4%是什么概念呢，大部分安全厂商的净利率在21年净利率都在10%-15%之间，安全厂商少收入的这11.4%足以让各个厂家扭盈为亏。</span></section><section style="line-height: 2em;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"><img class="rich_pages wxw-img" data-imgfileid="100000192" data-ratio="0.362962962962963" style="width:528.010009765625px;height:191.739990234375px;" data-type="png" data-w="1080" src="https://wechat2rss.xlab.app/img-proxy/?k=c514c4fd&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF6ErSvjqU5eLvlvIa7ufSDN6VRGpbib5eicrmStc5w0VuKgbg9bcLLrcVlUvETtnSPPE4MfxIbcycQA%2F640%3Fwx_fmt%3Dpng"/></span></section><section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;">    这个“连接费”为什么逐年升高、高到这个地步呢？跟大家实际体感估计也差不多，许多项目没xx商就做不了，本质上还是低标准的安全导致的几乎完全的买方市场，并没有哪个安全品类变成了卖方市场。</span>    <o:page></o:page></section><section style="line-height: 2em;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;">          <o:p> </o:p></span></section><section style="line-height: 2em;"><strong><span style="font-family: &#34;Arial Unicode MS&#34;;font-variant: normal;text-transform: none;font-size: 20px;">2.甲方支出增速拐点与乙方收入增速拐点</span></strong></section><section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;">    我们还是看这张图，第一个反常识的是，从我们个人体感来说，都认为安全行业客户砍预算、竞争激烈、市场萎缩，但是从数据上并不是如此，甲方支出规模每年并未减少，只是增速变慢，每年在安全上的投入依然还是增多的。只是从23年开始，安全厂商的收入才实质性的减少。</span></section><section style="line-height: 2em;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"><img class="rich_pages wxw-img" data-imgfileid="100000194" data-ratio="0.25555555555555554" style="width:528.010009765625px;height:134.79998779296875px;" data-type="png" data-w="1080" src="https://wechat2rss.xlab.app/img-proxy/?k=1cc9c668&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF6ErSvjqU5eLvlvIa7ufSDNbkFCmUELyO3kq9h5a5pnEyttRTF4pDvT3PXoCdNJFCZq0JbAdkyfmA%2F640%3Fwx_fmt%3Dpng"/></span></section><section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;">    另一个点是，左边21年甲方支出增速已经从20%以上骤降至6.2%，并且后续维持在5%左右。但是右边安全厂商21年收入增速甚至比20年还高，达到了惊人的15.4%，左右两边的数据在21年产生了较大的趋势差异。</span></section><section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;">    再看净利润数据，在21年净利润数据大跌，研发费用和销售费用在21年猛增，能看出各个上市公司为了维持营收增长，牺牲利润稳营收的策略。只是采用的是哪种牺牲利润稳营收的做法？我们可能最容易想到的就是做集成项目。</span></section><section style="line-height: 2em;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"><img class="rich_pages wxw-img" data-imgfileid="100000191" data-ratio="0.3296296296296296" style="width:528.010009765625px;height:174.22003173828125px;" data-type="png" data-w="1080" src="https://wechat2rss.xlab.app/img-proxy/?k=2118add5&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF6ErSvjqU5eLvlvIa7ufSDNRcIKpdVIiahPNPB5qbNT4GiagoC3YsCicX2JSvoTPtT4kKib6nekYqk41g%2F640%3Fwx_fmt%3Dpng"/></span></section><section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;">    从21年后，安全公司的各项指标就如泄洪一般飞流直下，营收、利润、现金流等数据快速转为不健康，应收占营收比重更是从45%狂飙到64%，增长接近20%，这反映了行业内激烈的竞争，可能导致用户付款条件、交付验收标准等越来越严格，钱更难收回。</span></section><section style="line-height: 2em;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;">          <o:p> </o:p></span></section><section style="line-height: 2em;"><strong><span style="font-family: &#34;Arial Unicode MS&#34;;font-variant: normal;text-transform: none;font-size: 20px;">3.其他的一些点</span></strong></section><section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;font-weight:bold;">整体安全厂商收入增速与上市安全厂商收入增速的差值</span>    <o:page></o:page></section><section style="line-height: 2em;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"><img class="rich_pages wxw-img" data-imgfileid="100000190" data-ratio="0.9164086687306502" style="width:267.1099853515625px;height:244.77999877929688px;" data-type="png" data-w="646" src="https://wechat2rss.xlab.app/img-proxy/?k=32c455c8&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF6ErSvjqU5eLvlvIa7ufSDN285Ma3fEu4XUVoq7uCuicPW5LZd4hS7Jf25MOoeiamrZpj2JR7RXJKVg%2F640%3Fwx_fmt%3Dpng"/></span></section><section style="line-height: 2em;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;">    2023年上市安全公司收入增速是-1.7%，但整体安全公司的收入增速是-3.1%，上市安全公司的表现比行业整体表现要好，这个数据的差值，主要来自于这些未上市的安全厂商，代表在安全行业比较差的时候，未上市的安全厂商表现的更差，营收迭的更惨，才会把整体收入增速拉的更低。</span></section><section style="line-height: 2em;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;">          <o:p> </o:p></span></section><section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;font-weight:bold;">数据安全还是合规生意 </span></section><section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;">    这些年数据安全持续火热，各行各业包括国家都在积极推进数据安全治理，数据安全分类分级等，数据安全公司和甲方的数据安全项目个人感觉如雨后春笋般多了起来。</span></section><section style="line-height: 2em;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"><img class="rich_pages wxw-img" data-imgfileid="100000195" data-ratio="0.5921787709497207" style="width:344.8299865722656px;height:204.20001220703125px;" data-type="png" data-w="716" src="https://wechat2rss.xlab.app/img-proxy/?k=ff924539&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF6ErSvjqU5eLvlvIa7ufSDNRFVnWsXusRBoNmPicNN8d2nntrhky4Riavt87FPAt528kdsQmWaVMxVA%2F640%3Fwx_fmt%3Dpng"/></span></section><section style="line-height: 2em;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;">    还是跟个人体感区别较大的是，数据安全市场中份额最大的还是数据库审计这类等保合规产品一骑绝尘，我们常说的数据分类分级、DLP、隐私计算等甚至排在份额的中下游，等于我们当下还是需要把数据安全看做一个合规的安全方向，真正建设数据安全的需求，远不如合规驱动来的强烈。</span>    </section><section style="line-height: 2em;"><br/></section><section style="line-height: 2em;"><span style="font-family: mp-quote, -apple-system-font, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;PingFang SC&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;font-size: var(--articleFontsize);letter-spacing: 0.034em;">引用：</span></section><p><span style="font-size: 17px;letter-spacing: 0.578px;text-decoration: none solid rgba(0, 0, 0, 0.9);">行业巨献丨《2024中国网络安全市场年度报告》重磅发布</span></p><p><span style="font-size: 17px;letter-spacing: 0.578px;text-decoration: none solid rgba(0, 0, 0, 0.9);"><a href="https://mp.weixin.qq.com/s/sw2s03eEr8c3QKqNZxVXhw" target="_blank">https://mp.weixin.qq.com/s/sw2s03eEr8c3QKqNZxVXhw</a></span></p><section style="line-height: 2em;"><span style="font-family: mp-quote, -apple-system-font, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;PingFang SC&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;font-size: var(--articleFontsize);letter-spacing: 0.034em;"></span></section><section style="display: none;line-height: 2em;"><br/></section><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="2247483847">阅读原文</a></p>
<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=636bfa5c&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247483847%26idx%3D1%26sn%3D0f4ef95b7ba3352b54105d29cbacca75%26subscene%3D0">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Wed, 30 Oct 2024 00:14:00 +0800</pubDate>
    </item>
    <item>
      <title>为什么会这样？国内网安行业的特点思考</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247483831&amp;idx=1&amp;sn=4d13ac4fc724e1bbfc55f3cdb8ef8892</link>
      <description>这几天正好赶上网安公司发半年财报和演练行动结束，行业很热闹，两个大考的结果相信大家的感受完全不同，基于此思考一些网安行业的特点以及我们该如何寻找机会</description>
      <content:encoded><![CDATA[<p>
原创 <span>chengable</span> <span>2024-08-31 17:10</span> <span style="display: inline-block;">浙江</span>
</p>

<p>这几天正好赶上网安公司发半年财报和演练行动结束，行业很热闹，两个大考的结果相信大家的感受完全不同，基于此思考一些网安行业的特点以及我们该如何寻找机会</p>
<p></p>



<p>
<img src="https://wechat2rss.xlab.app/img-proxy/?k=6ba61fe9&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2F8ZOMF5yvSF6pyvrfW1oBialQ4HSicbx9WiarOZQJyEljFVQGdOqR1IP5AkaaVUKibiaP5rJ1yjXoup5o5B3RlKmkfNw%2F0%3Fwx_fmt%3Djpeg"/>
</p>


<p style="line-height: 1.75em;"><strong><span dir="LTR" style="font-family: &#34;Arial Unicode MS&#34;;font-size: 16pt;"><span style="font-family:MicrosoftYaHei;">前言</span></span></strong><strong><span style="font-family: &#34;Arial Unicode MS&#34;;font-size: 16pt;"><o:p></o:p></span></strong></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">    前几天各大厂家的半年财报发布（总结依旧可以看云头条的</span></span><a href="https://mp.weixin.qq.com/s?__biz=MzI4OTc4MzI5OA==&amp;mid=2247641245&amp;idx=1&amp;sn=afc151527cc59edb5ac2029e42baaefb&amp;scene=21#wechat_redirect" data-linktype="2"><span style="text-decoration:underline;"><span style="font-family: &#34;Arial Unicode MS&#34;;color: rgb(0, 0, 255);font-size: 11pt;"><span style="font-family:MicrosoftYaHei;">文章</span></span></span></a><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">），以及昨天行业内刚过完众所周知的春节，几件大事儿凑一起好不热闹。如果说演练行动是对个人技能水平、团队水平的一次大考，那么财报就是对一家公司、甚至网安行业的一次大考。怎么说呢，悲喜交加五味杂陈？不知道大伙们会用什么词儿来形容这俩大考（可以评论留言我帮你们置顶）。</span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">    我之前写过很多义愤填膺、抨击这、抨击那的文章，以及很多同行也多有犀利观点，想必大家也看爽了看腻了。现在看到财报和各种大公司裁员、降福利的消息，我个人更多的是无奈一笑，虽然行业亏损跟当下经济大环境不好也密切相关，但是终究内因是根本，外因只是触发条件，内因不改，等到外因变化的时候，估计也只有量变没有质变。当然，我也没能量影响整个行业内因，因此只是讲下自己的观察和思考，理性看待当下网安行业的特点，以便 身处行业的我们个人更好的安身立命罢了。</span></span></p><p style="text-align: center;line-height: 1.75em;"><img class="rich_pages wxw-img" data-backh="276" data-backw="578" data-galleryid="" data-imgfileid="100000177" data-ratio="0.476878612716763" data-s="300,640" style="width: 100%;height: auto;" data-type="png" data-w="692" src="https://wechat2rss.xlab.app/img-proxy/?k=b9aa02d4&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF6pyvrfW1oBialQ4HSicbx9WiaHVaccH7tica7HRo2gABAeyDMiatfHnUUuAfKF33sLueQQ1ia7wiaSSTvvQ%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><p style="line-height: 1.75em;"><strong><span dir="LTR" style="font-family: &#34;Arial Unicode MS&#34;;font-size: 16pt;"><span style="font-family:MicrosoftYaHei;"><br/></span></span></strong></p><p style="line-height: 1.75em;"><strong><span dir="LTR" style="font-family: &#34;Arial Unicode MS&#34;;font-size: 16pt;"><span style="font-family:MicrosoftYaHei;">安全实在难以被证明</span></span></strong><strong><span style="font-family: &#34;Arial Unicode MS&#34;;font-size: 16pt;"><o:p></o:p></span></strong></p><p style="line-height: 1.75em;"><span dir="LTR" style="font-size: 11pt;font-family: MicrosoftYaHei;">    讲后面的特点都得以这个为前提，大家才能比较好的去理解，以及很多大家看到的各种乱象，深入想想均是来源于这个特点，扩展来说：</span><span style="color: rgb(0, 0, 0);"><strong><span dir="LTR" style="font-size: 11pt;font-family: MicrosoftYaHei;">好的安全建设难以被证明，差的安全建设也难以被证明</span></strong><span dir="LTR" style="font-size: 11pt;font-family: MicrosoftYaHei;">。</span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">    我们从安全的本质攻防出发，好的安全建设对企业的直接结果是什么？是不出安全事故，安全事故来源于攻击者发起攻击，这个行为按我们目前的观察可以分为不定向攻击、定向行业攻击、定向单位攻击，那么实际情况是有组织、无预谋的不定向攻击，占安全告警的绝大多数，这类攻击说白了就是碰运气，用工具全网扫，安全实在做的太差了可能才会中招，攻击者就是广撒网，捞到几条是几条，这种攻击占绝大多数。有组织有预谋的定向行业单位的这类攻击，可能只占所有告警的</span><span style="font-family:Arial Unicode MS;">1%</span><span style="font-family:MicrosoftYaHei;">甚至还不到，很多企业好几年也不会碰到一起真正的定向</span><span style="font-family:Arial Unicode MS;">APT</span><span style="font-family:MicrosoftYaHei;">攻击。</span></span><span style="color: rgb(0, 0, 0);"><strong><span dir="LTR" style="font-size: 11pt;font-family: MicrosoftYaHei;">所以不出安全事故的第一种情况是：根本没人有组织有预谋的定向打你，这也是大多数单位的情况</span></strong></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">    话分两头，我们国内比较重点的行业和企业，还是经常受到有组织有预谋的定向攻击的，这点毋庸置疑，这个比例也不是</span>1%<span style="font-family:MicrosoftYaHei;">了可能更高，但是即使被高水平的</span><span style="font-family:Arial Unicode MS;">APT</span><span style="font-family:MicrosoftYaHei;">定向攻击打了，我们也不一定知道，这类情况在有定向攻击里也占大多数。举个例子，小偷进家门，把你家重要的文件抄了一份走了，小偷走后会昭告天下吗？谁不是偷偷摸摸的发财呢？所以只要不是你主动发现了，你可能永远不知道自己被打了，当然现在也有点儿背的，数据被拿到暗网出售或者泄露出来了，不过那都是离偷东西那个时刻已经过去很久很久了。</span></span><span style="color: rgb(0, 0, 0);"><strong><span dir="LTR" style="font-size: 11pt;font-family: MicrosoftYaHei;">所以不出安全事故的第二种情况是：你实际上不知道已经出了安全事故，大家也不知道已经出了安全事故，只有攻击者自己知道任务完成了</span></strong><span dir="LTR" style="font-size: 11pt;font-family: MicrosoftYaHei;">。</span></span><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">这也解释了为什么差的安全建设也难以被证明，因为恶果只是静默而已。</span><o:p></o:p></span></p><p style="line-height: 1.75em;"><strong><span dir="LTR" style="color: rgb(238, 121, 118);font-size: 11pt;font-family: MicrosoftYaHei;">   </span></strong><span style="color: rgb(0, 0, 0);"><strong><span dir="LTR" style="font-size: 11pt;font-family: MicrosoftYaHei;"> 最后一种情况</span></strong></span><span dir="LTR" style="font-size: 11pt;font-family: MicrosoftYaHei;">呢，接着上面小偷的例子，你自己回家发现家里有被翻的痕迹，也发现重要文件有被翻过情况，但是你转头一想，这报告上去不仅自己这一家之主地位不保，整个家还要受罚，百害而无一利，于是你假装什么都没有发生，也确实什么都没有发生啊，文件还好好的在这里，外面有风言风语的时候再说喽，反正你啥也不知道。不过，我们现在很多政策里的网络安全责任制度、处罚制度，实际上是在防止这种情况。</span></p><p style="text-align: center;line-height: 1.75em;"><img class="rich_pages wxw-img" data-backh="381" data-backw="578" data-galleryid="" data-imgfileid="100000178" data-ratio="0.6589595375722543" data-s="300,640" style="width: 100%;height: auto;" data-type="png" data-w="692" src="https://wechat2rss.xlab.app/img-proxy/?k=25a0c808&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF6pyvrfW1oBialQ4HSicbx9WiajKwkFduLY8kXiaYrpBIDib0F92nPg7IZajdqmx0OgT1lqCMLRTa8mU5A%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">    所以大家能看到，好的安全建设和差的安全建设，对不定向攻击基本都能防（如果连批量捞鱼这种不定向攻击都防不住的，可以归类为很差很差的或者基本无安全建设），差别在于那</span>1%<span style="font-family:MicrosoftYaHei;">的定向攻击里，这</span><span style="font-family:Arial Unicode MS;">1%</span><span style="font-family:MicrosoftYaHei;">里再除去特别高水平我们发现不了的攻击，剩下的，好的安全建设能多防一点，差的安全建设少防一点，但是两眼一抹当没看见也不是不行。</span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><strong><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;mso-ansi-font-weight:bold;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">    所以，安全建设的效果要如何证明呢？</span></span></strong><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">实际上行业里现在有两个趋势是一定程度上解决了这个问题的，一方面是勒索病毒，因为勒索病毒入侵后不静默，立马造成巨大损失，但是很可惜勒索病毒大多是不定向攻击，安全非常非常差或者不做的可能才中招，定向投勒索病毒的情况是有的，但是很少。另一方面就是演练行动，但行动搞了这么多年，已经有一些躺平的声音了，有高高举起轻轻放下的趋势，是否把结果处罚从罚酒三杯改为廷杖三十，这就不是我能考虑的问题了。</span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">下面可以简单讲几个这个根因导致的现象</span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">    安全结果难以被证明怎么办呢？不证明肯定不行啊，还是要证明我自己干的活有价值，才有源源不断的资源投给我啊，于是我们走向了另一条路，用政策合规来证明安全，过合规代表做的不错，不过代表做的不行，我们都知道国内的网安是九龙治水，很多人说了这样的问题，但是真的是监管机构一方的问题吗？</span></span><strong><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;mso-ansi-font-weight:bold;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">合规证道、攻防证道</span></span></strong><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">，难道不是我们也都选择了前者吗？大概是因为一方面对国际形势预判，我们未来面临的攻击更严峻因此要加强监管，另一方面前者出问题还有改的机会，后者出问题代价太过于沉重，所以很少人愿意挤攻防证道这条路。</span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">    另一个现象，既然安全的结果难以用攻防证道、容易用合规证道，那么现在安全厂家产品在市场上售卖乱象，一切情况都有解释了。比如价格战、低价冲标，说白了买哪家都差不多，买好的只是在攻防方面多防一点，我刚刚也分析了，多防的这部分，事件发生的概率很小，这好产品比差产品更厉害的地方，在客户那放几年都不一定能发挥一次作用，所以为啥我不买大屏更炫酷，报表更易于汇报，更能体现工作量，使用更方便的产品呢？那些产品还可以低价呢，安全产品也是有边际效益的，在高水平的维度更多防一点、少一点误报，投入的是十倍百倍，这些投入导致产品成本高，但是在客户侧发挥效果的概率低呀。再比如招投标，招标参数都是功能参数，少有安全能力参数，根据我们以上的分析说明，是不是感觉这事儿挺正常的。</span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><strong><span dir="LTR" style="font-family: &#34;Arial Unicode MS&#34;;font-size: 16pt;"><span style="font-family:MicrosoftYaHei;">宁误不漏，责任在你</span></span></strong><strong><span style="font-family: &#34;Arial Unicode MS&#34;;font-size: 16pt;"><o:p></o:p></span></strong></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">    特点</span>1<span style="font-family:MicrosoftYaHei;">主要是甲方安全建设的问题根因，特点</span><span style="font-family:Arial Unicode MS;">2</span><span style="font-family:MicrosoftYaHei;">就是乙方安全产品的问题根因了，这个特点有个前提，就是安全产品做不到</span><span style="font-family:Arial Unicode MS;">100%</span><span style="font-family:MicrosoftYaHei;">的精确，也无法给</span><span style="font-family:Arial Unicode MS;">100%</span><span style="font-family:MicrosoftYaHei;">的承诺。其实我相信稍微懂一些技术的大家，都可以理解这个问题，安全产品无法做到</span><span style="font-family:Arial Unicode MS;">100%</span><span style="font-family:MicrosoftYaHei;">无误报无漏报，厂家也不敢承诺说买了这个东西以后这方面安全就不用担心了。</span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">    但是问题出现在，</span></span><strong><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;mso-ansi-font-weight:bold;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">误报和漏报总要选一条路</span></span></strong><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">，但大多数安全产品厂家选了误报，因为只要安全产品不漏报，那么出了安全事故后，责任就在客户没认真看告警。但是殊不知很多安全产品一天几万条告警，根本不是人能看的过来的，结果明明是为事中服务，发现威胁及时处置的安全产品，活生生做成了为事后服务，审计告警、调查溯源的东西。这么做有诸多好处啊，简直太多了，下面我给大家列举一下</span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">    第一，出了问题责任不在我，都是客户没好好用，甚至买了根本没用，我还可以喊冤，哎呀客户不懂安全啊，都不看不开机。</span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">    第二，客户想看根本看不过来，怎么办，我可以继续给你卖安全运营服务啊，现场运营、远程运营、帮你看帮你出报告，你不用管，就等我消息，等每周、每月出个报告就行，客户再买我的运营服务，按年按人天付费，实在完美</span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">    第三，这么多告警，不仅是看不过来，处置更处置不过来，真正的威胁还会被漏掉，咋整，这风险很大啊，别急，我们还有</span>siem<span style="font-family:MicrosoftYaHei;">、</span><span style="font-family:Arial Unicode MS;">soc</span><span style="font-family:MicrosoftYaHei;">、</span><span style="font-family:Arial Unicode MS;">soar</span><span style="font-family:MicrosoftYaHei;">，帮你把这些告警做关联分析，降低误报，集中管理，自动处置，减少了巨多你的工作量，用大模型来帮你研判告警，安全平台化！安全自动化！安全智能化！买！</span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">    各位可以看到，只要坚守这个特点，不仅有源源不断的服务、还可以创造源源不断的新产品，不断在这个根因上打补丁，找方法，安全体系永远有新东西建设，永远可以申请新的预算。</span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;">    IT<span style="font-family:MicrosoftYaHei;">架构和工具的发展从物理机、到虚拟机、到云和云原生，为了效率和便捷性一步步的演进。那安全架构和工具为安全的效率和便捷性演进的在哪里呢，</span></span><strong><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;mso-ansi-font-weight:bold;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">是否有个产品可以说，我宁可漏报，决不误报，漏报了我厂家自己担责，我报告的都是要处理的</span></span></strong><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">。如果非审计类的安全产品都有这个气魄，可能做安全、建设安全，对甲方来说变成一件很轻松的事情了。</span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><strong><span dir="LTR" style="font-family: &#34;Arial Unicode MS&#34;;font-size: 16pt;"><span style="font-family:MicrosoftYaHei;">风险意识原因</span></span></strong><strong><span style="font-family: &#34;Arial Unicode MS&#34;;font-size: 16pt;"><o:p></o:p></span></strong></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">    最后其实还有一个特点是风险意识的问题，但是展开讲没什么好讲的，就在最后提一下，我们自古就是从实践里摸索道理的民族，祭拜神仙都是选能干活的、灵的，一切以实际出发，那么注定风险意识会略有欠缺，如果风险意识很强，也会意识到网络安全在未来防范风险上产生的价值，但是要我们这样面朝黄土背朝天的人普遍具备很强的风险意识，为</span><span style="font-family:Arial Unicode MS;">“</span><span style="font-family:MicrosoftYaHei;">未来</span><span style="font-family:Arial Unicode MS;">”“</span><span style="font-family:MicrosoftYaHei;">可能</span><span style="font-family:Arial Unicode MS;">”</span><span style="font-family:MicrosoftYaHei;">发生的风险付出很多代价，是反人性的，这也是保险在国外比国内做的好的原因。</span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><strong><span dir="LTR" style="font-family: &#34;Arial Unicode MS&#34;;font-size: 16pt;"><span style="font-family:MicrosoftYaHei;">总结：市场小、竞争多</span></span></strong><strong><span style="font-family: &#34;Arial Unicode MS&#34;;font-size: 16pt;"><o:p></o:p></span></strong></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">    市场小，竞争厂家多是目前网安行业的现状，也是各家都比较惨淡的原因</span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">    市场小又是由安全本身难以被证明，边际效益严重，投入多少区别不明显，加上我们自带的风险意识不足决定的。</span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">    安全厂家多则是代表安全产品的门槛并不高，可以误报、不用精准、不用担责当然喽，而不漏报只是工作量堆人堆策略的问题，这门槛确实不够高。</span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><span dir="LTR" style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><span style="font-family:MicrosoftYaHei;">    目前这些网安的特点就是现状，根因也很难去改变，但是我们可以去思考在事物具备当前特点和发展规律的情况下，是否有自己比较好施展拳脚的机会，洞察特点、顺应趋势，总能找到的。</span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:&#39;Arial Unicode MS&#39;;mso-fareast-font-family:MicrosoftYaHei;font-size:11.0000pt;"><o:p></o:p></span></p><p style="line-height: 1.75em;"><br/></p><section style="display: none;line-height: 1.75em;"><br/></section><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="2247483831">阅读原文</a></p>
<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=17fdf71c&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247483831%26idx%3D1%26sn%3D4d13ac4fc724e1bbfc55f3cdb8ef8892%26subscene%3D0">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Sat, 31 Aug 2024 17:10:00 +0800</pubDate>
    </item>
    <item>
      <title>再选一次专业，还会选网安吗？</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247483822&amp;idx=1&amp;sn=86398d4eec2ec1057cf5f9b549ce94da</link>
      <description>给即将进行专业选择的同学们的一封建议信</description>
      <content:encoded><![CDATA[<p>
原创 <span>chengable</span> <span>2024-06-07 22:36</span> <span style="display: inline-block;">浙江</span>
</p>

<p>给即将进行专业选择的同学们的一封建议信</p>
<p></p>



<p>
<img src="https://wechat2rss.xlab.app/img-proxy/?k=a48609d2&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2F8ZOMF5yvSF4ofrtw7e8jPJOn45GwYY60uiaVMT2dlcOqzElHKvsiczN3JkhgqZqnf0cqSltiazux2hxyeU4FDBWBQ%2F0%3Fwx_fmt%3Djpeg"/>
</p>


<section style="line-height: 2em;"><strong><span style="font-family: 宋体;font-variant: normal;text-transform: none;font-size: 24px;">一、如果再选一次专业</span></strong></section><section style="line-height: 2em;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    早上多按了两个喇叭被交警叔叔教育了才想起来今天高考，想起来自己当年机缘巧合选了信息安全专业，心里浮现了一个问题</span><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;font-weight:bold;">“如果我知道当前网安的发展，再选一次专业，我会选网络安全吗？”</span></section><section style="line-height: 2em;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">回答这个问题之前，我回顾了一下我在这个行业中的求学和职业之路，我是13年高考，考的不高不低，一通瞎研究后选了【西电（西安电子科技大学）】，按我当时的全省排名可以去西电比较好的学院，又一通瞎研究后选了【通信工程学院】，当时【信息安全专业】好像每年是通信工程学院招生的</span><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;font-weight:bold;">最低分</span><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">，我的排名也基本只能够上这个学院的最低分的专业，最后有惊无险，我是西电信息安全专业在湖北省招的最低分（不好意思，高攀了哈哈），</span><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;font-weight:bold;">所以几乎是命运的指引，让我从事了网络安全这个行业</span><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">。</span></section><section style="line-height: 2em;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">入学后我才知道西电网安在全国网安专业里很强，特别是学网安的氛围，有很好的老师、很好的信息安全协会（五星推荐！！）、很好的学长、很好的一群搞技术的同学，读到大三的时候，国家开始重视网络安全，网安比较强的学校开始设立专门的网络安全学院，西电当然也当仁不让在其中，从几个跟网安相关的专业中，选拔了39个人，组成【西电-网络与信息安全学院-信息安全专业】的第一批学生，于是我就成了第一批西电网安学院的毕业生。</span>    <o:page></o:page></section><section style="line-height: 2em;text-align: center;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"><img class="rich_pages wxw-img" data-imgfileid="100000170" data-ratio="0.637962962962963" width="528.010009765625" data-type="png" data-w="1080" height="336.6600036621094" src="https://wechat2rss.xlab.app/img-proxy/?k=0fbf7c76&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4ofrtw7e8jPJOn45GwYY60vz37MeqINYZ16PDUtccy9lvJOhwwJkdoAicmEpy0aF2Tsqgo5T9skzA%2F640%3Fwx_fmt%3Dpng"/></span></section><section style="line-height: 2em;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">毕业后自然而然进了网安行业，从最早挖洞、写代码，到后来做安全产品，再到后来做红队、帮甲方做安全建设、做总防，每个方向可能都不够深，但是视野应该还算广，同时我跟大家一样是打工人，所以我想我的答案应该比较贴近学弟们的真实发展。</span></section><section style="line-height: 2em;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;color:#333333;font-weight:bold;">如果让我再选一次，我的答案很明确：我会比当年更加坚定的选择网络安全专业！！</span><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;color:#333333;">下面我会从门槛、乐趣、行业、个人的角度说说我的观点</span></section><section style="line-height: 2em;"><strong><span style="font-family: 宋体;font-variant: normal;text-transform: none;font-size: 24px;">二、门槛：入门适中，但天花板很高</span></strong></section><section style="line-height: 2em;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    网络安全本身一个多技术混杂的学科，除了学安全本身外，还得学计算机网络、学代码，学运维，搞代码一种语言远远不够，php、python、golang、c&amp;c++、js等等不说精通吧，至少都得写过且看得懂其他人的代码。在数字化这个领域，学网络安全可能比其他的更复杂，要学的东西更多。安全本身也有很多内容，从大体是进攻（渗透、挖洞）和防御（研究检测、响应），个人的安全技术水平跟安全周边的这些技能的水平也密不可分。</span>    <o:page></o:page></section><section style="line-height: 2em;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">听起来这只说明了网络安全行业学的很多，门槛好像很高的样子？实际上你也可以不懂代码、网络、运维或者略懂，但是安全本身做的不错，比如懂各种漏洞、原理、修复方案，知道各种常用的CVE payload以及何时用，不知道就现搜也行，以及会用各种攻击&amp;防守工具，不追求原理的话就硬背，也能有立足之地。再实在搞不了技术，那么在了解安全基础的情况下，去做安全产品经理、去做安全售前，也非常不错，</span><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;font-weight:bold;">所以我认为入门门槛绝不算高，适中的范畴。</span></section><section style="line-height: 2em;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">那么网安行业个人可发展的天花板就很高了，如此多的技术面，够一个人活到老学到老的，举个例子，你精通PHP，有挖漏洞的思路，那么你挖PHP应用的漏洞一定很不错，这就能让你有不少CVE编号，得到不小的成就感，其他语言一通百通，你进一步可以扩展去精通其他语言，成为一个全语言挖洞高手。挖洞挖够了，可以搞搞渗透、红队，除了攻击手法，你要去学计算机网络、各种协议、各种操作系统上的机制。再搞够了，你可以去搞搞安全产品，写写检测规则、检测方案，分析恶意活动的特征，如何又准又不误报。再进一步，还有安全与场景结合，比如大模型火爆，那么有大模型安全，新能源火爆，那么有车联网安全。怎么样，够了吗？</span><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;font-weight:bold;">当然，你精通其中的任何一个方向，都够你成为行业专家，所以天花板真的很高！</span></section><section style="line-height: 2em;"><strong><span style="font-family: 宋体;font-variant: normal;text-transform: none;font-size: 24px;">三、乐趣：很有趣，你会爱上它</span></strong></section><section style="line-height: 2em;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    做网络安全，给人的第一印象就是“黑客”，潜藏在阴影里的猎手，战场上的刺客，身边人会觉得你很酷。安全的攻防又很像一场真实的战争，你攻他防，紧张刺激，不论是作为攻击手的你绕过层层防御成功拿下目标，还是作为守护者的你将对方拒之门外，你都会获得巨大的满足感，就像玩网络游戏，这种巨大的满足感又会让你产生进一步深入探索的兴趣，沉迷其中，进而会让你热爱网络安全技术，追求黑客精神。</span>    <o:page></o:page></section><section style="line-height: 2em;text-align: center;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"><img class="rich_pages wxw-img" data-imgfileid="100000169" data-ratio="0.7175925925925926" width="528.010009765625" data-type="png" data-w="1080" height="379.1199951171875" src="https://wechat2rss.xlab.app/img-proxy/?k=13271ea2&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4ofrtw7e8jPJOn45GwYY60JQib88vpwssuZl94uPBPpXjialXgNdQ2uPjrReODk9qCUnEmzGbQMq3w%2F640%3Fwx_fmt%3Dpng"/></span></section><section style="line-height: 2em;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">网安本质上来自于攻防，攻防来自于漏洞，漏洞是发现别人写的程序的缺陷，所以你其实并没有一个定死的路去找缺陷，虽然漏洞类型有限，但是程序千差万别、环境千差万别、缺陷的组合利用方式千差万别，你本质上是在跟写应用程序或操作系统的人在对抗，人与人的对抗，永远充满了变数，充满了未知、充满了乐趣。</span></section><section style="line-height: 2em;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">做网络安全的人，都会有这么一个时刻，研究某项技术或做某次攻击做到深夜，然后在黑暗中灵光一闪，成功了！进而心中无比满足、无比喜悦，其实这就是支撑我们继续走下去的动力，继续热爱网络安全的原因。</span></section><section style="line-height: 2em;"><strong><span style="font-size: 24px;"><span style="font-family: 宋体;font-variant: normal;text-transform: none;">四、行业：它只会越来越重要</span>    </span></strong><o:page></o:page></section><section style="line-height: 2em;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    前段时间有篇文章讲网安的毕业生前景广泛、收入高，拿了N年前的毕业收入数据证明，我还调侃了下，行业一片哀嚎，无良媒体还在前景好收入高呢，与行业当前发展大相径庭，但是我来推荐这个行业，是否自相矛盾呢？其实不然，我推荐的原因是网安行业的长期发展够稳定，并不是当下收入高前景好。</span></section><section style="line-height: 2em;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">朋友问我安全行业怎么样的时候，我一般会答“行业不景气，但总能有一口饭吃”，我这里其实说的是网安行业的乙方，实际还有大量甲方也是需要网安人才的，可以说每个上规模的企业，都离不开网安。更进一步，只要人类离不开数字化，那么网络安全这个行业就会永远存在，网安行业依附于数字化，数字化也离不开网安，为什么数字化一定离不开网安？</span></section><section style="line-height: 2em;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">网络世界实际上更像黑暗森林，数据是你的财产，但是无时无刻都有人打你财产的主意，对你发起攻击。类比现实世界，我们知道是警察和法律保护我们的个人安全，那么网络世界中有吗？不好意思，网络世界本质上没有警察和法律，我们网警和网安法是现实中的，发现违法采用的是现实中的控制手段，网络世界中没有强制控制手段，因为网络世界不存在身份，攻击者在网络世界里可以随意攻击，一个ip被封禁了就换一个继续呗。我为什么要讲这些呢？因为明白了这些，我们才能知道，网安其实是企业数据财产的防弹衣，一切威胁只能靠这件防弹衣抵挡，从现实来说人身安全需求是人类底层需求，是必备的，那么网安之于数字化也是一样，数字化存在的一天，网安也存在。</span></section><section style="line-height: 2em;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">在中国，随着数字化的深入，网络安全已经提升到国家安全的范畴，</span><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;font-weight:bold;">因此只要你网安技术不错，总能有一口饭吃</span><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">，不至于让你饿死，网安也能紧紧踩住时代发展热点，如上面说的新能源汽车可以对应车联网安全、AI大模型可以对应大模型安全，还有云的出现对应云安全、容器技术的出现对应容器安全等等，</span><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;font-weight:bold;">你技术好，探索精神强，不仅有饭吃，还能喝汤吃肉</span><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">。</span>    <o:page></o:page></section><section style="line-height: 2em;text-align: center;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"><img class="rich_pages wxw-img" data-imgfileid="100000168" data-ratio="0.49444444444444446" width="528.010009765625" data-type="png" data-w="1080" height="260.8900146484375" src="https://wechat2rss.xlab.app/img-proxy/?k=29833e83&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4ofrtw7e8jPJOn45GwYY60CsaFrnGIchOiaRnlBiaSciazhlgPyEbGVgZfGiaDayX51DqZObmnIyDSIA%2F640%3Fwx_fmt%3Dpng"/></span></section><section style="line-height: 2em;"><strong><span style="font-family: 宋体;font-variant: normal;text-transform: none;font-size: 24px;">五、个人：搞钱路子多</span></strong></section><section style="line-height: 2em;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    最后我们回到个人身上，前面分析了那么多，最终我们还是得回归现实，能不能挣钱？我现在的观点是：</span><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;font-weight:bold;">行业不景气，刚入行主业可能挣得没那么多，但是靠你的技术额外收入渠道很多</span><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">。主业我就不介绍了，重点说说额外收入，也比较好理解，当然，重点学习网络安全法，远离不良产业</span></section><section class="code-snippet__fix code-snippet__js"><ul class="code-snippet__line-index code-snippet__js"><li></li><li></li><li></li><li></li><li></li></ul><pre class="code-snippet__js"><code><span class="code-snippet_outer">1.比赛奖金</span></code><code><span class="code-snippet_outer">2.挖洞奖金</span></code><code><span class="code-snippet_outer">3.红队单子</span></code><code><span class="code-snippet_outer">4.技术培训收入</span></code><code><span class="code-snippet_outer">5.各种代打（DDDD）</span></code></pre></section><section style="line-height: 2em;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">做网络安全，不会让你最后去跑滴滴（无意冒犯），技术傍身，以上收入很多时候可以超过主业收入，你是一个自由的技术追求者，你可以永远钻研技术。</span>    </section><section style="line-height: 2em;"><strong><span style="font-family: 宋体;font-variant: normal;text-transform: none;font-size: 24px;">六、我热爱它</span></strong></section><section style="line-height: 2em;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    最后随便唠唠，说起网络安全，有时候我们会扯上国家安全、社会责任、家国情怀之类的。</span></section><section style="line-height: 2em;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    其实回想一下，我们年轻的时候，最开始的时候，对网安的感情没那么复杂，也没那么高尚，本质上是因为网安的特点决定它像打游戏一样有趣，没有固定的路线，未知、探索、人与人的对抗，以及满足感和成就感相对其他行业来得快、延迟不高。我永远记得熬夜挖洞、熬夜搞站、熬夜搞懂某个技术原理的日子，永远记得自己的第一个shell、第一个CVE、第一个技术方案，而后慢慢明白了黑客精神，知其然知其所以然的探索精神，只是单纯的满足和快乐，我热爱网安，仅此而已。</span></section><section style="line-height: 2em;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;">          <o:p> </o:p></span></section><section style="line-height: 2em;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:等距更纱黑体 SC;font-variant:normal;text-transform:none;">          <o:p> </o:p></span>    <o:page></o:page></section><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="2247483822">阅读原文</a></p>
<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=c4a7f3d3&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247483822%26idx%3D1%26sn%3D86398d4eec2ec1057cf5f9b549ce94da%26subscene%3D0">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Fri, 07 Jun 2024 22:36:00 +0800</pubDate>
    </item>
    <item>
      <title>当代安全产品的通用设计思路</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247483811&amp;idx=1&amp;sn=e4a4b8d9df9aa44628ad89a9de32aa45</link>
      <description></description>
      <content:encoded><![CDATA[<p>
原创 <span>chengable</span> <span>2024-05-17 13:30</span> <span style="display: inline-block;">浙江</span>
</p>

<p></p>



<p>
<img src="https://wechat2rss.xlab.app/img-proxy/?k=aad60196&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2F8ZOMF5yvSF4js9W41BibMia9pHIcfRGNM9VUgwAAVoj6vibwQvickhmpcP0vS99ZKlibeusVbxuvHicLQoXxgM8QcTzg%2F0%3Fwx_fmt%3Djpeg"/>
</p>


<p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-family: 宋体;font-size: 12pt;letter-spacing: 0.034em;">    之前一直想分享一些做安全产品的经验，但是很多经验是细枝末节的或原则性、交互性的，单独写出来不成体系，最近拜读完蚂蚁安全团队写的《数字银行安全体系构建》，读到介绍蚂蚁内部各类安全平台建设的时候（安全运营中心、安全大数据平台、安全自动化平台等），结合自己过去经常</span><span style="font-family: 宋体;font-size: 12pt;letter-spacing: 0.034em;">调研国外安全产品、分析产品设计的经验，一些安全产品的设计思路不谋而合、深有感触，故总结分享出来。当然，国内也有些安全产品已经是遵循这些思路进行设计的了</span><span style="font-family: &#34;Arial Unicode MS&#34;;font-size: var(--articleFontsize);letter-spacing: 0.034em;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><strong><span style="font-family: 宋体;font-variant: normal;text-transform: none;font-size: 18px;">一、数据与策略分离结构</span></strong></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    数据与策略分离架构多见于对抗分析类产品中，如NDR、EDR、CWPP、CSPM等产品中。说起来其实比较简单，其核心含义是：</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><blockquote class="js_blockquote_wrap" data-type="2" data-url="" data-author-name="" data-content-utf8-length="99" data-source-title=""><section class="js_blockquote_digest"><section><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-family: MicrosoftYaHei;font-variant: normal;text-transform: none;color: rgb(136, 136, 136);">    将安全产品收集而来的数据（流量数据、进程行为数据、文件操作数据、资产数据等），集中存放在某个地方（数据库、数据仓、数据湖等叫法不一），通过预定义（或自定义）的策略，去查询匹配数据，进而得出告警。</span></p></section></section></blockquote><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="letter-spacing: 0.034em;font-size: 12pt;line-height: 150%;font-family: 宋体;font-variant-numeric: normal;font-variant-east-asian: normal;font-variant-alternates: normal;font-variant-position: normal;">目前基本成为国外各类安全产品的通用设计方法，如PA的云安全产品Prisma cloud，通过自定义RQL语言，查询各类云上的Resource Data，得出入侵告警或云资源风险，如下</span><span style="font-size: var(--articleFontsize);letter-spacing: 0.034em;font-family: &#34;Arial Unicode MS&#34;;font-variant-numeric: normal;font-variant-east-asian: normal;font-variant-alternates: normal;font-variant-position: normal;"></span><span style="font-family: mp-quote, -apple-system-font, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;PingFang SC&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;font-size: var(--articleFontsize);letter-spacing: 0.034em;">    </span><span style="font-family: mp-quote, -apple-system-font, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;PingFang SC&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;font-size: var(--articleFontsize);letter-spacing: 0.034em;"></span></p><p style="text-align: center;line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"><img class="rich_pages wxw-img" data-imgfileid="100000155" data-ratio="0.4777777777777778" width="528.010009765625" data-type="png" data-w="1080" height="252.5" src="https://wechat2rss.xlab.app/img-proxy/?k=3edc5ba0&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4js9W41BibMia9pHIcfRGNM92HictsQal8pgEQwiaBp7XKibkEicYNEBKFicDdnvTynoo2fSgVqbhZuDJFQ%2F640%3Fwx_fmt%3Dpng"/></span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    同时Prisma cloud产品默认支持检查的风险类型、入侵告警类型等，全部都是通过RQL方式统一编写，与用户自定义编写的RQL相同，当然也支持各种联合查询等复杂语法。</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    再如17年RSAC创新沙盒冠军，资产风险管理类产品的Axonius，通过图形化的交互方式代替了QL（底层还是转成QL的形式），供用户编写规则，规则匹配来发现风险资产，同样内置规则与自定义规则的创建形式完全一样。</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="text-align: center;line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"><img class="rich_pages wxw-img" data-imgfileid="100000152" data-ratio="0.7240740740740741" width="528.010009765625" data-type="png" data-w="1080" height="382.25" src="https://wechat2rss.xlab.app/img-proxy/?k=c0861e0c&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4js9W41BibMia9pHIcfRGNM97UchXtY6XzibY3RoB4zof8HFiaj9vJaYSVjY5I94uvXBaVb6K93S9pMg%2F640%3Fwx_fmt%3Dpng"/></span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span>    <o:page></o:page></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    值得一提的Axonius自身更像一个资产管理工具，近两年才把CVE识别作为默认能力加上，在之前几乎完全就是资产数据库+高级交互筛选，如果需要发现漏洞，需要通过添加漏扫适配器，添加漏扫任务。但Axonius胜在适配器种类非常丰富（上百种）、资产数据字段非常细致、高级交互规则非常强大，以至用户可在上面构建各类高级查询，来满足自己对资产风险管理的任何要求。</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    讲到这里大家可能认为，不就是规则能力么？内置规则和自定义规则，哪个产品没有呢？值得一提吗？诚然，规则能力是国内大多数安全产品具备的，但是这其中有几个我理解的核心区别：</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><strong><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">1.全量数据存储</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></strong></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    数据与策略分离的架构，要求行为数据、流量数据、资产数据等做到全量存储，正常的、异常的均存储下来，供后续通过QL规则查询形成告警。</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    但是我们常见的WAF、EDR等产品，常规设计是只存储告警数据或与告警相关的数据，这种设计有诸多好处，如不用考虑大数据存储问题、查询问题，性能损耗较少，架构较为简洁等，但是也有明显的安全能力问题，如无法做数据的深度挖掘，上下文关联分析最多只能做短时（因为不存全量数据就只能流式实时匹配，流式处理难以处理长上下文），无法做威胁狩猎，发现规则有问题后只能向后生效，无法向前回溯等</span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><strong><span style="font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">2.事中策略与事后策略</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></strong></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    事中的实时匹配策略，我理解跟我们常说的规则很像，由于流式实时处理的技术性能要求、内存要求高，因此实时匹配的策略一般会设计成单条数据的匹配模式，部分安全产品可以做短时或简单的上下文匹配模式，多数安全产品的规则能力实际上设计的是事中策略，止步于此。</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span>    <o:page></o:page></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    区别在于事后策略，由于存储的是全量数据，事后策略可以理解成一个数据挖掘过程，在安全领域比较切当的名词是威胁狩猎，事后策略可以设计的较为复杂，例如PA Prisma cloud产品有自己定义的一套QL语法RQL，可进行多种计算、关联、取位等复杂查询操作，亦或是如Axonius的图形化可交互编写高级查询条件的模式。</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    事后策略承担的作用是高级威胁的挖掘或补救兜底，如长上下文关联、基于某个计算结果的关联、错误规则（误报、漏报）的事后补救、定期的高级调查、事后的全链路追溯等等，事后策略在安全产品中的体现模式常常以调查模块、威胁狩猎模块等方式出现，一般有部分内置的场景规则，如某某勒索病毒特征组成的关联规则，并且根据最新发现的热点更新场景，也允许用户自定义关联规则，形成场景模型。</span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    因此事中策略负责实时、单条、少上下文匹配，亦或是白名单策略匹配；事后策略负责异步、长上下文、深度数据挖掘，并无优劣之分，但需各司其职。</span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><strong><span style="font-family: 宋体;font-variant: normal;text-transform: none;font-size: 18px;">二、原子能力与执行流的结构</span></strong></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    原子能力与执行流的结构，贯彻最彻底的是SOAR类产品，通过接入多安全产品，剧本能力将各个安全产品的处置能力灵活编排，形成执行流。实际不仅仅是应用在SOAR类产品中，各类安全产品都可遵循此思路进行设计，其核心理念是：</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span>    <o:page></o:page></p><blockquote class="js_blockquote_wrap" data-type="2" data-url="" data-author-name="" data-content-utf8-length="67" data-source-title=""><section class="js_blockquote_digest"><section><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-family:MicrosoftYaHei;mso-ascii-font-family:Arial Unicode MS;font-variant:normal;text-transform:none;">    将产品的安全能力拆分到一定的颗粒度，形成某种原子安全能力，再通过编排剧本编排这些原子能力，形成一个个执行流，进而形成平台上的某类任务</span></p></section></section></blockquote><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    这种设计思路也在国外新兴的安全产品中得到广泛应用，描述比较抽象，我们来看看案例，Axonius产品的执行中心模块，上文中提到Axonius支持对接上百种安全产品，它进一步把这些安全产品分成安全能力，一个产品拆分多个原子能力</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="text-align: center;line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"><img class="rich_pages wxw-img" data-imgfileid="100000153" data-ratio="0.9029275808936826" width="418.98004150390625" data-type="png" data-w="649" height="378.30999755859375" src="https://wechat2rss.xlab.app/img-proxy/?k=8bc5e34a&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4js9W41BibMia9pHIcfRGNM9SzX8uM8JEN0wqKVjmZdwtmhSLsAbLzicgVo8RhYyNo2SuPbGtj0ibFbQ%2F640%3Fwx_fmt%3Dpng"/></span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    分割好原子能力后，通过编排能力，将这些原子能力编排到一个执行流中，形成一个任务，通过这种模式，形成系统内置任务、用户自定义任务，可灵活设置各种任务</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span>    <o:page></o:page></p><p style="text-align: center;line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"><img class="rich_pages wxw-img" data-imgfileid="100000156" data-ratio="0.8794326241134752" width="418.0899658203125" data-type="png" data-w="846" height="367.67999267578125" src="https://wechat2rss.xlab.app/img-proxy/?k=ecac65ec&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4js9W41BibMia9pHIcfRGNM93tCDTgd5DQjwlXyeCgb94PlpxtULxFvyCqok2lxczIGffUzJfrfHbQ%2F640%3Fwx_fmt%3Dpng"/></span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    举个比较具体的例子，资产扫描类产品，其原子能力可拆分为：资产发现、资产探活、资产端口识别、资产指纹识别、资产风险扫描，当然还可以拆的更细，风险扫描还可以按各种风险类型拆开如弱口令扫描、CVE版本比对、WEB漏洞扫描等。</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    用户可根据自己的需求，自由组合这些能力，例如希望监测新上线服务的弱口令漏洞，那么可以组合资产发现、资产端口识别、资产指纹识别、弱口令扫描几个能力，编排组成一个“新增资产弱口令专项扫描任务”。当然，完全实现原子能力与执行流架构还有一些细节，如原子能力输出的数据提取，各个原子能力的输入数据定义等，这里就不展开说明。</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    最后谈一下这类架构的好处，其主要还是在于高度自定义，除SOAR外，国内很多产品还是内置执行流（或者叫任务类型）模式，不知道大家做产品有没有碰到这类情况，系统内置的任务种类永远不够用，不同用户有不同的想法，最终产品上任务类型就越做越多，冗余且繁杂，并且某些任务之间可能只有一两个步骤的差别，但是从产品层面需要变成一类独立的任务，同时复杂任务的Debug链条非常长，后续的维护成本异常高。</span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    参照原子能力与执行流架构去构建，产品层面需要保证的只是原子能力的拆分合理性和编排能力的灵活性，同时将常见执行流内置为系统内置任务，用户的个性化需求可编排自己的任务类型，每个任务Debug时只需关注在哪个原子能力上出现的问题即可，在不提高用户使用成本的同时，可极大降低个性化需求满足的成本、后期运维成本等。</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span>    <span style="font-family: &#34;Arial Unicode MS&#34;;font-size: var(--articleFontsize);letter-spacing: 0.034em;">         </span><o:p style="font-family: &#34;Arial Unicode MS&#34;;font-size: var(--articleFontsize);letter-spacing: 0.034em;"> </o:p></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><strong><span style="font-family: 宋体;font-variant: normal;text-transform: none;font-size: 18px;">三、集成性平台的插件化结构</span></strong></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    插件化这个词其实大家都很熟悉了，多出现在漏扫产品中，如漏洞POC插件。本节想介绍的并不是这类插件，而是针对多引擎、多产品对接的集成性平台的插件化结构，这类平台如SIEM、SOC、SOAR、CAASM、VM（漏洞管理）等，因此我们先来讨论下这类产品当下的状态。</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    笔者理解的插件化架构可能和国内的集成性平台的理解并不一样，以漏洞管理平台举例，我们去介绍漏洞管理平台能力的时候可能会这么说</span></p><blockquote class="js_blockquote_wrap" data-type="2" data-url="" data-author-name="" data-content-utf8-length="96" data-source-title=""><section class="js_blockquote_digest"><p>我们支持对接xxx、xxx漏洞源、支持对接xxx、xxx等漏扫引擎、支持对接xxx、xxx等漏洞情报，支持将漏洞同步到xxx、xxx这些BUG或者工单平台上，漏洞处置流程支持在平台上自定义等等</p></section></blockquote><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    有些产品就把这类叫做漏洞源插件、漏扫引擎插件、情报插件等。笔者认为这还不完全属于插件化架构，插件化架构的核心在于“</span><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;font-weight:bold;">能否让用户自行编写插件，上传到平台，让平台可对接xxx产品</span><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">”，需要厂商研发介入对接的情况并不能叫插件化，只能说成平台支持广泛的第三方产品对接。</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span>  <o:page></o:page></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    同样我们看一下具体的案例，OpenCTI是款国外的威胁情报类产品，由于威胁情报平台需要对接多个情报源，因此它也可以定义为集成性的平台，OpenCTI对情报的输入、输出部分，实现插件化架构。</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="text-align: center;line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"><img class="rich_pages wxw-img" data-imgfileid="100000154" data-ratio="0.5509259259259259" width="528.010009765625" data-type="png" data-w="1080" height="291.07000732421875" src="https://wechat2rss.xlab.app/img-proxy/?k=7416af3e&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4js9W41BibMia9pHIcfRGNM9UWKJicAu5DhuR3BjicWtBMB5v8g6cJY6Sd7rtlV50xyBbp2lMQANQNEg%2F640%3Fwx_fmt%3Dpng"/></span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-fareast-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    Connector便是OpenCTI的插件，OpenCTI提供了一个python库，包含连接、认证、接收情报、情报处理、已有情报筛选等能力，供用户去自行编写一个Connector，用户可以在这个Connector中实现一个全新的情报源插件或情报推送插件。</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="text-align: center;line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"><img class="rich_pages wxw-img" data-imgfileid="100000157" data-ratio="0.39537037037037037" width="528.010009765625" data-type="png" data-w="1080" height="208.96002197265625" src="https://wechat2rss.xlab.app/img-proxy/?k=e4ad965e&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4js9W41BibMia9pHIcfRGNM9Be1KOgE8ibxLfgtjamTNON51mvmQPdibDSf0udvM11fl5npsqup7lqUw%2F640%3Fwx_fmt%3Dpng"/></span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span>    <o:page></o:page></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    然后将符合格式要求的Connector上传到平台上，run起来后，平台便多了一个新产品的对接能力。通过这种方式，OpenCTI在社区中具备了上百个插件，支持数百个情报源对接，并且很多插件都是社区贡献，并不需要动用自己的研发人力。</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    实际上OpenCTI主要是情报数据的插件化，数据层面的插件化相对比较好实现，比较难实现的是任务层面的插件化，即我们常说的某某引擎对接。引擎插件化的难点在于任务和数据的标准化要同时做，笔者自画的架构图如下（仅供参考）：</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="text-align: center;line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"><img class="rich_pages wxw-img" data-imgfileid="100000159" data-ratio="0.6759259259259259" width="528.010009765625" data-type="png" data-w="1080" height="356.8599548339844" src="https://wechat2rss.xlab.app/img-proxy/?k=28707800&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4js9W41BibMia9pHIcfRGNM9y55ITKxYwx8icKicGKeTzcRaOrXA3xJtXXvDpZ4M6vLdDiauPF2cAPwlQ%2F640%3Fwx_fmt%3Dpng"/></span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    集成性平台需先构建自己的</span><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;font-weight:bold;">标准化任务</span><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">，包含任务入参、任务结果、任务状态、任务操作等，在平台上完成任务标准化后，通过引擎插件将标准化任务字段转化为引擎的接口字段然后去调用引擎。通过不同的插件，把标准化任务字段处理成各个引擎独特的任务调用字段，从而实现引擎任务插件化。在任务插件化的过程中，需要兼顾数据标准化，主要是对引擎的输出结果标准化，如漏扫引擎的扫描结果，涉及到平台漏洞类型标准化、漏洞字段标准化、漏洞标识标准化等。</span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;"></span><span style="font-family: 宋体;font-size: 12pt;letter-spacing: 0.034em;">    这类架构的好处也是显而易见，</span><span style="font-family: 宋体;font-size: 12pt;letter-spacing: 0.034em;">支持更高的扩展性，更少的对接成本，高度的自定义。如果你在做产品过程中，经常处理产品对接工作，经常因为对方产品接口变动而不得不迭代自己的产品，不妨尝试下插件化架构。</span><span style="font-family: 宋体;font-size: 12pt;letter-spacing: 0.034em;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><strong><span style="font-family: 宋体;font-variant: normal;text-transform: none;font-size: 18px;">四、图式结构的广泛应用</span></strong></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    图式结构在目前的安全产品中应用广泛，不管在国内还是国外安全产品中都被发扬光大，因此这部分仅简单谈谈笔者的理解。</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    图形化结构天然在描述路径、路径检索等工作中有优势，能够比较直观的展示节点之间的关系，常见的使用案例如攻击路径、代码数据流、数据调用路径、网络/主机访问关系等，因此在对抗类产品、代码安全类产品、数据安全类产品中都得到了广泛支持。</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    图式结构另一个不易被发现的优势是其描述异构对象的能力，我们常见的表格类设计，就是便于描述同类对象，因为一个表中要求对象字段相同，属性固定，关系类型有限，但是如果需要描述不同对象及其关系，不同对象的属性不同、字段不同，关系类型不同、关系范围多对多，在这种模式下图是最好的选择，同时因为网络安全事件天然就是包含多对象多关系，因此图在安全产品中得到广泛应用。</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    一个典型的例子就是威胁情报STIX标准，从整体标准层面都遵循图形化结构，如下</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span>    <o:page></o:page></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"><img class="rich_pages wxw-img" data-imgfileid="100000158" data-ratio="0.812962962962963" width="528.010009765625" data-type="png" data-w="1080" height="429.3599853515625" src="https://wechat2rss.xlab.app/img-proxy/?k=3633e116&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF4js9W41BibMia9pHIcfRGNM9SLfnUALKYicBJ0rZ3yicGjnnBjEUicQv81JLGxvTJ4eDLLV72p25cibnSQ%2F640%3Fwx_fmt%3Dpng"/></span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    从情报层面各个情报类型被认定为图上的节点，不同情报类型字段不同，因此是异构的对象作为节点，节点间的连线作为情报关系，从STIX1.0开始就使用图形化模式构建威胁情报的标准，好处在于更新到STIX2.1，整体标准更新的实际是节点类型（情报类型划分）和连线类型（关系类型），同时增加了分组（各个Domain），整体的标准架构并未发生改动，描述威胁情报的方式也并无大的区别，保持了标准架构层面的稳定性。</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><strong><span style="font-family: 宋体;font-variant: normal;text-transform: none;font-size: 18px;">五、总结</span></strong></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-size:12.0pt;line-height:150%;font-family:宋体;mso-ascii-font-family:宋体;mso-bidi-font-family:宋体;font-variant:normal;text-transform:none;">    行文至此，其实最终只是讲的只是一个事情，就是模块化、可扩展、弹性的设计思路，将这个思路映射到安全产品中，映射到具体的某个功能模块的设计中，只是道与术的区别而已，希望以上对在安全产品岗位工作的同学有所帮助。</span><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;"></span>    <o:page></o:page></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-family:Arial Unicode MS;mso-ascii-font-family:Arial Unicode MS;mso-fareast-font-family:MicrosoftYaHei;font-variant:normal;text-transform:none;">          <o:p> </o:p></span></p><p style="line-height: 2em;margin-top: 0px;margin-bottom: 16px;"><span style="font-family:Times New Roman;mso-ascii-font-family:Times New Roman;mso-fareast-font-family:等距更纱黑体 SC;font-variant:normal;text-transform:none;">          <o:p> </o:p></span>    <o:page></o:page></p><section style="margin-bottom: 16px;"><section style="display: none;margin-top: 0px;"><br/></section></section><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="2247483811">阅读原文</a></p>
<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=c8fe5975&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247483811%26idx%3D1%26sn%3De4a4b8d9df9aa44628ad89a9de32aa45%26subscene%3D0">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Fri, 17 May 2024 13:30:00 +0800</pubDate>
    </item>
    <item>
      <title>安全厂商都在做慈善？</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247483791&amp;idx=1&amp;sn=1e633bd5992fe98105f326b297d1df93</link>
      <description>最近，各大安全厂家的前三季度财务数据出来了，具体可以看云头条的这篇文章网络安全 TOP 10（按收入）跟去年</description>
      <content:encoded><![CDATA[<p>
原创 <span>投稿人</span> <span>2023-11-01 17:58</span> <span style="display: inline-block;">浙江</span>
</p>

<p>最近，各大安全厂家的前三季度财务数据出来了，具体可以看云头条的这篇文章网络安全 TOP 10（按收入）跟去年</p>
<p></p>



<p>
<img src="https://wechat2rss.xlab.app/img-proxy/?k=0d4bfb0c&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2F8ZOMF5yvSF5Q9EW9Y975zdzPxVleIGpmic5bLuUvAZ8zUK47FicdX7GHj1JI3f5dVWCqg15jvquH3eOa2E9YESVA%2F0%3Fwx_fmt%3Djpeg"/>
</p>


<section style="line-height: 2em;margin-top: 8px;margin-bottom: 8px;text-indent: 2em;"><span data-copy-origin="https://shimo.im"><p line="init" ql-global-para="true" style=";"><span style="font-size: 14px;">最近，各大安全厂家的前三季度财务数据出来了，具体可以看云头条的这篇文章</span></p><p line="opCe" ql-global-para="true" style=";"><a href="https://mp.weixin.qq.com/s?__biz=MzI4OTc4MzI5OA==&amp;mid=2247587361&amp;idx=1&amp;sn=ef83e1b95daf0f0db462b258b405784f&amp;scene=21#wechat_redirect" target="_blank" rel="noopener noreferrer nofollow" inline-dir="ltr" ql-global="true" style="color: rgb(112, 177, 231);font-size: 14px;" data-linktype="2"><span style="font-size: 14px;">网络安全 TOP 10（按收入）</span></a></p><p line="opCe" ql-global-para="true" style=";"><span style="text-indent: 2em;font-family: mp-quote, -apple-system-font, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;PingFang SC&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;letter-spacing: 0.034em;font-size: 14px;">跟去年一样，一眼望去几乎全是亏损，好像安全厂家的老板都是慈善家，年年亏，年年做，越扩大规模亏的越多，市值还高的飞起，去年我就想说这事儿，这篇文章很难写，写的太激烈容易伤及无辜，写的太保守没多大意义，但是毕竟我一年才发一篇文章，总得写点有价值的东西。</span></p><p line="jAQO" ql-global-para="true" style=";"><span style="text-indent: 2em;font-family: mp-quote, -apple-system-font, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;PingFang SC&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;letter-spacing: 0.034em;font-size: 14px;">以下所有仅代表个人观点，屁股决定脑袋，个人观点又受自己所在的位置会有所偏颇，因此，看得舒服就看，不舒服就划出去即可</span></p><p line="Zpeo" ql-global-para="true" style=";"><span style="font-size: 14px;"><span style="text-indent: 2em;font-family: mp-quote, -apple-system-font, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;PingFang SC&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;letter-spacing: 0.034em;">以下也只讨论“问题”、“不好的地方”，</span><strong>中国的网络安全行业随着国家越来越重视，用户越来越专业，甚至有些用户比安全厂商的人专业多了，整个行业是肉眼可见向好发展，就像教员所说：前途是光明的，道路是曲折的</strong></span></p><p line="Zpeo" ql-global-para="true" style=";"><span style="font-family: mp-quote, -apple-system-font, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;PingFang SC&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;font-size: 14px;letter-spacing: 0.034em;text-indent: 2em;"> </span></p><h1><p><span style="font-size: 18px;"><strong>一、从做产品说起</strong></span></p><p><span style="font-size: 18px;"><strong><br/></strong></span></p></h1><p ql-global-para="true" line="zkWs" style=";"><span style="font-size: 14px;">我本身就是既做过安全研究、也做过产品经理，因此我非常清楚做一款安全产品的过程，但是在这里我不打算讨论做产品的流程和艰辛，讲一些无奈</span></p><p ql-global-para="true" line="K00y" style=";"><span style="font-size: 14px;">首先，安全产品的核心是在这款产品领域定义下的安全能力，在这个能力上再去架构产品功能，应用层的人机交互设计与可用性设计是为了让用户低成本的、充分的发挥底下的安全能力，这个大家应该都认可吧？</span></p><p ql-global-para="true" line="GeAc" style=";"><span style="font-size: 14px;">这也是做安全产品，最耗费时间的地方，一条条规则写、一个个漏洞复现、一种种手法对比，把自己知道的安全知识都覆盖后，还会去想办法搞国内的、国外的竞品，看看他们的检测类型、规则数量，回来往自己产品里加，数量和类型一定要卷过别人！数量到了后，还得看质量啊，搞一些真实环境，天天盯着告警，优化误报，新漏洞、新手法出来应急响应，然后再进一步，再从当前的能力延伸出去，看看有没有更新的技术、更落地、更适合用户场景的安全能力可做，作为产品的安全能力亮点。</span></p><p ql-global-para="true" line="vxz9" style=";"><span style="font-size: 14px;">但是我想说的是，这些为实际效果服务的工作，在招投标、在POC测试、甚至在竞测上，都很难体现出来！以下的几个发问可能会引起大家不适：</span></p><p ql-global-para="true" line="vxz9" style=";"><span style="font-size: 14px;"><br/></span></p><ol class="list-paddingleft-1" style="list-style-type: decimal;"><li style="font-size: 14px;color: rgb(136, 136, 136);"><section style="text-indent: 0em;"><span style="font-size: 14px;color: rgb(136, 136, 136);">招投标写具体的规则、类型、测试用例吗？</span></section></li><li style="font-size: 14px;color: rgb(136, 136, 136);"><section style="text-indent: 0em;"><span style="font-size: 14px;color: rgb(136, 136, 136);">技术参数里写误报率、漏报率的很少吧？写了后测试方案设计的对吗？</span></section></li><li style="font-size: 14px;color: rgb(136, 136, 136);"><section style="text-indent: 0em;"><span style="font-size: 14px;color: rgb(136, 136, 136);">竞测的时候是不是都对比谁检测的多？很少做质量对比</span></section></li><li style="font-size: 14px;color: rgb(136, 136, 136);"><section style="text-indent: 0em;"><span style="font-size: 14px;color: rgb(136, 136, 136);">这个标被控了、那个标被空了，啥功能？写的什么报表功能、什么大屏、甚至字段！</span></section></li></ol><section style="text-indent: 0em;"><span style="font-size: 14px;color: rgb(136, 136, 136);"> </span></section><section style="text-indent: 0em;"><span style="font-size: 14px;color: rgb(136, 136, 136);"></span></section><section style="text-indent: 0em;"><span style="font-size: 14px;color: rgb(136, 136, 136);"></span></section><p ql-global-para="true" line="Gxu7" style=";"><span style="font-size: 14px;">不是说功能的丰富性不重要，而是功能与安全能力同等重要，但是另一半确经常被忽略</span></p><p ql-global-para="true" line="8sBW" style=";"><span style="font-size: 14px;">当然，以上问题有一些客观原因，比如误报可能需要长期观察统计，短时间的竞测可能看不出来。但是实际上做过项目的都知道，更多的情况是，关注应用功能太多，关注实际安全能力的太少，在关注安全能力的时候，看检出的更多，看误报的更少，看是否满足合规的更多，看是否能产出实际效果的太少。就像我们看一个人的时候，先看样貌与身材，而后内在，甚至不看内在。</span></p><section style="text-indent: 29.3333px;margin-bottom: 0pt;margin-top: 0pt;font-size: 11pt;color: rgb(73, 73, 73);line-height: 2em;"><strong><span style="font-size: 14px;">但是现在已经好太多太多了，要感谢国家对安全行业的扶持，特别是每年的攻防演练，那真的是只能看效果了，最终以效果论英雄，给了很多做实事的厂商机会</span></strong><span style="font-size: 14px;"><strong inline-dir="ltr" ql-global="true" style="font-size: 12pt;"></strong></span></section><p ql-global-para="true" line="oHqc" style=";"><span style="font-size: 14px;">这一节的最后点一下题，为什么关注功能丰富性，不关注安全能力，不关注实际效果，就影响挣钱呢？</span></p><p ql-global-para="true" line="Mq3I" style=";"><span style="font-size: 14px;">因为劣币就有了驱逐良币的机会，功能好做，能力难沉淀，再加上中国特色的项目过程，测试的时候可能根本就看不出好坏，成本低就可以冲低价的呀！！！项目要么就没了，要么就用更低价，这不就亏本了吗？</span></p><p ql-global-para="true" line="DhRU" style=";"><span style="font-size: 14px;">还想讨论下，问题是最低价中标的策略吗？是不是调高技术分占比就好了呢？我思考过这个问题，如果非最低价中标，可能新型厂商会更惨，连冲进去的机会都没有，为啥？自己想。那么调高技术分占比行吗？也不够，还要保证测试过程绝对公平、测试方法设计的足够合理，难、很难。</span></p><p ql-global-para="true" line="5h8d" ql-global="true" style="text-indent: 32px;line-height: 150%;margin-bottom: 0pt;margin-top: 0pt;font-size: 11pt;color: #494949;"><span style="font-size: 14px;"> </span></p><h1><p><span style="font-size: 18px;"><strong>二、中国特色的项目过程</strong></span></p><p><span style="font-size: 18px;"><strong><br/></strong></span></p></h1><p ql-global-para="true" line="5Vvg" style=";"><span style="font-size: 14px;">中国特色的做项目的过程，是阻碍良币赶出劣币很重要的因素，这部分不好讲，但是也绕不开</span></p><p ql-global-para="true" line="AA8P" style=";"><span style="font-size: 14px;">我们知道中国最大的安全市场是合规市场，合规市场的产品都已经很成熟，资质大家也大差不差，价格也压的很低了，这个最大的市场说白了就是谁商务好谁做，利润也不如以前高，一个销售的原话“我以前卖防火墙的时候一台能卖30W，现在tmd 5W就不错了”，用户买合规产品的目标很明确，帮我过合规，那么我认为发展到这个阶段也是正常的，因此不过多讨论。</span></p><p ql-global-para="true" line="4Iq5" style=";"><span style="font-size: 14px;">那么非合规市场，按道理应该拼产品能力了吧，也对，也不完全对，还是跟我们上面讨论的息息相关，导致好产品卖不动，卖不出高价，总结几个原因</span></p><p ql-global-para="true" line="4Iq5" style=";"><span style="font-size: 14px;"><br/></span></p><ol class="list-paddingleft-1" style="width: 577.422px;letter-spacing: 0.578px;text-indent: 34px;text-wrap: wrap;"><li style="color: rgb(136, 136, 136);font-size: 14px;"><section style="text-indent: 0em;"><span style="color: rgb(136, 136, 136);font-size: 14px;">商务和技术，大家觉得在做项目的时候几几开？</span></section></li><li style="color: rgb(136, 136, 136);font-size: 14px;"><section style="text-indent: 0em;"><span style="color: rgb(136, 136, 136);font-size: 14px;">技术方面，看功能丰富性居多，而不是看安全能力</span></section></li><li style="color: rgb(136, 136, 136);font-size: 14px;"><section style="text-indent: 0em;"><span style="color: rgb(136, 136, 136);font-size: 14px;">看安全能力的时候，也是看丰富性居多，而不是能力质量</span></section></li><li style="color: rgb(136, 136, 136);font-size: 14px;"><section style="text-indent: 0em;"><span style="color: rgb(136, 136, 136);font-size: 14px;">最低价中标策略，这个策略本身没问题，但是给了冲低价的机会，能力好的产品研发成本大，能力不好的产品或者已经不迭代的产品，研发投入小或者无，冲个低价也有利润，只是低一点，但研发投入大的产品不敢冲，或者冲下来也是亏的</span></section></li></ol><section style="text-indent: 0em;"><br/></section><section style="text-indent: 0em;"><span style="color: rgb(136, 136, 136);font-size: 14px;"></span><span style="text-indent: 2em;color: rgba(0, 0, 0, 0.9);font-family: mp-quote, -apple-system-font, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;PingFang SC&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;letter-spacing: 0.034em;"></span></section><p ql-global-para="true" line="W6eK" style=";"><span style="font-size: 14px;">那么怎么解决这个问题呢？<strong>其实国家已经做得很好了，通过实战对抗，引导各行各业关注实际效果，选用能力更好的产品</strong>，在实战中，光有检出率也是不够的，我们做产品经常说的一句话是“报1w条，跟1条不报，从单品上来说是一样的”，如果无法帮用户筛选出实际的威胁，需要用户投入大量的人去看，或者根本看不过来，那么实际上也没有意义。其他的，只能靠时间了，随着持续的高要求、实战对抗，安全行业最终会回归到我们所期望的样子，所以前途光明！</span></p><p ql-global-para="true" line="QGdD" ql-global="true" style="text-indent: 32px;line-height: 150%;margin-bottom: 0pt;margin-top: 0pt;font-size: 11pt;color: #494949;"><span style="font-size: 14px;"> </span></p><h1><p><span style="font-size: 18px;"><strong>三、产品不行？</strong><strong>服务来补！</strong></span></p><p><span style="font-size: 18px;"><strong><br/></strong></span></p></h1><p ql-global-para="true" line="eDtY" style=";"><span style="font-size: 14px;">上面其实已经讨论了大部分的不挣钱原因，但是实际上在以上逻辑下，大厂成熟产品，好像在项目里还是可以挣钱的，只是挣得少一点，为啥也都亏呢？我只能从服务的角度来讨论一下，其他的我也不懂</span></p><p ql-global-para="true" line="NghO" style=";"><span style="font-size: 14px;">实际上我们发现，也是随着实战演练的重视，用户是需要产品出实际效果的，真正发挥作用的，那么有些产品本来就不是给实战用的呀，或者产品能力本来就不足以达到这个水平，咋办呢？产品不行，那就服务来补？</span></p><p ql-global-para="true" line="LWVY" style=";"><span style="font-size: 14px;">安服我们大家也知道，本来就不挣钱，出差成本+人员成本就很高，真正好的技术手薪资也很高，那我就是真不知道了，600/800一人天的价格你是怎么投出来的？加上社保公积金厂商你到底给这个人发了多少钱一个月？用的学生？代理商的人？非原厂？那能做好？真正为了实际效果服务的安服，价格做不到这么低，但是别人确实投出这么低了，只能去卷。更何况还有很多情况，例如，马上XXX演练了，你们过来做产品POC测试，测试的时候你得派两个人过来盯着设备吧？去年买了你们的产品，你不派人过来盯设备？我买了你的东西，你得保证我出效果吧，一周至少来一次，给我出份报告？</span></p><p ql-global-para="true" line="wDEb" style=";"><span style="font-size: 14px;">产品不行服务来补，我认为是行业关注实际效果的好现象，但是确实也加大了厂家的投入，而且服务的投入是无法规模化的，虽然确实有一些服务标准化可以降低成本，但是降不到哪里去。</span></p><p ql-global-para="true" line="pa0u" ql-global="true" style="text-indent: 32px;line-height: 150%;margin-bottom: 0pt;margin-top: 0pt;font-size: 11pt;color: #494949;"><span style="font-size: 14px;"> </span></p><p ql-global-para="true" line="wGFE" style=";"><span style="font-size: 14px;">最后，<span style="font-size: 14px;letter-spacing: 0.578px;text-indent: 34px;text-wrap: wrap;">我们能做的，只有坚持</span><span style="font-size: 14px;letter-spacing: 0.578px;text-indent: 34px;text-wrap: wrap;">自己认为正确的</span><span style="font-size: 14px;letter-spacing: 0.578px;text-indent: 34px;text-wrap: wrap;">安全理念，做正确的安全产品</span><span style="font-size: 14px;letter-spacing: 0.578px;text-indent: 34px;text-wrap: wrap;">，</span><span style="font-size: 14px;letter-spacing: 0.578px;text-indent: 34px;text-wrap: wrap;">并</span><span style="font-size: 14px;letter-spacing: 0.578px;text-indent: 34px;text-wrap: wrap;">传递</span><span style="font-size: 14px;letter-spacing: 0.578px;text-indent: 34px;text-wrap: wrap;">出</span><span style="font-size: 14px;letter-spacing: 0.578px;text-indent: 34px;text-wrap: wrap;">去</span><span style="font-size: 14px;letter-spacing: 0.578px;text-indent: 34px;text-wrap: wrap;">而已</span>，借用教员在飞渡金沙江后说的一句话来总结下</span></p><blockquote class="js_blockquote_wrap" data-type="2" data-url="" data-author-name="" data-content-utf8-length="79" data-source-title=""><section class="js_blockquote_digest"><p>为了进攻而防御，为了前进而后退，为了向正面而向侧面，为了走直路而走弯路。天下的事，并不以你的意志为转移。你想这样，偏一下子办不到，等转一圈回来，事情恰又办成了</p></section></blockquote><p><br/></p><p ql-global-para="true" line="Kte4" style=";"><span style="font-size: 14px;"><br/></span></p><p ql-global-para="true" line="doOH" style="text-indent: 29.3333px;line-height: 150%;margin-bottom: 0pt;margin-top: 0pt;font-size: 11pt;color: #494949;"><span style="font-size: 14px;"><strong inline-dir="ltr" ql-global="true" style="font-size: 12pt;">前途是光明的，道路是曲折的</strong></span></p></span></section><section style="display: none;text-indent: 2em;"><br/></section><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="2247483791">阅读原文</a></p>
<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=0f859674&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247483791%26idx%3D1%26sn%3D1e633bd5992fe98105f326b297d1df93%26subscene%3D0">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Wed, 01 Nov 2023 17:58:00 +0800</pubDate>
    </item>
    <item>
      <title>关于安全产品“杀”低价</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5NTUzODkxMw==&amp;mid=2247483780&amp;idx=1&amp;sn=77ae746d1a4dd9ab0efb8fcc1ad0f5ad</link>
      <description>最近看到朋友圈里对安全产品“杀”低价这个事情讨论的很多，谈一下自己的看法</description>
      <content:encoded><![CDATA[<p>
<span>chengable</span> <span>2022-11-04 12:03</span> <span style="display: inline-block;">浙江</span>
</p>

<p>最近看到朋友圈里对安全产品“杀”低价这个事情讨论的很多，谈一下自己的看法</p>
<p></p>



<p>
<img src="https://wechat2rss.xlab.app/img-proxy/?k=85481b08&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2F8ZOMF5yvSF7ATQJjQ6W7SyOxZwCAFk6lLnop2PX0uwnw0J5ibyyE66oFVMcvwH8MqWfniaFpMJZ0ZJHDTxF2Nzpg%2F0%3Fwx_fmt%3Djpeg"/>
</p>


<section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;">最近看到朋友圈里对安全产品“杀”低价这个事情讨论的很多，对这个事情我最早的感知大概是三年前，然后越来越多，甚至我们还碰到低价都抢不过，直接送的，最后导致客户自己都心里发怵，还是花点钱心里比较踏实。内部对这个事情有过较多的讨论，其实逐渐已经习以为常了，简单输出一下观点，也一样因为身在其中，讲不了太多</span></section><p style="text-align: center;"><img class="rich_pages wxw-img" data-galleryid="" data-ratio="0.7315175097276264" data-s="300,640" style="" data-type="png" data-w="1028" src="https://wechat2rss.xlab.app/img-proxy/?k=124f0da9&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2F8ZOMF5yvSF7ATQJjQ6W7SyOxZwCAFk6lwYicv0ib4wAl8fnDIgfZ82BfHd8B9AWQM2ezPhMIwicLmvjuic3S9SP2TQ%2F640%3Fwx_fmt%3Dpng"/></p><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><br/></section><section style="margin-top: 13pt;margin-bottom: 13pt;text-align: left;margin-left: 0pt;text-indent: 0pt;font-size: 16pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: bold;line-height: 2em;"><span style="font-family: MicrosoftYaHei;font-size: 20px;">一、“杀”低价行不行？可以</span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;">这个行为说到底，是没办法杜绝的，不然去把各个公司采购“最低价中标”的基本政策改一改？这是要求、是基础，况且如果真的不是这种基本政策，那可能两极分化更严重，大的永远大、小的永远小，会发现多了一百种不选你的理由。</span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;"><br/></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;">在创业公司起步阶段，产品有竞争力，但没案例、没资质，低价几乎是唯一的办法，没有那么多的“单一来源”，虽然会影响到用户的预算，但是后续服务跟上，效果交付的好，一般也能够理解，也可以产生后续进一步的合作。</span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;"><br/></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;">抛开厂家来说，</span><em><strong><span style="font-family: MicrosoftYaHei;background: rgb(255, 255, 255);font-size: 16px;">说到底用户讨厌的是什么？</span></strong></em><span style="font-size: 16px;font-family: MicrosoftYaHei;">是投了个低价，丢过来个产品或者工具，因为本身亏本着嘛，后续服务和运营也跟不上，没人投入，导致这个事情做得一地鸡毛，既影响第二年的预算，又影响今年的绩效。</span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;"><br/></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;">换个视角，抛开用户来说，</span><em><strong><span style="font-family: MicrosoftYaHei;background: rgb(255, 255, 255);font-size: 16px;">厂商讨厌的是什么？</span></strong></em><span style="font-size: 16px;font-family: MicrosoftYaHei;">一种情况是你产品水平一坨shi，投个低价把友商辛辛苦苦运作“多久多久”的项目抢走了。另一种情况是你一个成熟公司，不缺案例了，还不断投低价恶心人，服务运营效果又跟不上，最后就是三方都输了，用户想做的做不好，你没赚到钱，友商项目被抢了，说实话我觉得一个事情能做到各方都输也挺不容易的。</span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;"><br/></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;">总结一下，可以投低价，对用户来说，你服务得跟上；对友商和自己来说，适可而止。但是另外说，如果你个个项目低价，个个交付效果好，自己还能挣钱，那不是你的问题，是你已经找到方法甩开市面上友商一大截了，不用在乎他们的看法。</span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;text-indent: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;line-height: 2em;"><span style="font-family: &#34;Arial Unicode MS&#34;;font-size: 16px;"><br/></span></section><section style="margin-top: 13pt;margin-bottom: 13pt;text-align: left;margin-left: 0pt;text-indent: 0pt;font-size: 16pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: bold;line-height: 2em;"><span style="font-family: MicrosoftYaHei;font-size: 20px;">二、可以“杀”，但是为什么这么多？</span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;">其实我们想讨论的不是能不能“杀”的问题，而是为什么就最近一两年这么频繁的问题，去讲这中间的思考过程可能就太繁杂了，直接讲结论，其实很简单，就是“钱多得慌，可以烧”。</span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;"><br/></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;">当然不是说现在市场上钱多，目前能投出低价的厂家，基本上是17-20年那一波创业起来的安全厂家，并且持续能融到资的，那个时候为什么安全行业的钱突然多起来了？两个事儿，网络安全法是17年6月出来的，“没有网络安全就没有国家安全”是2018年4月说的，国家对安全的政策倾斜是从17年开始，并持续进行的，那个时候市面上还是有钱的，资本无限看好安全行业未来的发展，如果不是疫情，这种情况可能到现在依然还会继续，安全行业依然是投资的重点对象。</span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;"><br/></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;">既然是对行业看好，那投的肯定是有不准的地方，这个没办法的，你指望投资人火眼金睛去分辨出真正好的公司，有点难说实话。吹牛逼谁不会，再加上拿出通过低价得到的案例，一个个都是名头响亮的客户，确实谁看谁迷糊。有几个人会去真正用一下产品？有几个能分辨同一个功能做得好和做得坏是什么区别？有几个能区分出案例落地情况的？但是资方对营收和利润是敏感和专业的呀，越到后期越看中，压力就来创业公司这边了，到这个时候其实就形成了一个负面的循环：</span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-family: MicrosoftYaHei;font-size: 16px;color: rgb(136, 136, 136);"><br/></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: &#34;Arial Unicode MS&#34;;color: rgb(136, 136, 136);">A公司产品一般、手里有钱，产品不好卖营收难做，老板心里急压力大，市场动作变形投出几个低价，低价又挣不到钱，手里的钱也是有限的，那么低价冲下来的项目服务就跟不上，营收不好下一轮融资怎么办呢？只能继续投低价再搞几个名头响亮的客户</span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: &#34;Arial Unicode MS&#34;;"><br/></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;">回过来我们看其中的原因，还是产品能力的差异化竞争力没做出来，导致客户没有一定选择这家公司的理由，销售网又比不过大厂，最终落入到低价陷阱里。</span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;text-indent: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;line-height: 2em;"><span style="font-family: &#34;Arial Unicode MS&#34;;font-size: 16px;"><br/></span></section><section style="margin-top: 13pt;margin-bottom: 13pt;text-align: left;margin-left: 0pt;text-indent: 0pt;font-size: 16pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: bold;line-height: 2em;"><span style="font-family: MicrosoftYaHei;font-size: 20px;">三、关于安全行业发展的思考</span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;">最后，我想讨论当下的行业状态，今年三季度各个安全公司的财报，上市前10的安全公司营收很丰满，利润全部为负，同时21年整个行业上市的安全公司，利润加在一起是-5亿，跟做慈善一样，并且这些年都是持续做慈善。</span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;"><br/></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;">这一方面说明安全行业钱确实多，能烧；另一方面说明当下的环境，做安全不赚钱；其中的原因，我个人的观点是：</span><em><strong><span style="font-family: MicrosoftYaHei;background: rgb(255, 255, 255);font-size: 16px;">目前安全行业确实得到很大的发展，但不是高质量发展</span></strong></em></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-family: MicrosoftYaHei;background: rgb(255, 251, 0);font-size: 16px;"><br/></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;">其实这个问题跟前面我们讨论的“杀”低价有一定的关系，同时跟很多其他现象都有关系，并且很可能是其根本原因（不确定，没思考完整），我列举几个现象</span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;margin-left: 21pt;text-indent: -21pt;line-height: 2em;"><span style="font-size: 16px;"><span style="font-family: &#34;Arial Unicode MS&#34;;">1.   </span><span style="font-family: MicrosoftYaHei;">我们上面提到创业公司喜欢投低价，但是其实大厂更卷，传统安全产品已经做到10w，甚至5w以下，都是非常常见的情况，并且即使是这样依然经常被抢</span></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;margin-left: 21pt;text-indent: -21pt;line-height: 2em;"><span style="font-size: 16px;"><span style="font-family: &#34;Arial Unicode MS&#34;;">2.   </span><span style="font-family: MicrosoftYaHei;">我们在国内很难看到某些专一方向的安全厂商，基本都是发展起来后变成综合性安全厂商，几十上百个产品，某些单一方向做的很好，产品有竞争力的安全厂商，前期很顺畅，后期大厂小厂进来后，卷起来导致单价降低，利润降低，估值会非常成问题，但是在国外我们可以看到单一方向的厂家能活的很好，最后还经常被大厂收购</span></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;margin-left: 21pt;text-indent: -21pt;line-height: 2em;"><span style="font-size: 16px;"><span style="font-family: &#34;Arial Unicode MS&#34;;">3.   </span><span style="font-family: MicrosoftYaHei;">我们经常能看到躺在机房吃灰，或者一年用一次的安全设备</span></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><br/></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;">我们再回过头来看，小公司杀低价，大公司传统产品本来就便宜，那自然安全行业就不挣钱了，并且单一产品即使做出竞争力，也会陷入到劣币驱逐良币的情况中，单价利润变低，逼得不得不转型依靠更多的产品线来制造更多的营收，这是现象。</span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;"><br/></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;">我屁股坐在安全厂商，所以以下观点可能会有偏颇，其实这个问题在22年初我思考的蛮久，最终我认为是：大部分企业对安全的质量不够重视。强调一点我不是指全部企业，我也经常见对安全非常专业的和有深度思想的用户。对安全质量不够重视的原因，我认为有三个</span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;font-family: MicrosoftYaHei;"><br/></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;margin-left: 21pt;text-indent: -21pt;line-height: 2em;"><span style="font-size: 16px;"><span style="font-family: &#34;Arial Unicode MS&#34;;">1.   </span><span style="font-family: MicrosoftYaHei;">高质量的安全难以快速见效被证明，安全本身难以正向证明，一句行业俗话：出事儿了要安全干嘛，没出事儿要安全干嘛？这是安全的特性决定的，难以改变</span></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;margin-left: 21pt;text-indent: -21pt;line-height: 2em;"><span style="font-size: 16px;"><span style="font-family: &#34;Arial Unicode MS&#34;;">2.   </span><span style="font-family: MicrosoftYaHei;">低质量的安全也难以快速被证明，抛开合规纯从攻防的角度来说，低质量的安全造成的后果是被APT，搞APT的这帮人谁不是闷声发大财，恨不得你永远发现不了，无法快速证明你被APT了，但是有意思的是这些年出了一个加快低质量安全被证明的东西，就是勒索病毒，蠕虫式传播，加密影响业务，经济损失极大，可能还会被监管通报，其实勒索病毒从某种程度上很大的促进了安全行业发展，我认识一个客户就关心三件事：第一合规，第二红蓝，第二别被勒索。</span></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;margin-left: 21pt;text-indent: -21pt;line-height: 2em;"><span style="font-size: 16px;"><span style="font-family: &#34;Arial Unicode MS&#34;;">3.   </span><span style="font-family: MicrosoftYaHei;">企业对“深度”安全能力不敏感，对安全产品的筛选能力有限，这个比较敏感，我说明两个点，第一是企业关心的更多是安全产品的功能，所谓“深度”，我指的是误报漏报、更新速度等安全能力的指标，评测的较少。第二是这个情况在加速好转，越来越多的乙方、互联网厂家去大甲方做安全，再加上行业发展，企业对安全的认知是飞速增强</span></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;text-indent: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;line-height: 2em;"><span style="font-family: &#34;Arial Unicode MS&#34;;font-size: 16px;"><br/></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;text-indent: 21pt;line-height: 2em;"><span style="font-size: 16px;"><span style="font-family: MicrosoftYaHei;">最后，其实从我的角度来说，多思考是不希望在这条路上走着走着某天脚步不坚定了，身子歪了，看清真像但依然热爱这个行业，非高质量发展也只是一时只是当下，最终也一定是有竞争力的产品和厂商跑出来，更何况当下的这种情况，可能厂商责任还更大，那些一坨</span><span style="font-family: &#34;Arial Unicode MS&#34;;">shi的产品也是当下情况的原罪，任重而道远，共勉</span></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: left;margin-left: 0pt;text-indent: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;line-height: 2em;"><span style="font-family: &#34;Arial Unicode MS&#34;;font-size: 16px;"><br/></span></section><section style="margin-top: 0pt;margin-bottom: 0pt;text-align: justify;margin-left: 0pt;text-indent: 0pt;font-size: 11pt;font-family: &#34;Arial Unicode MS&#34;;font-weight: normal;line-height: 2em;"><span style="font-family: &#34;Arial Unicode MS&#34;;font-size: 16px;"><br/></span></section><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="2247483780">阅读原文</a></p>
<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=8811c1fe&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5NTUzODkxMw%3D%3D%26mid%3D2247483780%26idx%3D1%26sn%3D77ae746d1a4dd9ab0efb8fcc1ad0f5ad%26subscene%3D0">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Fri, 04 Nov 2022 12:03:00 +0800</pubDate>
    </item>
  </channel>
</rss>