---
title: "勒索软件团伙攻入Palo Alto Networks的GlobalProtect VPN，股价仍高达97倍预期市盈率"
description: "Qilin以及新近加入的Settra，五个月来一直在借GlobalProtect建立无需身份验证的VPN会话，ReliaQuest预计这种局面还将持续三个月。而按97倍预期市盈率定价，这只股票俨然假设：大门守得住。"
publisher: "The Inference"
section: "Safety"
published: 2026-10-11T13:15:50.609Z
modified: 2026-10-11T13:15:50.609Z
canonical: https://theinference.org/article/ransomware-crews-are-inside-palo-alto-networks-globalprotect-vpn-the-stock-is-97-times-forward-earnings/zh-CN
language: zh-CN
keywords: "Cybersecurity, Palo Alto Networks, Ransomware, VPN, Valuation"
---

# 勒索软件团伙攻入Palo Alto Networks的GlobalProtect VPN，股价仍高达97倍预期市盈率

> Qilin以及新近加入的Settra，五个月来一直在借GlobalProtect建立无需身份验证的VPN会话，ReliaQuest预计这种局面还将持续三个月。而按97倍预期市盈率定价，这只股票俨然假设：大门守得住。

## 锁，恰恰就是入口

最难察觉的入侵，走的正是受害者自家网关签发的会话。[10月11日，ReliaQuest通报称](https://cybersecuritynews.com/palo-alto-globalprotect-flaw-vpn-access/)，Qilin、Settra等勒索软件团伙正利用CVE-2026-0257——[Palo Alto Networks](https://theinference.org/markets/companies/palo-alto-networks)旗下GlobalProtect与Prisma Access的一处身份验证绕过漏洞——在无需凭证的情况下建立VPN会话[1]。这些流量看上去与寻常远程办公无异；与此同时，Cobalt Strike、BloodHound和SharpHound正在绘制内网地图。报告要求防御方排查主机名为“kali”的设备发起的连接[1]。

## 估值重估，用数字说话

市场把这家厂商当作AI安全的赢家来出价。[Palo Alto](https://theinference.org/markets/companies/palo-alto-networks)10月8日收报398.42美元，一个月内上涨21.03%，同期标普500指数上涨1.15%；其预期市盈率达97.06倍，而安全行业平均为55.51倍[2]。在AI威胁需求的推动下，该股年内已接近翻倍[7]。

## 洞开五个月，预计还将持续三个月

这个漏洞很“挑”：利用它既需要身份验证覆盖（authentication-override）Cookie，也依赖特定的证书配置；Panorama和Cloud NGFW不受影响[1]。但在野利用来得很快。Rapid7在5月17日记录到利用行为，距漏洞披露四天，对象是那些信任已解密Cookie、不做签名校验的网关[3]；[美国网络安全和基础设施安全局（CISA）也于5月29日将该漏洞列入已知被利用漏洞目录](https://www.bleepingcomputer.com/news/security/palo-alto-globalprotect-vpn-auth-bypass-flaw-now-exploited-in-attacks/)[3]。Arctic Wolf将6月多起以Qilin全域加密收场的入侵与同一漏洞挂钩[4]；目前有超过16.7万个GlobalProtect实例暴露在互联网上[4]。ReliaQuest预计，随着各勒索团伙和初始访问代理（initial access brokers）继续搜寻未打补丁的系统，这种局面还会持续三个月；而打补丁永远无法清除攻击者在修复之前获得的访问权限[1]。

## 97倍，买的是什么

2026财年第四季度的财报同时讲出了两个故事。当季营收34.1亿美元，同比增长34%；下一代安全业务的年度经常性收入（ARR）增长63%，至91.0亿美元[6]。但按美国通用会计准则（GAAP）计算，当季净亏损2.82亿美元，上年同期净利润2.54亿美元；随着250亿美元收购CyberArk的交易落地，商誉从46亿美元跃升至220亿美元[6][7]。[公司对2026年10月季度给出的33.0亿至33.1亿美元营收指引](https://finance.yahoo.com/technology/articles/palo-alto-networks-reports-fiscal-200500400.html)，为33.62%的一致预期增速托底[2][6]。

*Chart: **97倍估值押注的增长：三个季度从15%上下升至34%** Palo Alto Networks季度营收折线图：从2024年第三季度的21.4亿美元升至2026年第三季度的34.1亿美元，最后一个季度为指引值。*

*季度总营收（单位：十亿美元），财季按日历季度标注；最后一个数据点为公司对2026年10月季度的指引，为33.0亿至33.1亿美元。资料来源：Palo Alto Networks提交SEC的文件（8）；2026财年第四季度财报（6）。 [6][8]*

*Chart: **CyberArk落地之际，GAAP净利润连续两个季度为负** Palo Alto Networks季度GAAP净利润折线图（2024年第一季度至2026年第二季度）：此前各季盈利介于2.5亿至4.3亿美元之间，最后两个季度分别亏损1.8亿美元和2.8亿美元。*

*GAAP净利润（按日历季度计，单位：十亿美元）；Palo Alto的财季按期初所在日历季度标注。2026年7月季度于9月1日披露，因250亿美元收购CyberArk，商誉从46亿美元增至220亿美元。资料来源：Palo Alto Networks提交SEC的文件（8）。 [8]*

## 交易的另一面

阿罗拉的逻辑站得住脚：AI攻击不断加速，倒逼防御升级；自[Anthropic](https://theinference.org/markets/companies/anthropic)[发布Mythos](https://theinference.org/article/palo-alto-rents-out-the-cyber-models-anthropic-and-openai-keep-locked)以来，公司面向客户的简报会已超过2000场；用他的话说，“这是一股长期顺风”[7]。Qilin的矛头指向[各家厂商的边缘设备](https://theinference.org/article/fortinet-sold-factory-security-the-same-week-the-fbi-called-its-firewalls-a-ransomware-doorway)，第二季度在全部勒索软件攻击中占14%，位居各团伙之首[5]。但这两条利好，都盖不住另一个事实：第二个勒索软件团伙，已经钻进旗舰网关上一处敞开五个月的漏洞。

## 接下来要盯的，是这扇门

下一个读数是财报：市场预期营收33.1亿美元，每股收益0.97美元[2]。目前没有任何信源点名因该漏洞流失的客户，也没有任何披露文件将其与客户续约挂钩，因此这一估值倍数对漏洞的风险敞口，正反两个方向都还无法证实。在那样的证据出现之前，股东们是在为一家厂商支付97倍的价钱——而这家厂商的门禁读卡器，恰恰也是那扇门。

## Takeaway

Qilin与Settra五个月来持续建立未经身份验证的GlobalProtect会话，ReliaQuest预计还将持续三个月；在97.06倍预期市盈率下，股价的定价已然假设这道大门守得住。

## Sources

1. [CyberSecurityNews, "Ransomware Actors Exploiting Palo Alto GlobalProtect Flaw for Stealthy VPN Access", 11 October 2026](https://cybersecuritynews.com/palo-alto-globalprotect-flaw-vpn-access/)
2. [Zacks Equity Research via Yahoo Finance Canada, "Palo Alto Networks (PANW) Suffers a Larger Drop Than the General Market: Key Insights", 8 October 2026](https://ca.finance.yahoo.com/news/palo-alto-networks-panw-suffers-204506114.html)
3. [BleepingComputer, "Palo Alto GlobalProtect VPN auth bypass flaw now exploited in attacks", 30 May 2026](https://www.bleepingcomputer.com/news/security/palo-alto-globalprotect-vpn-auth-bypass-flaw-now-exploited-in-attacks/)
4. [BleepingComputer, "Critical Palo Alto VPN bug now exploited by Qilin ransomware gang", 21 July 2026](https://www.bleepingcomputer.com/news/security/critical-globalprotect-vpn-bug-now-exploited-in-ransomware-attacks/)
5. [CSO Online, "Ransomware groups are hammering your vulnerable VPNs", 24 July 2026](https://www.csoonline.com/article/4201019/ransomware-groups-are-hammering-your-vulnerable-vpns.html)
6. [Palo Alto Networks press release via PR Newswire (Yahoo Finance), "Palo Alto Networks Reports Fiscal Fourth Quarter and Fiscal Year 2026 Financial Results", 1 September 2026](https://finance.yahoo.com/technology/articles/palo-alto-networks-reports-fiscal-200500400.html)
7. [CNBC, "Palo Alto Networks beats quarterly estimates on AI demand, continues acquisition spree", 1 September 2026](https://www.cnbc.com/2026/09/01/palo-alto-networks-panw-q4-2026-earnings.html)
8. [Palo Alto Networks, quarterly figures from its SEC filings, retrieved 11 October 2026](https://www.sec.gov/cgi-bin/browse-edgar?action=getcompany&CIK=0001327567)


---

勒索软件团伙攻入Palo Alto Networks的GlobalProtect VPN，股价仍高达97倍预期市盈率 — The Inference. Canonical: https://theinference.org/article/ransomware-crews-are-inside-palo-alto-networks-globalprotect-vpn-the-stock-is-97-times-forward-earnings/zh-CN
