研报 · 软件与互联网

Zscaler 长期所有者视角研究

Zscaler, Inc.
ZS · 美股
现价
$180
2026年5月23日 收盘
柏基成长分
53/100
中等
内在价值三档区间 当前价 $180 · 处于乐观内在价值区间 · 已计入较多预期

综合估值区间 · 保守 $90–$115 / 合理 $120–$155 / 乐观 $160–$195。以 $180 计,处于乐观内在价值区间 · 已计入较多预期。

导读

FY2026 Q2 订阅占比 84%、ARR 增长稳健、净现金 35 亿;但前瞻 EV/S 约 8.2x、P/FCF 约 33x、GAAP 仍亏损,SBC 拉低真实股东收益,当前 ~180 美元已处乐观情景下限,对保守投资者安全边际不足。

速览通俗速览 · 先读这里

Zscaler 是云原生零信任安全平台,靠企业订阅其 Zero Trust Exchange 卖"持续在线的安全网关",覆盖企业上网、私有应用访问与云工作负载。订阅与支持占收入 98%、合同 1–3 年按年预付,已渗透 Forbes Global 2000 约 40%、Fortune 500 45% 以上。评级观察——好生意,但当前价格已经在为远期成功买单

核心矛盾在 headline FCF 与"真股东收益"之间的鸿沟。公司 TTM 自由现金流 8.74 亿美元、净现金 18 亿,账面看起来很扎实;但 GAAP 经营利润率仍约 -4.9%,股本从 2021 年的 1.39 亿股一路扩张到 1.61 亿股且没有回购对冲,把持续稀释当成真实经济成本后,保守 owner earnings 仅 4.5–5.5 亿美元/年。当前约 180 美元对应 33 倍 headline FCF、53–64 倍保守 owner earnings,安全边际不充分

真正决定回报的不是生意会不会死,而是估值与稀释能否被增长追上。下行触发是有机 ARR 增速跌破中双位数、毛利率掉到中 70% 以下,或 PANW/FTNT/Netskope 在 SSE/SASE 抢走份额,对应 40%–60% 回撤并非夸张。理想买入区在 95–125 美元,175 美元以上已属明显高估;当前价更像"好公司、偏紧的价格",而不是显著低估。

完整正文

结论先行

截至本报告日期(东京时间 2026 年 5 月 23 日),Zscaler 尚未披露截至 2026 年 4 月 30 日的 FY2026 Q3 正式财报;因此,本文以最新已披露的 FY2025 10-K、截至 2026 年 1 月 31 日的 FY2026 Q2 10-Q,以及 2026 年 2 月 26 日的官方业绩公告为“最新可验证经营数据”的基础。股价方面,ZS 在 2026 年 5 月 22 日美股收盘附近约为 180 美元出头,对应市值约 290 亿美元

投资评级:观察。

核心判断:这是一门我能理解、而且相当优质的企业软件生意,但不是一笔显而易见便宜的交易。 Zscaler 的订阅收入质量高、需求长期存在、平台架构具有现实竞争力,且资产负债表稳健;但其 GAAP 盈利质量仍受大额股权激励影响,真实"可分配给股东"的现金流不能简单等同于表面自由现金流。当前价格已经反映了相当一部分长期乐观预期,对"平衡偏保守"的投资者而言,当前价格是否有安全边际:不明显

适合的投资者类型:更适合长期成长型或能容忍高估值波动的质量投资者;不太适合把"安全边际"放在第一位的保守价值投资者。

最大不确定性:股权激励造成的持续稀释;平台竞争加剧导致估值与增长错配;并购整合是否会削弱原本优秀的有机经营质量。

我的一句话判断是:如果把 Zscaler 当成“要长期持有 10 年以上的企业所有权”来看,它值得进入高质量企业观察名单;但以当前估值水平,它更像“好公司、普通甚至偏贵的价格”,而不是“明显便宜的生意”。 这个结论来自三组事实:其一,收入高度订阅化且可预测,ARR、递延收入和大客户数都在增长;其二,FY2026 Q2 时公司拥有 35.1 亿美元现金及短投,超过 17.0 亿美元可转债净账面值,财务生存能力很强;其三,GAAP 仍亏损,而股本从 2021 年 7 月的 1.387 亿股增至 2026 年 1 月的 1.606 亿股,说明“表面自由现金流”并不能直接视作完全可分配给普通股股东的现金。

不买的理由也必须先说清楚:第一,当前价格对应的前瞻 EV/S 约 8.2 倍、按最近 12 个月口径估算的 P/FCF 约 33 倍,对一家 GAAP 仍未稳定盈利、并且股权激励占比很高的软件公司来说,并不便宜;第二,Zscaler 的自由现金流很大程度受益于预收订阅款、递延收入和非现金费用,若把持续稀释视为真实经济成本,Owner Earnings 会明显低于 headline FCF;第三,SSE/SASE 并不是天然垄断赛道,Palo Alto Networks、Netskope、Fortinet、Cloudflare 等都在加码,市场份额与产品整合能力仍会持续再分配。

生意理解

这家公司到底怎么赚钱

事实: Zscaler 的主业是向企业出售云原生安全平台访问权,核心产品围绕其 Zero Trust Exchange 展开,覆盖安全上网与 SaaS 访问、私有应用访问、云工作负载与分支/工厂/IoT 场景安全,以及扩展到数据安全、威胁管理和 AI/Agentic 安全等能力。公司 2025 财年披露,其平台建立在多租户、全球分布式云架构之上,分布在 160 多个 public exchanges 和数千个 edge private exchanges,并处理 每天超过 5000 亿个请求

事实: 公司的客户是各类企业与政府机构,偏重大型组织。截至 2025 年 7 月 31 日,Zscaler 拥有 9,400+ 客户,其中约 40% 的 Forbes Global 200045% 以上的 Fortune 500 是其客户;约 49% 的收入来自美国以外市场。公司同时披露,没有单一终端客户贡献超过 10% 收入

事实: 收费模式以订阅为主。Zscaler 在 2025 财年披露,subscription and related support 占收入约 98%;合同典型期限为 1 至 3 年,通常按年预付,少部分按季度、月度或多年预付。公司明确表示收入主要来自对云平台访问权的销售,客户并不取得底层软件所有权。

推断: 这意味着它本质上不是一次性卖软件,而是卖“持续在线、持续升级、持续防护”的平台使用权。这种模式的优点是:收入重复、可见性高、续约和扩容对长期价值非常关键;缺点是:财报中的收入通常滞后于订单或续约变化,市场容易把短期新增 ARR 或 RPO 的变动过度放大。公司自己也明确提示,由于订阅收入按期摊销,某一时期的新签和续约变化不会立即反映在收入中。

这门生意是否简单、透明、适合长期持有

从“能否理解”的角度,我认为 可以理解,但不算特别简单。它不是消费品那种一眼就能懂的业务,却也不是黑箱:你可以把它理解成“企业把原来在各地机房、分支、VPN、网关、防火墙上的一部分安全与访问控制,转到一个统一的云原生零信任平台上”。价值主张是更高的安全性、更低的运维复杂度、以及对云/移动/AI 场景更好的适配。公司在竞争因素中自己强调的平台优势也集中在:云交付、可靠性、可扩展性、集成能力、总拥有成本和品牌信誉。

这门生意的“可理解性障碍”主要在于:一是产品边界不断扩张,从最初的 ZIA/ZPA 走到分支、数据、云、数字体验、AI 安全与 MDR,内涵比几年前更复杂;二是竞争不再只是替代传统防火墙,而是和更大平台的“整合式安全栈”正面竞争。对长期投资者来说,这仍然是可理解的,但必须承认:它比可口可乐、穆迪、Visa 这类“巴菲特式经典好生意”更依赖技术路线与产品执行。

如果关闭股市 5 年,我愿不愿意持有这门生意? 我的回答是:愿意持有这门生意本身,但不愿意在当前价格上重仓押注。 生意质量与价格是两回事。Zscaler 的商业模式本身经得起 5 年停盘检验;当前估值是否值得今天买入,则是另一道更严格的问题。

生意可理解程度评分:4/5。

行业与护城河

行业阶段与长期需求

事实: 零信任和 SSE/SASE 需求仍处在增长期,而不是成熟衰退期。CISA 仍把 Zero Trust Maturity Model 作为组织实施零信任战略的路线图;Forrester 在 2024 年首次发布 SSE Wave,评估了 11 家主要厂商;路透在 2025 年引用 Gartner 数据指出,SASE 市场预计将从 2022 年的约 70 亿美元 增长到 2027 年的约 250 亿美元。这说明赛道长期需求真实存在,而且仍在扩容。

推断: 这不是传统高波动的周期行业,更接近“高成长、强技术迭代、客户预算相对刚性”的企业软件赛道。网络安全预算在宏观压力下会被审视,但不会像可选消费那样随意砍掉;真正的风险不是需求消失,而是需求向更集成、更平台化、更具 AI 自动化能力的解决方案迁移时,胜负格局会不会重排。

竞争格局与行业吸引力

事实: Zscaler 在 10-K 中明确承认,竞争对手既包括传统本地设备厂商,也包括独立安全厂商、大型网络厂商以及各种点产品提供商;竞争维度包括云交付能力、平台特性、可靠性、可扩展性、集成能力、价格/总拥有成本、品牌与渠道关系等。

事实: 第三方研究和行业新闻也印证了这是一个“强对手云集”的赛道:Forrester 2024 的 SSE 评估中同时覆盖 Palo Alto Networks、Netskope、Cloudflare、Fortinet、Zscaler 等主要玩家;Palo Alto Networks 在 2026 年还在继续通过大型并购强化其平台;Netskope 则在 2025 年冲击 IPO,说明该赛道并未形成一家独大的利润池。

我的判断是:这是一个好行业,但不是一个容易躺赢的行业。 行业吸引力高,因为需求增长、客户粘性和安全刚需都在;但行业利润池未必会高度集中,因为平台整合、销售渠道、政府合规、AI 功能和跨产品捆绑能力都在改变份额分配。Zscaler 更像是“好行业里的好公司”,而不是“差行业里的优秀公司”。

行业吸引力评分:4/5。

护城河拆解

下表是我对 Zscaler 护城河的拆解:

护城河类型 判断 依据
品牌优势 中等偏强 在大型企业和政府客户中已有较高认知度,Forbes Global 2000 渗透率高;但品牌并非消费品式独占。
成本优势 中等 多租户云架构和规模化平台可摊薄成本,但并非无人可复制。
规模优势 较强 全球分布式平台、160+ public exchanges、合规与认证体系需要多年投入。
网络效应 弱到中等 不是典型用户越多越强的双边网络效应,更像数据与情报反馈形成的“规模学习效应”。
转换成本 较强 一旦平台深入用户流量、身份、策略与应用访问路径,迁移并不轻松。
渠道优势 中等偏强 与全球电信运营商、系统集成商、VAR、云市场协同。
牌照/监管壁垒 中等 FedRAMP、DoD IL5、CMMC Level 2、各国合规资质提高了进入门槛。
数据优势 中等偏强 平台每天处理 5000 亿请求、130TB 原始日志,有助于威胁研究和产品优化。
企业文化/运营能力 较强 长期聚焦零信任架构,执行与产品扩张能力较强。
资本配置能力 中等 核心业务再投资有效,但并购整合与稀释管理仍需观察。

以上判断的核心事实基础是:Zscaler 运行的是面向全球的多租户云平台,具备大规模流量处理与日志能力;拥有政府与国际合规资质;采用联合销售的渠道模式;并已深入大型企业客户流量路径。

护城河到底有多牢

我的结论是:Zscaler 的护城河真实存在,但主要是“架构+规模+切换成本+合规+销售体系”的复合护城河,而不是任何单一维度的碾压式护城河。 这条护城河目前看是稳定到略有变宽:公司产品面在扩、ARR 在涨、百万 ARR 客户数继续增长,且正在把 AI 安全与浏览器安全纳入平台。FY2026 Q2,ARR 达 33.59 亿美元,百万美元以上 ARR 客户数增至 728 家,十万美元以上 ARR 客户数增至 3,886 家

但我不会把它描述成“不可撼动”。因为竞争对手也在同步平台化:Palo Alto 正在通过并购补强身份与可观测性,Fortinet 继续以自研 ASIC 与一体化网络安全架构扩张,其他云安全厂商也在抢占 SSE/SASE 份额。换言之,对手复制的不只是某个产品功能,而是整个“平台叙事”;这会让 Zscaler 的护城河更像一场持续经营能力竞赛,而不是坐享垄断租金。

复制所需时间与资本方面,我的推断是:要复制一个能满足大型企业与政府客户要求、覆盖全球节点、具备合规资质并与多方生态深度集成的 SSE/Zero Trust 平台,通常需要多年时间与大额资本投入,而不是几个季度内可以完成的工作。这是护城河存在的根本理由,也是为什么赛道参与者虽然多,但真正能进入大型企业核心采购清单的厂商不会无限扩散。

定价权方面,我认为 Zscaler 具备中等定价权,但更多体现在捆绑、扩容、套件升级与总拥有成本节省,而不是简单年年大幅涨单价。公司自己把“平台整合能力”和“总拥有成本/网络成本节省”列为竞争因素;与此同时,公司也承认宏观环境会拉长销售周期、大客户审批更谨慎。

护城河强度评分:4/5。

管理层与资本配置

管理层是否值得信任

事实: 创始人 Jay Chaudhry 自 2007 年起一直担任 CEO 和董事长;截至 2025 年代理声明,他持有约 16.8% 的股份。公司还设有高管持股指引,CEO 需持有不少于年薪 5 倍价值的股份。对 CEO 而言,2025 财年的基薪仅为 23,660 美元,且其本人不参与年度现金奖金计划。这些都说明管理层与股东利益在经济上有明显绑定。

观点: 从“诚实、理性、长期导向”看,我给管理层中上评价。优点是:创始人仍在位、股权绑定深、产品方向长期一致、对增长与盈利平衡的表达并非完全失控,近几个季度也强调纪律性执行。缺点是:这套治理结构并不算股东友好。公司维持董事长兼 CEO 合一,且没有 lead independent director;公司还维持分级董事会,并公开反对董事会去分类提案。对偏保守投资者来说,这是实打实的治理折扣。

资本配置是否理性

Zscaler 历史上的资本配置主线很清晰:优先再投资于研发、销售与全球平台扩张,这是成长型安全软件应有之义。公司 2025 财年研发费用 6.72 亿美元,销售与营销费用 12.59 亿美元,仍明显高于 GAAP 经营利润的释放速度;但这种投入与收入增长、ARR 增长和大客户扩张是同步出现的,而不是盲目堆规模。

真正需要谨慎的是并购与稀释。2026 财年前两季,公司先后完成 Red Canary 与 SPLXAI 的收购,合计购买价约 6.92 亿美元;随后又宣布收购 SquareX。对应地,2026 年 1 月 31 日的商誉从 2025 年 7 月的 4.18 亿美元上升到 10.01 亿美元,收购形成的无形资产净额也从 4,732 万美元升到 1.93 亿美元。这说明管理层正在把资本配置的一部分从“纯内生扩张”转向“平台补强式并购”。这不一定是坏事,但意味着未来要开始接受更严格的并购审查。

更关键的是,公司没有像成熟软件公司那样系统性回购股票去对冲持续稀释。 股本从 2021 年 7 月末的 1.3866 亿股增长到 2025 年 7 月末的 1.5830 亿股,再到 2026 年 1 月 31 日的 1.6057 亿股;2025 年 7 月可转债到期结算时,公司还为期权溢价部分发行了 380 万股新股。这意味着,哪怕公司的“表面自由现金流”很好,普通股股东真正拿到的“每股所有者收益”仍会被持续稀释吞掉一部分。

我对管理层的综合评价是:经营可信,治理一般;再投资能力强,稀释控制偏弱;并购方向有逻辑,但创造价值还需要更多时间验证。

管理层与资本配置评分:3/5。

财务质量与所有者收益

关键财务指标

下表根据 Zscaler 2021/2022/2024/2025 年 10-K、FY2026 Q2 10-Q 以及官方业绩公告整理;TTM 为我按 FY2025 + FY2026 H1 - FY2025 H1 口径计算。

口径 2021 2022 2023 2024 2025 TTM 至 2026-01-31
收入(亿美元) 6.73 10.91 16.17 21.68 26.73 30.01
毛利率 77.7% 77.8% 77.6% 78.0% 76.9% 约 76.5%
GAAP 经营利润率 -30.9% -30.0% -14.5% -5.6% -4.8% 约 -4.9%
GAAP 净利率 -38.9% -35.8% -12.5% -2.7% -1.6% 约 -2.3%
经营现金流(亿美元) 2.02 3.22 4.62 7.80 9.72 11.14
自由现金流(亿美元) 1.44 2.31 3.34 5.85 7.27 8.74
FCF 利润率 21.4% 21.2% 20.6% 27.0% 27.2% 29.1%
期末已发行股数(百万股) 138.7 约 143.0 147.2 152.5 158.3 160.6
现金+短投(亿美元) 15.03 约 17.31 21.00 24.10 35.72 35.13
债务/可转债(亿美元) 9.14 需要补充资料 11.34 11.42 17.01 17.03

如何读这张表: Zscaler 最亮眼的,不是 GAAP 利润,而是强劲而持续改善的经营现金流与自由现金流;最需要警惕的,不是偿债压力,而是GAAP 盈利长期落后于现金流、且股本持续扩张。公司从 2021 到 2025 的收入几乎 4 倍,FCF 从 1.44 亿美元增长到 7.27 亿美元,说明这门生意在规模扩张后确实能释放现金;但 GAAP 经营利润率到 2025 年仍为负,说明“会计利润质量”尚未真正成熟。

利润、现金流、资本投入与财务稳健性

事实: FY2026 Q2 时,公司账上现金及短投 35.13 亿美元,高于可转债账面值 17.03 亿美元,属于净现金状态;不存在单纯因为债务结构而出现生存危机的迹象。公司在 FY2025 和 FY2026 Q2 也都明确表示不存在表外安排。

事实: 现金流的稳定性来自三点:第一,订阅合同通常 1–3 年且多按年预付;第二,递延收入规模很大,2025 年 7 月末总递延收入 24.68 亿美元,到 2026 年 1 月末仍有 23.55 亿美元;第三,公司 2026 年 1 月末 ARR 达 33.59 亿美元,RPO 在投资者关系页面显示为 60.51 亿美元。这些指标共同提高了未来收入的可见性。

推断: 但这并不意味着它的自由现金流可以 1:1 当作“股东口袋里的真现金”。原因在于:经营现金流强,部分来自前收后摊的订阅模式,也部分来自大额非现金费用;其中最重要、最不能忽略的就是股权激励。公司股本持续增长,而公司并未大规模回购对冲,因此 headline FCF 明显高于“经稀释后、真正可分配给普通股股东的 owner earnings”。

关于资本投入强度: 这不是重资产制造业,但也不是“零资本开支”。2025 财年公司自由现金流的定义里,扣除了 1.64 亿美元的物业设备等资本开支与 8,151 万美元资本化内部软件;2026 年上半年还分别扣除了 3,507 万美元3,486 万美元。这说明平台扩容、研发资产化和基础设施投入都是真实存在的。好消息是:增长并没有让公司“越长越缺钱”,反而使其在规模扩大后现金创造能力增强。

应收、应付、存货与会计质量

Zscaler 是 SaaS 模式,存货基本不是核心科目;比库存更重要的是应收账款、递延收入和递延销售佣金。应收账款从 2021 年 7 月末的 2.57 亿美元增长到 2025 年 7 月末的 9.92 亿美元,但在 2026 年 1 月末回落到 5.52 亿美元,公司在 10-Q 中解释主要与账单和回款时点有关;应付账款则从 2021 年的 1,255 万美元增至 2025 年的 4,691 万美元,2026 年 1 月末为 2,903 万美元。这与订阅 SaaS 的季节性和预付款节奏是相符的。

我没有看到明显的财务造假信号,但有两点要持续盯住。第一,递延合同获取成本持续较高,2025 年 7 月末流动和非流动合计约 5.10 亿美元,2026 年 1 月末约 5.19 亿美元;如果未来续约质量恶化,这部分可能面临减值压力。第二,资本化内部软件与高额 SBC 都会让“会计利润和真实股东回报”之间出现较大鸿沟。它们不一定是不健康的,但必须以保守口径理解。

Owner Earnings 估算

下面我把 Zscaler 的“所有者收益”拆开来讲,并明确区分事实与假设。

事实起点: 最近 12 个月(截至 2026 年 1 月 31 日)口径下,Zscaler 的经营现金流约 11.14 亿美元,扣除资本开支与资本化内部软件后,headline FCF 约 8.74 亿美元

保守假设: 我把 headline FCF 视为“宽口径 Owner Earnings 上限”,但再向下做两层折扣: 其一,维持性资本开支我不做“美化式切分”,而是基本把已披露 capex 和资本化内部软件都视为需要真实付出的维持/扩张混合成本; 其二,考虑到公司股本从 2021 年 7 月的 1.3866 亿股持续升至 2026 年 1 月的 1.6057 亿股,且没有持续回购对冲,我把持续稀释视作真实经济成本,对 headline FCF 再做较大折让。

我的保守结论: 我会把 Zscaler 的保守 Owner Earnings 估在 4.5 亿至 5.5 亿美元/年。 这个区间低于 8.74 亿美元 headline FCF,但高于 GAAP 净利润,原因是: 一方面,公司的业务确实能产生真现金; 另一方面,这些现金并非都能无代价地“分给股东”,因为股权激励造成的持续稀释需要被当成经济成本对待。

按当前约 290 亿美元市值估算,当前价格大致对应:

  • 约 33 倍 headline FCF
  • 约 53 至 64 倍保守 Owner Earnings

这就是我对“好公司但不够便宜”的核心证据之一。

估值与安全边际

方法一:Owner Earnings 折现法

下面这组估值是“保守价值投资者”口径,不是卖方常见的乐观 SaaS 模型。我使用的共同前提是:

  • 折现率:10%
  • 净现金调整:按 2026 年 1 月 31 日的现金及短投减可转债,约 18 亿美元净现金
  • 每股口径采用 FY2026 指引中的大致完全摊薄股数 1.69 亿股附近作为分母,而不是较低的历史股本。
情景 核心假设 对应每股内在价值
保守 起始 Owner Earnings 约 4.5–5.0 亿美元;未来 10 年年增速 8%–10%;终值增速 3% 90–115 美元
合理 起始 Owner Earnings 约 5.0–6.0 亿美元;未来 10 年年增速 10%–12%;终值增速 3%–3.5% 120–155 美元
乐观 起始 Owner Earnings 约 6.0–7.0 亿美元;未来 10 年年增速 13%–15%;稀释显著缓和;终值增速 3.5% 160–195 美元

观点: 在这个框架下,当前约 180 美元出头的股价,大致位于乐观情景下限附近,而明显高于“合理情景中枢”。这就是为什么我不愿给它“买入”评级:不是因为公司差,而是因为价格已经要求你对未来十年的执行与竞争结果相当有信心。

方法二:相对估值法

相对估值上,Zscaler 并不是板块里最贵的,但也绝不是“便宜”。为了避免同行都贵就误判它便宜,我更关注“市场给出的成长—现金流—治理的组合价格”。

公司 最新经营锚点 当前市值 估算销售倍数 现金流特征 我的结论
Zscaler FY26 收入指引约 33.09–33.22 亿美元,ARR 33.59 亿美元 约 290 亿美元 8.8x FY26 收入 TTM FCF 强,但稀释重 不极端贵,但缺乏明显安全边际
Palo Alto Networks FY26 收入指引约 112.8–113.1 亿美元,Q2'26 非 GAAP 经营利润率 30.3% 1,852.7 亿美元 16.4x FY26 收入 调整后 FCF 指引强,但并购复杂 更贵,但平台更广、GAAP 质量更成熟
CrowdStrike FY26 收入 48.1 亿美元,FY26 FCF 12.4 亿美元 1,667.4 亿美元 34.7x FY26 收入 高成长、高现金流、高估值 板块中的高估值代表
Fortinet Q1'26 收入 18.50 亿美元,Q1 FCF 10.07 亿美元 994.8 亿美元 粗略约 13x 年化收入 FCF 极强 更成熟、更会赚钱,但业务结构不同

这张表最重要的结论不是“ZS 比别人便宜”,而是:ZS 的确比 CRWD、NET 这类高热度成长股便宜得多,也低于 PANW 的收入倍数;但它的每股 owner earnings 质量又没有 FTNT 那样扎实。 所以,当前价格更接近“板块内中等偏高估值”,而不是“显著低估”。

方法三:资产与清算价值法

对 Zscaler 这种 SaaS 公司,清算价值法不适合作为主估值方法。原因很简单:真正的价值在平台、客户关系、产品能力、工程团队和渠道体系,而不是账面净资产。到 2026 年 1 月 31 日,公司商誉已达 10.01 亿美元,收购形成无形资产净额 1.93 亿美元;这些科目对“持续经营价值”有意义,但对清算价值帮助有限。

如果极端保守地看,Zscaler 的资产保护主要来自净现金头寸,不是来自可变现硬资产。也就是说,它的下行保护不是“清算值很高”,而是“现金多、负债不危险、生意不会轻易死”。这对防止归零很有帮助,但对证明当前股价便宜帮助不大。

安全边际判断

我的最终估值区间是:

  • 保守内在价值区间:90–115 美元
  • 合理内在价值区间:120–155 美元
  • 乐观内在价值区间:160–195 美元

对应地,我给出的操作区间是:

  • 理想买入价格:95–125 美元
  • 可以接受的持有价格:125–155 美元
  • 明显高估价格:175 美元以上

这意味着:以当前约 180 美元出头的价格,Zscaler 更像是“优秀公司、价格偏紧”。对“平衡偏保守”的投资者而言,安全边际不充分

风险、清单与最终判断

最重要的风险与反面观点

竞争风险。 最强反方观点是:SSE/SASE 终局可能不是 Zscaler 独赢,而是更广平台型厂商凭借更强销售组织、捆绑能力和并购整合能力拿走更多预算。Palo Alto 正在大举通过并购扩展平台,Fortinet 继续强化一体化网络安全架构,Netskope 仍在冲击资本市场。若客户更偏好“更宽的安全平台”而不是“最纯粹的零信任访问架构”,Zscaler 的增长与估值都可能受压。

技术替代与产品演进风险。 Zscaler 的强项在于架构领先,但这也意味着它必须持续证明自己能在浏览器安全、AI 代理安全、数据安全与 MDR 等新领域继续领先。公司正在并购与扩展这些能力,但越扩张,越容易从“漂亮的核心架构公司”变成“复杂的平台整合公司”。一旦整合失败,毛利率、销售效率和产品口碑都可能受损。

估值与稀释风险。 这可能是最现实的永久性资本损失来源。即使业务继续增长,只要增长放缓到中低双位数、同时股权激励继续带来 2%–4% 左右的年稀释,市场给它的估值倍数就可能明显压缩。当前股价隐含的 headline FCF 收益率大约只有 3% 左右,而经保守 owner-earnings 调整后的收益率更低;这意味着回报很大程度依赖未来很多年的优秀执行,而不是来自今天买得便宜。

监管与合同结构风险。 公司在风险因素中提到,在某些情况下(包括新的 EU Data Act),客户可能可以无因取消订阅,只是通常伴随提前解约罚金。这并不意味着收入马上会被大面积冲击,但提醒我们:企业软件合同的法律环境并不是静态不变的,数据主权、合规与本地化要求也会持续增加经营复杂度。

财务口径风险。 若投资者过于依赖 non-GAAP 或 headline FCF,而忽视股权激励、递延佣金、资本化软件和可转债对每股价值的影响,就容易高估真实股东回报。公司当然没有显示出“造假”迹象,但这类 SaaS 公司的财务陈述天然就比传统制造业或消费品更容易被“漂亮口径”包装。

与其他机会比较

如果拿它和最强竞争对手相比,我更愿意把 Zscaler 看成“更专注、更纯粹的零信任/SSE 架构公司”,而把 Palo Alto 看成“更宽、更复杂、但更成熟的平台型安全集团”。就当前时点,Zscaler 的收入倍数低于 PANW 和 CRWD,说明市场并没有给它最极端的溢价;但 FTNT 用更强的现金流和更成熟的 GAAP 盈利能力,向投资者展示了另一种“更扎实的赚钱方式”。因此,ZS 不是没有吸引力,而是机会成本并不低

如果和宽基指数比,我的判断更克制:对一个平衡偏保守投资者来说,当前买 ZS 并没有明显优于买指数。买指数,你买到的是分散化与更低的个股治理/技术失误风险;买 ZS,你赌的是它能在未来 10 年持续吃到零信任与 AI 安全升级红利,并且最终把高质量增长转化为真正的每股现金回报。这个赌局不是不能赌,但当前价格并未给你留下太厚的犯错空间。

无风险收益资产相比,ZS 的问题也很直接:哪怕只看 headline FCF,它的“股东现金收益率”也就大约 3%;如果把稀释视为真实成本,则 owner-earnings yield 更低。也就是说,它的超额回报需要靠未来多年成长兑现,而不是靠今天的买入价格自带保护。对价值投资者来说,这会天然降低它的吸引力。

如果一个组合里只能放 5 只资产,我认为 Zscaler 现在还不够格进入一个偏保守的 5 只长期核心组合;它更适合出现在“高质量成长观察池”里,并等待更好的价格或更明确的每股回报改善信号。

投资清单 Checklist

检查项 结论
我能理解这个生意吗 通过
它有长期稳定需求吗 通过
它有持久护城河吗 通过,但非压倒性
它有定价权吗 部分通过
它能产生稳定自由现金流吗 通过
它的资本回报率是否优秀 不确定
管理层是否值得信任 通过,但治理打折
资本配置是否理性 部分通过
资产负债表是否稳健 通过
估值是否低于内在价值 不通过
安全边际是否足够 不通过
长期持有是否让我安心 生意安心,价格不安心
哪些关键事实会让我卖出 增速/净留存/大客户扩张/稀释失控/竞争失位
我是否只是因为股价和情绪想买 需要自我警惕

最终投资结论

【最终评级】 观察

【一句话投资论点】 Zscaler 是一家真实优秀、结构上具备长期价值的云安全平台公司,但当前价格更像在提前买入很多年后的成功,而不是在今天买到明显低估。

【核心看多理由】

  • 订阅收入占比约 98%,合同通常 1–3 年 且多按年预付,ARR、递延收入与大客户数共同提供较高收入可见性。
  • 平台架构、全球节点、合规认证与大型客户渗透共同构成复合护城河,而不是单点产品故事。
  • 经营现金流和自由现金流过去五年持续抬升,且资产负债表处于净现金状态,抗下行能力强。
  • Zero Trust / SSE / AI 安全仍是增长赛道,而公司已把 AI 安全、浏览器安全、MDR 等能力纳入平台。
  • 创始人仍担任 CEO,持股比例高,长期利益与股东有较强一致性。

【核心看空理由】

  • 当前估值对偏保守投资者而言缺乏安全边际,价格已经接近我模型中的乐观区间下沿。
  • GAAP 经营利润率仍为负,真实股东回报质量受持续股权激励和稀释影响。
  • 竞争格局强手众多,平台整合能力与渠道强度未必只向 Zscaler 一边倾斜。
  • 并购比重提高,商誉和无形资产快速上升,未来整合和兑现回报需要时间证明。
  • 治理结构对普通股东并不算友好,董事会分类、CEO 兼董事长、无 lead independent director 都是减分项。

【关键假设】

  • ARR 增速在未来数年能维持中高双位数,而不是滑入中低双位数。
  • 百万美元以上 ARR 客户数仍能稳定扩张。
  • 毛利率大体保持在高 70% 区间。
  • 稀释速度逐步下降,或公司未来开始用回购部分对冲。
  • 新并购资产能被顺利整合,而不是损害核心平台的销售效率与文化。

【合理买入价格】 95–125 美元。 依据:对应我保守到中性内在价值的 20%–30% 左右折扣,也更符合“平衡偏保守”投资者所需的安全边际。

【目标持有期限】 10 年以上。 这不是靠 1–2 个季度超预期赚快钱的标的,只有在长期平台价值持续兑现的前提下,持有逻辑才成立。

【预期年化回报】

  • 保守情景:0%–4%
  • 中性情景:6%–9%
  • 乐观情景:11%–14%

这些回报建立在“业务继续优秀、估值不再明显扩张”的前提上;之所以不是更高,是因为当前买价已经不低。

【最大亏损风险】 在不发生流动性危机的前提下,我认为最坏情形不是“归零”,而是增长放缓 + 稀释持续 + 估值倍数回落共同作用,导致股价出现 40%–60% 的中长期压缩;如果竞争失位和并购整合一起出问题,极端情况下可能更多。其本质是“永久性资本损失来自高价买入后估值与基本面双杀”,而不是破产。

【跟踪指标】

  • ARR 增速,尤其是剔除并购后的有机 ARR 增速
  • 100 万美元以上 ARR 客户数增长
  • 10 万美元以上 ARR 客户数增长
  • 递延收入与 RPO 增长质量
  • 毛利率与非 GAAP 经营利润率
  • 经营现金流/FCF 利润率
  • 股本年增速与是否开始回购对冲
  • 并购后商誉、无形资产与整合效果
  • 主要竞争对手在 SSE/SASE/AI 安全领域的份额变化
  • 大客户销售周期是否继续拉长

【触发重新评估的信号】

  • 有机 ARR 增速持续跌破中双位数
  • 百万美元 ARR 客户数明显放缓或停滞
  • 毛利率掉到中 70% 以下且无法恢复
  • FCF 利润率回落到低 20% 以下并持续恶化
  • 股权稀释长期维持高位且没有回购对冲
  • 重要并购出现减值、客户流失或文化整合问题
  • PANW/FTNT/Netskope 等在关键产品层面明显抢走预算池
  • 管理层对风险、整合或盈利路径的披露显著恶化

【最终建议】 冷静地说,Zscaler 值得研究,也值得长期跟踪;但在当前价格上,最理性的动作不是“急着拥有”,而是“耐心等待更好的赔率”。 如果你是长期成长型投资者,且能承受高估值与高波动,它可以进入高质量观察名单;如果你是偏保守的价值投资者,那么今天更像应该欣赏其生意,而不是急于下单。

开放问题与局限

本报告没有单独抓取实时美债收益率,因此“相对无风险利率”的比较采用方向性判断,而非精确利差比较。另一个局限是,截至 2026 年 5 月 23 日,FY2026 Q3 财报尚未正式披露,因此本文无法纳入 2026 年 4 月季度的最新经营数据。行业份额方面,许多第三方详细市场份额报告具有付费墙,本文更侧重公司原始披露与权威公开资料,而非付费数据库。

SSE/SASE网络安全SaaSSBCowner earnings
读者问答10 条

柏基框架 · 成长投资十问

10 条

寻找十年五倍的伟大成长股——用上行视角逼问「它能变得大得多吗?」

  • 它的市场天花板有多高?是在做大一块既有蛋糕,还是在创造一个全新的市场?6/10

    主要是在做大并改造一块「正在快速扩张」的既有蛋糕(企业网络安全预算从老防火墙/VPN 迁向云端零信任),而不是凭空创造一个全新市场;天花板足够十年用,但不是无限。 柏基问 LTGG 标的时最在意「赛道够不够装下十年五倍」——Zscaler 的答案是赛道够长、但属于「替代与重新分配」型机会,而非「从零点燃需求」型机会。

    先看赛道有多大。研报援引的 Gartner SASE 市场预测 是 2022 年约 70 亿美元、到 2027 年增至约 250 亿美元,年复合约 29%;这只是 SASE 这一窄口径,Zscaler 自己把可触达市场(结合安全上网、私有应用访问、云工作负载、数据安全、AI/Agentic 安全等)讲成几百亿乃至上千亿美元级。即便取最保守的 SASE 口径,250 亿美元 TAM 对一家 FY2025 收入 26.73 亿美元、最新 ARR 35.25 亿美元(截至 2026-04-30,同比 +25%) 的公司来说,渗透率仍是个位数到十几个百分点,跑道明显没到尽头。

    但要诚实区分「做大蛋糕」和「创造市场」。企业本来就要花钱做网络安全——买防火墙、VPN、网关、SWG。Zscaler 做的是把这块已经存在的预算从机房硬件盒子迁到云原生零信任平台上,本质是「架构替换 + 预算迁移 + 顺势把单客户花费做厚」。这跟「发明一个原本没人花钱的全新品类」不同。好处是需求确定性高、不用教育市场从零开始;代价是这块蛋糕同时被一堆强手盯着抢,份额是再分配出来的、不是独占的。

    真正接近「创造新市场」的,是 AI 时代衍生的增量:研报反复强调的 AI/Agentic 安全。最新财报电话会里管理层披露 AI Protect 自 1 月推出 12 个月内订单已超 1 亿美元、数据安全 ARR 突破 5 亿美元(同比 +30%以上),CEO Jay Chaudhry 把公司定位成「AI 时代的网络安全平台」。这部分确有「新蛋糕」属性,但目前占比仍小,更多是给老赛道续命、抬高天花板,而非已经撑起估值的独立大市场。

    天花板判断:足够高、可信,但不是「无限想象空间」那一档。它能装下未来很多年的中高双位数增长(研报关键假设也正是「ARR 增速维持中高双位数」),却很难给出「十倍 TAM、独占式吃下」的蓝天故事——因为这是个被 Palo Alto、Netskope、Fortinet、Cloudflare 共同分食的扩张市场。结论:做大一块快速增长的既有蛋糕(叠加一小块 AI 新增量),市场天花板对当前约 124.73 美元、市值约 202 亿美元 的体量不构成约束,但也不是柏基最钟爱的那种「全新无人区」。

    2026年6月11日
  • 未来五年它的收入能否至少翻倍?增长主要由量、价还是新业务驱动?6/10

    大概率能:从最新约 33 亿美元年化收入起步,五年翻倍只需约 15% 的年复合增速,而公司当前实际增速明显更高——但驱动力主要是「老客户扩容(量为主、价为辅)+ 新产品上量」,而不是单纯涨价或纯靠新 logo。 柏基最看重「五年至少翻倍」这道硬门槛,Zscaler 在这道题上属于「门槛之上、且有缓冲」。

    先算这道数学题。最新一季 FY2026 Q3 收入 8.505 亿美元、同比 +25%公司给 FY2026 全年指引约 33.30 亿美元、增长约 24.6–24.7%。五年翻倍要求年复合约 14.9%。换句话说,即便增速从今天的 25% 一路减速到平均十几个百分点,五年翻倍仍然成立;只有掉到中双位数以下并持续恶化,翻倍才会落空(这恰是研报列的「触发重新评估」首要信号)。更前瞻的指标更乐观:ARR 35.25 亿美元同比 +25%、RPO 64.59 亿美元同比约 +30%,RPO 是已签约未确认收入的「水库」,它增速快于收入,意味着未来几年收入有相当可见的支撑。

    再拆驱动力,这是这道题的关键:

    其一,量(客户扩容)是主引擎。Zscaler 的增长大头来自「老客户买更多模块、覆盖更多用户与流量」。证据是净收入留存率约 115% 且几个季度稳定——光是存量客户每年自然净扩张约 15%,叠加新客户就构成中高双位数增长。大客户分层也在变厚:百万美元以上 ARR 客户 748 家、同比 +18%十万美元以上 ARR 客户 4,000 家、同比 +19%。研报也把「百万美元以上 ARR 客户数稳定扩张」列为关键假设之一。

    其二,新业务(产品广度)是第二推力。从最初的 ZIA/ZPA,扩到数据安全、AI 安全、浏览器安全、MDR——数据安全 ARR 已破 5 亿美元(+30%以上)、AI Protect 12 个月订单破 1 亿美元。这些是把单客户「钱包份额」做厚的增量,也是把增速从「老业务自然减速」里拉起来的关键。

    其三,价(纯涨单价)贡献最小。研报明确判断 Zscaler 的定价权「更多体现在捆绑、扩容、套件升级与总拥有成本节省,而不是简单年年大幅涨单价」——这点要诚实,靠提价撑收入不是它的主旋律。

    需要扣分的风险:管理层在 Q3 末披露两位销售负责人离职,并对 FY2027 新 logo 贡献取「审慎/克制」口径,这是近期股价从研报时约 180 美元跌到现约 124.73 美元 的诱因之一;若新客户获取持续放缓、又过度依赖老客户扩容,长期增速质量会打折。但就「五年能否翻倍」这道是非题本身:能,且当前增速留有安全垫,主要靠量的扩张 + 新产品上量驱动。

    2026年6月11日
  • 五年之后,什么会接棒成为下一个增长引擎?这条「第二曲线」今天存在吗?5/10

    第二曲线已经在表内萌芽、不是 PPT 上的空想——它是「AI/Agentic 安全 + 数据安全 + 浏览器安全/MDR」这一组新引擎,五年后最有希望接棒核心的安全上网/私有应用访问业务;但今天它仍是「第二曲线的早期」,体量小、要靠并购续命,尚未自证能独立扛起增长。 柏基问第二曲线,是想确认「主曲线减速时有没有下一棒」——Zscaler 的答案是「有候选、且已落地为收入,但接棒成色待验证」。

    先说第一曲线在哪。Zscaler 的核心收入引擎仍是围绕 Zero Trust Exchange 的安全上网(ZIA)与私有应用访问(ZPA),这是它的现金牛与增长基本盘。柏基式问题在于:当 ZIA/ZPA 渗透成熟、增速自然回落时,谁来补位。

    接棒候选已经从「叙事」变成「有数字的业务」,这是关键的好消息:

    其一,数据安全。最新财报电话会披露 数据安全 ARR 已突破 5 亿美元、同比增长超 30%——增速明显快于整体 25%,说明它正在「跑赢均值」、具备做大的潜质。

    其二,AI/Agentic 安全。这是 CEO 押注最重的方向,他把公司定位为 「AI 时代的网络安全平台」、并称前沿模型正在「以机器速度」发现漏洞。产品 AI Protect 自今年 1 月推出,12 个月累计订单已超 1 亿美元。基数还很小,但从 0 到 1 亿美元的斜率,是第二曲线「确实点着了火」的信号。

    其三,「Zero Trust Everywhere」全栈渗透与浏览器/MDR。把零信任从「上网」延伸到分支、工厂、IoT、终端浏览器——采用「Zero Trust Everywhere」的企业客户已超 700 家,环比从 Q2 的 550 家提升,这是把单客户「钱包份额」做厚、延长主曲线寿命的抓手。

    但要诚实压低期待,避免把第二曲线说满:

    第一,体量仍小。数据安全 5 亿、AI Protect 1 亿,相对 35.25 亿美元 ARR 占比有限,今天还撑不起「接棒」二字,更像「主曲线的延伸增量」。柏基若严格区分「独立新增长极」与「主业延展」,这些更偏后者。

    第二,很大程度靠买不靠生。研报指出公司 FY2026 用 Red Canary + SPLXAI 合计约 6.92 亿美元、再加 SquareX 来补强这些新能力,商誉随之从 4.18 亿升到约 10.94 亿美元。外购的第二曲线,整合风险更高、有机成色更难判断(ARR 增速里也要剔除并购贡献——ARR 同比 +25%,剔除 Red Canary 后为 +21%)。

    第三,第二曲线的「投入」正在压现金流。为支撑 AI 安全,公司 把 FY2026 自由现金流利润率指引从约 26.5–27% 下调到 22.8–23.3%、FY2027 资本开支占比还要再升最多 200 个基点——这正是股价从研报时约 180 美元回落到现约 124.73 美元 的直接催化。第二曲线是真的,但它现在是「花钱阶段」,回报兑现要时间。

    综合:第二曲线今天确实存在、且已是有收入的实体,方向(AI 安全)也对——这比很多只有故事的成长股强。但它仍处早期、占比小、依赖并购、且正在吞现金;能否真正「接棒」,需要未来几年看它有机增速能否持续跑赢主业、并把 AI 安全做成独立的大引擎。

    2026年6月11日
  • 它的核心竞争优势是什么?这条护城河未来三到五年会变宽还是变窄?6/10

    核心优势是「云原生零信任架构 + 全球分布式规模 + 深嵌客户流量的切换成本 + 政府合规资质 + 联合销售渠道」叠成的复合护城河,而非任何单点功能;未来三到五年我判断它「大体维持、边际略有走窄风险」——护城河真实存在,但对手正用并购把整个『平台叙事』复制过来,让它从『结构性领先』变成『持续经营能力竞赛』。 这与研报「真实存在、但非压倒性」的护城河结论一致,柏基问「变宽还是变窄」,我倾向「窄幅波动、防守为主」而非「持续走宽」。

    先说优势的实质。Zscaler 的杀手锏不是某个功能,而是架构差异——CEO 在最新电话会里反复强调 「不是功能 A 还是功能 B,而是架构上的差异」,即把安全做成「用户永不直接连到应用、全部经云端代理」的零信任模型,天生区别于「防火墙盒子打补丁」的传统厂商。支撑这套架构的是规模:研报援引公司披露的 160 多个 public exchanges、每天处理超 5000 亿请求、130TB 原始日志——这种全球节点 + 数据规模需要多年与大额资本才能复制。

    护城河中最硬的一档是切换成本。一旦平台深入客户的流量、身份、策略与应用访问路径,迁移代价极高——这也是净收入留存率稳定在 约 115%百万美元以上 ARR 客户增至 748 家(+18%) 的底层原因:大客户一旦上船就持续加购、极少回头。叠加 FedRAMP/DoD IL5/CMMC 等合规资质(进入政府与受监管大客户的门票)和电信运营商/系统集成商的联合销售渠道,构成研报所说的「架构+规模+切换成本+合规+销售」复合壁垒。

    为什么我不认为它会持续「走宽」、甚至有走窄风险——这是诚实评估的重点:

    第一,对手在用并购整建制复制「平台叙事」。研报点名的 Palo Alto,已在 2026 年 2 月完成约 250 亿美元收购 CyberArk(身份安全),并陆续拿下 Chronosphere(约 33.5 亿)、Protect AI(约 7 亿)、Talon 浏览器安全(约 6.25 亿)——这意味着对手要抢的不是 Zscaler 某个功能,而是「一个更宽的整合安全栈」。当客户越来越偏好「一家厂商打包搞定」,纯粹零信任的边界优势会被「更全平台」稀释。

    第二,赛道在涌入新资本,份额仍在再分配Netskope 于 2025 年 9 月 IPO、募资超 9 亿美元,Fortinet 以自研 ASIC 和一体化架构持续扩张——研报的判断「赛道并未形成一家独大的利润池」依旧成立。护城河能挡住「客户流失」,却挡不住「新增预算被对手分走」。

    第三,Zscaler 自己也在「靠买补宽」。它用 Red Canary/SPLXAI/SquareX 等并购 把 AI 安全、浏览器安全纳入平台——这既是补强,也侧面说明「纯自研护城河」不足以单独覆盖新战场,越扩张越要承担整合风险(研报:从「漂亮的核心架构公司」变成「复杂的平台整合公司」)。

    三到五年判断:切换成本与合规这两条最硬的护城河会继续维持(客户黏住、政府门票还在);但架构领先的「相对优势」会因对手平台化而边际收窄,护城河更多体现为「守住存量、按能力赢增量」的竞赛,而非坐收垄断租金。这也是研报给「护城河 4/5、非压倒性」的合理之处——它够好,但不是那种「三五年内只会越来越宽」的独占式壁垒。

    2026年6月11日
  • 如果核心业务被颠覆,它有没有自我重塑的基因?它如何对待错误与坏消息?5/10

    有中等偏上的自我重塑迹象——创始人主导、押注 AI 安全这条「自我颠覆式」新曲线、并在最近一个季度面对坏消息(销售高管离职、现金流指引下调)时选择主动披露并下调预期,而不是粉饰;但它尚未真正经历过一次「核心被颠覆、被迫整体重塑」的生死劫,重塑基因更多是『进攻性扩张』验证出来的,而非『绝境翻盘』验证出来的。 柏基问这道题,是想知道「主航道被掀翻时,这家公司会不会自己跳出舒适区、并诚实面对坏消息」——Zscaler 在「会主动进化」上证据较强,在「危机下重塑」上样本不足。

    先看「自我重塑基因」。最有说服力的证据是:Zscaler 没有守着 ZIA/ZPA 老业务吃租,而是主动把战线推向可能颠覆自己的方向——AI 安全。CEO Jay Chaudhry 在最新电话会把 AI 既当机会也当威胁,明确 「AI 正在实时改变网络安全的本质,前沿模型以机器速度发现漏洞」,并把公司重新定位为「AI 时代的网络安全平台」。配套是真金白银的押注:AI Protect 12 个月订单破 1 亿美元,以及研报记录的 Red Canary/SPLXAI/SquareX 等并购 把浏览器安全、AI 安全纳入平台。一家愿意「在自己最赚钱时就主动去打下一场仗」的公司,重塑意愿是有的。

    再看「如何对待错误与坏消息」——这是这道题更能照出企业品性的部分,而最近一个季度恰好提供了一次真实压力测试:

    其一,坏消息选择主动摊开、不掩盖。Q3 末两位销售负责人离职,管理层在电话会上主动披露这件事,并解释正因如此对 FY2027 新 logo 取 「审慎/克制(prudent / tempered)」口径。把人事动荡和它对指引的影响讲清楚,而不是用一句「业务一切正常」带过——这是诚实面对坏消息的表现。

    其二,宁可先吃股价、也按真实情况下调预期。CFO 把 FY2026 自由现金流利润率指引从约 26.5–27% 主动下调到 22.8–23.3%,坦承是为 AI 数据中心(内存/存储/处理器涨价)多花资本开支。这个下调直接把股价从研报时约 180 美元打到现约 124.73 美元、较 52 周高点 336.99 折去约六成;管理层明知会挨锤仍如实下修,而非硬撑漂亮数字——这恰是研报肯定的「对增长与盈利平衡的表达并非完全失控、强调纪律性执行」。能为「五到十年后的 AI 卡位」牺牲当下的现金流卖相,本身也是 Q6833 所问的长期视野的旁证。

    要扣分、要诚实的地方:

    第一,没经历过真正的「核心被颠覆」。Zscaler 至今的「重塑」都是顺风局里的主动扩张,没有像某些公司那样经历主业被掀翻、被迫整体转型的生死考验。它的重塑基因「未经大考」,柏基意义上的「绝境自救能力」属于未知数。

    第二,治理结构削弱纠错制衡。研报指出公司 董事长兼 CEO 合一、无 lead independent director、维持分级董事会并公开反对去分类。创始人强势利于快速转向,但也意味着「自我纠错」高度系于一人判断、外部制衡偏弱——如果有一天创始人看错方向,重塑可能慢半拍。

    综合:在「会不会主动进化、坏消息说不说真话」上,Zscaler 拿到偏强分(主动押注自我颠覆方向 + 这季度对人事和现金流如实下修);在「绝境下能否整体重塑」上证据空白。对长期持有者,这是个「进取且诚实、但纠错全靠创始人、且尚未被真正击打过」的画像。

    2026年6月11日
  • 管理层(尤其创始人)是否长期视野、利益与公司深度绑定?愿意为五到十年后牺牲当下利润吗?7/10

    是,且绑定很深:创始人 Jay Chaudhry 自 2007 年至今一直兼任 CEO 与董事长、个人持股约 17%、几乎不拿现金薪酬,长期视野与利益一致性在「经济绑定」这一维度属顶配;而且他刚刚用「为 AI 卡位主动下调现金流指引、宁吃股价」证明了愿意牺牲当下利润换五到十年的位置——唯一的扣分项是治理结构对小股东不够友好。 这正是研报给「管理层 3/5、经营可信但治理打折」的核心张力,柏基这道题上 Zscaler 的「人」是强项,「治理框架」是弱项。

    先看绑定与长期导向,证据很硬:

    其一,创始人在位 + 重仓持股。Chaudhry 自公司创立即任 CEO 兼董事长,研报援引 2025 年代理声明披露其持股约 16.8%(公开口径约 17.26% 直接持股、合计约 38% 投票权,价值约 80 亿美元级别)。这意味着他的身家与普通股东的股价命运几乎完全捆在一起——这是柏基最看重的「与公司深度绑定」。

    其二,几乎不拿现金、只靠股权增值赚钱。研报记录其 FY2025 基薪仅 23,660 美元、且本人不参与年度现金奖金计划,公司还设有 CEO 需持有不少于年薪 5 倍价值股份的持股指引。一个把自己报酬几乎全压在股价上的创始人,天然有动机为长期价值而非短期账面利润经营。

    其三,愿为五到十年后牺牲当下利润——刚被现实验证。这是这道题最新、最有分量的证据:为了押注 AI 时代的卡位,管理层在最新电话会主动 把 FY2026 自由现金流利润率指引从约 26.5–27% 下调到 22.8–23.3%、FY2027 资本开支占比还要再升最多 200 个基点,理由是 AI 数据中心的内存/存储/处理器成本。这个决定直接把股价从研报时约 180 美元打到现约 124.73 美元——管理层明知会重挫股价,仍选择「现在多花钱、为后面几年的 AI 安全卡位」,这正是柏基问的「愿意为五到十年后牺牲当下利润吗」的肯定回答。历史上公司也长期把钱砸进研发与销售(研报:FY2025 研发 6.72 亿、销售营销 12.59 亿美元),GAAP 利润长期为负也在所不惜——一贯是「长期投入优先」的打法。

    但必须诚实指出治理短板,这是研报「打折」的来源:

    第一,权力高度集中、制衡偏弱董事长与 CEO 合一、没有 lead independent director、维持分级(错峰改选)董事会并公开反对去分类化提案。这套结构利于创始人贯彻长期意志,却也削弱了外部股东对其纠偏的能力——对偏保守投资者是实打实的「治理折扣」。

    第二,稀释管理偏弱、对小股东不够友好。研报指出公司股本从 2021 年 7 月的 1.387 亿股 升到最新约 1.617 亿股,且未系统性回购对冲持续的股权激励稀释。创始人「长期利益绑定」是真,但「让每股股东少被稀释」这件事上做得不够。

    综合:在「创始人是否长期视野、是否与公司深度绑定、是否愿为长远牺牲当下」这三问上,Zscaler 拿到接近满分的证据(在位 + 重仓 + 近乎零现金薪酬 + 刚为 AI 主动牺牲现金流指引);唯一拉低评分的是治理框架(权力集中、稀释控制弱)。这是一个「人对、制度有瑕疵」的管理层画像。

    2026年6月11日
  • 如果它明天消失,客户会有多想念它?它的增长方式是否可持续、不依赖损害社会与监管?6/10

    客户会「相当想念」、甚至短期内很难无缝替代——它把守的是企业上网、私有应用访问、身份与策略的关键流量路径,是嵌进运营骨架的基础设施,不是可有可无的工具;而且它的增长方式高度健康、几乎不依赖损害社会或监管套利,反而是在帮企业与政府提升安全合规水平。 柏基这道题要测两件事:不可或缺性(消失了客户多痛)+ 增长的社会/监管可持续性,Zscaler 在两条上都得高分。

    先看不可或缺性。Zscaler 不是装饰性 SaaS,而是坐在企业流量主干道上的安全平台:研报援引公司披露其每天处理 超 5000 亿请求、130TB 原始日志,承载客户的用户上网、私有应用访问、身份与策略执行。一旦它明天消失,客户面对的不是「少了个功能」,而是「员工怎么安全访问应用、流量怎么过滤、零信任策略怎么执行」这类核心通路被切断——迁回旧的防火墙/VPN 架构需要数月、且期间安全敞口大增。

    这种「想念程度」在数据上有客观印证:

    其一,留存与扩容极黏。净收入留存率稳定在 约 115%——客户不仅不走,每年还净多买约 15%;百万美元以上 ARR 客户 748 家(+18%)、十万美元以上 4,000 家(+19%) 持续做厚。大客户越陷越深,正是「离不开」的市场化证据。

    其二,渗透到关键机构。研报披露约 40% 的 Forbes Global 2000、45% 以上的 Fortune 500 是其客户,并持有 FedRAMP、DoD IL5、CMMC Level 2 等政府资质——它服务的是「停摆代价极高」的大型与受监管组织,不可或缺性进一步抬高。

    不过要诚实给「想念」加个边界:Zscaler 强在切换成本而非「全球唯一不可替代」。它消失后,客户最终能迁去 Palo Alto、Netskope、Fortinet 等——研报明确这是个「强对手云集、份额仍在再分配」的赛道。所以准确表述是「短期切换极痛、长期有替代」,而非「永久垄断式不可或缺」。这与研报「护城河真实但非压倒性」一致。

    再看第二重——增长的社会/监管可持续性,这点 Zscaler 几乎是「正资产」:

    第一,生意本身是「帮社会变更安全」。它卖的是网络安全与零信任防护,增长越快,意味着越多企业、政府、关键基础设施的安全水位被抬高——这与「靠成瘾、靠监管套利、靠损害用户」赚钱的模式是反向的。研报也把它归为「需求刚性、客户预算相对刚性」的正当赛道。

    第二,几乎不背监管「达摩克利斯之剑」。它不靠隐私套利、不靠规避监管牟利;研报提到的唯一相关风险是 新的 EU Data Act 下客户在某些情况可无因取消订阅(通常带提前解约罚金),以及数据主权/本地化带来的合规复杂度——这些是「经营成本/摩擦」,不是「商业模式被监管判死刑」那种生存级风险。事实上合规资质(FedRAMP/IL5)反而是它的护城河来源,监管趋严对它更多是顺风。

    第三,数据使用是「防御性」而非「攫取性」。它处理海量流量与日志是为威胁研究和产品优化(研报所称「规模学习效应」),服务的是客户自身的安全,而非把用户数据变现卖广告——社会观感与监管风险都低。

    综合:客户会非常想念它(短期极难替代、嵌入关键路径、大客户越陷越深),尽管长期存在竞品替代;而它的增长方式干净、可持续,几乎不依赖损害社会或监管套利,反而顺应「全球安全合规水位抬升」的大势。这道题 Zscaler 是少有的「不可或缺性强 + 社会价值正」双高的标的。

    2026年6月11日
  • 这门生意的单位经济(毛利、增量回报)如何?规模变大后变好还是变差?赚来的钱花在哪?6/10

    单位经济非常漂亮且随规模变好:约 80% 的高毛利、订阅前收后摊带来强劲现金流、规模化后经营利润率(非 GAAP)创新高——这是优质软件生意的典型特征;赚来的钱主要砸进研发、销售扩张、并购补强,以及(最新的变化)AI 数据中心的资本开支,但有一块「漏损」必须诚实计入:持续的股权激励稀释,让账面现金流并不能 1:1 当作股东真回报。 柏基问单位经济,是要确认「越大越赚、还是越大越累」——Zscaler 属前者,且证据扎实。

    先看单位经济的底色,三层都强:

    其一,毛利率高且稳。最新 FY2026 Q3 非 GAAP 毛利率 80.7%(去年同期 80.3%),研报口径下 GAAP 毛利率长期稳在高 70%(FY2025 76.9%)。云原生多租户架构意味着多服务一个客户的边际成本很低,这是「增量回报高」的结构性来源。

    其二,规模化后经营利润率明确改善。这是「越大越赚」最直接的证据:FY2026 Q3 非 GAAP 经营利润率达 23%、创历史新高。对照研报披露的历史 GAAP 经营利润率(2021 年 -30.9% → FY2025 约 -4.8%),亏损口径持续收窄、调整后利润率屡创新高,规模效应清晰存在。

    其三,现金流随规模增厚。研报记录 FY2025 收入 26.73 亿自由现金流 7.27 亿美元、FCF 利润率 27%——从 2021 到 2025 收入近 4 倍、FCF 同步放大,正是「规模扩张后释放现金」。叠加 递延收入 24.77 亿、RPO 64.59 亿美元 的前收后摊模型,现金可见性很高。

    再看「钱花在哪」——资本配置的去向:

    第一,大头是再投资(研发 + 销售)。研报显示 FY2025 研发 6.72 亿、销售营销 12.59 亿美元,仍高于 GAAP 利润释放速度——这是成长软件应有的打法,且与 ARR、大客户扩张同步出现,不是盲目堆规模。

    第二,并购补强平台。FY2026 已花约 6.92 亿美元收购 Red Canary + SPLXAI、再加 SquareX商誉升到约 10.94 亿美元——把资本从「纯内生」转向「买能力」,逻辑成立但整合待验证。

    第三,新增的现金去向——AI 资本开支。这是最新且重要的变化:为支撑 AI 安全,公司 把 FY2026 自由现金流利润率指引从约 26.5–27% 下调到 22.8–23.3%、FY2026 资本开支升至收入的高个位数、FY2027 再升最多 200 个基点。换言之,单位经济虽好,但公司正主动把一部分现金流「再投入」到 AI 数据中心,短期压低了 FCF 卖相(也是股价从研报时约 180 美元跌到现约 124.73 美元 的诱因)。

    最后是必须扣的一块——「单位经济里被低估的真实成本」:

    研报反复强调,Zscaler 的 GAAP 仍亏损(FY2025 净利率约 -1.6%),漂亮的现金流相当程度来自前收后摊与大额非现金费用,其中股权激励造成的持续稀释是关键漏损:股本从 2021 年 1.387 亿股 升到最新约 1.617 亿股 且未系统回购对冲。研报据此把「保守 Owner Earnings 估在 4.5–5.5 亿美元/年」,明显低于约 8.7 亿美元的 headline FCF。所以诚实的结论是:单位经济在「公司层面」非常优秀且越大越好,但在「每股股东层面」要打折——增量回报真实存在,只是有一部分被稀释吃掉、有一部分正被主动再投入 AI。

    2026年6月11日
  • 要让它十年涨五倍,需要哪些条件同时成立?这些条件现实吗?今天股价隐含了什么预期?3/10

    十年五倍从现价约 124.73 美元(市值约 202 亿美元)起算,需要市值做到约 1,000 亿美元、对应年化约 17.5%——比从研报当初约 180 美元起算(要做到约 1,450 亿、十年五倍门槛更高)已经容易了不少;但仍需一串条件「同时成立」:收入十年大致翻三倍以上、利润率与现金流真正释放、稀释收敛、估值倍数不大幅压缩。这串条件不是天方夜谭,却需要近乎「全部押对」,留给犯错的空间不厚。 柏基这道题是估值与赔率的总账,关键是把「需要什么同时为真」和「今天价格已经隐含了什么」摊开。

    先把目标量化。现价约 124.73 美元、市值约 202 亿美元,五倍即约 1,010 亿美元市值,十年年化约 17.5%。要诚实点出一个重要变化:研报成稿时股价约 180 美元、市值约 290 亿美元,五倍要奔约 1,450 亿;如今股价较 52 周高点 336.99 已折去约六成、跌到约 124.73,门槛随之下移——这意味着「十年五倍」的难度,比研报落笔时实际上降低了。这点很关键:同一家公司,价格跌下来后赔率改善了。

    要让五倍成立,以下条件需大体同时为真:

    其一,收入十年做到约 3 倍以上。从最新 FY2026 指引约 33.3 亿美元 起,若市值五倍而估值倍数不变,收入需大致同步五倍;若允许倍数温和扩张,则收入翻三倍(年化约 12%)配合现金流释放也能凑出。当前增速给了缓冲——Q3 收入 +25%、ARR 35.25 亿 +25%、RPO 64.59 亿 +约30%——但需要十年不滑入中低双位数(研报「触发重估」首要信号)。

    其二,利润与现金流真正释放、稀释收敛非 GAAP 经营利润率已创新高 23%,但 GAAP 仍亏(FY2025 净利率约 -1.6%),且股本仍在从 1.387 亿股 爬到 约 1.617 亿股。五倍要兑现到「每股」,必须看到稀释放缓甚至回购对冲,否则公司市值五倍、每股回报打折——研报关键假设正是「稀释速度逐步下降或开始回购对冲」。

    其三,AI 资本开支这轮投入要换来回报、而非长期吞噬现金流。公司已把 FY2026 自由现金流利润率指引从约 26.5–27% 下调到 22.8–23.3%、FY2027 资本开支再升最多 200bps。五倍剧本要求这些 AI 投入最终转化为新的高毛利收入(数据安全、AI Protect),而不是结构性拉低现金流。

    其四,竞争不致命、份额守住。需要 Palo Alto(已 完成约 250 亿美元 CyberArk 收购)、Fortinet、Netskope(2025 年 9 月 IPO)等的平台化攻势没有显著抢走 Zscaler 的预算池。

    这些条件「现实吗」:单看每一条都不离谱、合起来需要近乎全对。最脆弱的环节是「增速十年不掉档 + 稀释收敛 + 估值不压缩」这三者同时成立——任何一条失守,五倍就难。研报对此的判断与我一致:可以赌,但不是高概率躺赢。

    最后,今天股价隐含了什么预期——这是这道题的灵魂,而且画面已因股价大跌而改变:

    研报落笔时(约 180 美元)给出的内在价值是「保守 90–115 / 合理 120–155 / 乐观 160–195 美元」,并判断当时股价「贴近乐观情景下沿、明显高于合理中枢」、安全边际不足。但如今约 124.73 美元,已经落进研报『合理内在价值区间 120–155 美元』的下沿、且就在其『理想买入价格 95–125 美元』的上边界。换句话说:研报当初嫌贵的那个隐含预期,已被市场的大幅回调消化了一大截——现价不再隐含「乐观情景必须兑现」,而更接近「合理情景能兑现即可」。按现价与研报 保守 Owner Earnings 4.5–5.5 亿美元 估,约 202 亿市值对应约 37–45 倍保守 owner earnings、约 23 倍 headline FCF(FY2026 指引 FCF 利润率约 23%、对应约 7.6 亿美元)——仍不算「便宜到拍桌」,但已从研报时的「明显偏贵」改善为「合理区间内」。

    综合:十年五倍需要一串条件同时成立、难度中性偏高、需近乎全对;但由于股价已较研报时大幅回落到合理区间下沿/理想买入上界,今天的价格隐含的预期比研报落笔时温和得多——赔率确有改善,只是仍要求公司长期把高质量增长真正转化为每股现金回报。

    2026年6月11日
  • 市场为什么还没意识到这一切?是看不懂、看不起,还是看不远?什么会成为「叙事拐点」?3/10

    这道题对 Zscaler 要反着问:市场不是「没意识到它好」,恰恰相反——它曾被充分甚至过度定价(一年内股价见过约 337 美元),如今从高位折去约六成、跌到约 124.73 美元,是市场情绪从『AI 安全大赢家』摆向『增长降速 + 现金流被 AI 投入吃掉 + 销售动荡』的悲观一侧。所以真正的「认知差」不在『看不懂这是好生意』,而在『市场会不会在悲观情绪里,低估它把当前 AI 资本开支转化为长期回报的能力』——这更接近一次『看不远』。 柏基这道题问「看不懂/看不起/看不远」,Zscaler 的答案是:好生意早被看懂、当前是「短期看不远 + 情绪过度摆动」。

    先纠正前提。Zscaler 不是冷门蒙尘股——研报成稿时它约 180 美元、市值约 290 亿,机构覆盖密集、是 SSE/零信任的明星标的。它的问题从来不是「没人发现」,而是「定价是否过高」。如今 较 52 周高点 336.99 折去约六成、跌到约 124.73 美元,市场已把一部分乐观预期挤掉。所以这道题对它是「为什么市场现在给它打折」,而非「为什么市场没发现它」。

    市场当下打折的三个具体原因(都不是「看不懂」,而是「短期视角放大了坏消息」):

    其一,现金流指引下调击中估值要害。公司为押注 AI 把 FY2026 自由现金流利润率指引从约 26.5–27% 下调到 22.8–23.3%、FY2027 资本开支占比再升最多 200 个基点。对一家「估值靠现金流支撑」的软件股,FCF 指引下修是直接利空——市场用脚投票,这是近期下跌的核心催化。

    其二,销售动荡引发增长降速担忧Q3 末两位销售负责人离职,管理层据此对 FY2027 新 logo 取『审慎/克制』口径。市场对「成长股增速放缓」的容忍度极低,人事 + 口径转保守,被放大成「增长故事要降档」。

    其三,AI 既是利好也是利空叙事的两面。市场一方面担心 AI 让安全门槛降低、新进入者搅局(研报与新闻都提到「AI 竞争加剧」拖累板块情绪),另一方面又怀疑 Zscaler 重金投 AI 数据中心短期只见花钱不见回报——情绪从「AI 受益者」反转到「AI 受害者/烧钱者」。

    那么「认知差」在哪——这才是柏基要的:

    真正可能被市场「看不远」之处在于:当下的悲观把「AI 资本开支」当成纯粹的现金流损耗,却可能低估了它的另一面——这些投入若换来 AI 安全的领先(AI Protect 12 个月订单已破 1 亿、数据安全 ARR 破 5 亿+30%),就是在为下一阶段增长买地基。同时基本面并未塌方:Q3 收入 +25%、ARR 35.25 亿 +25%、RPO 64.59 亿 +约30%、净收入留存约 115% 仍是健康成长。市场用「短期 FCF 卖相」给一家「长期平台价值仍在累积」的公司打折——如果你相信研报「生意优秀、护城河真实」的判断,这次回调把价格从研报嫌贵的水平,压到了研报「合理区间下沿/理想买入上界(95–125 美元)」,认知差的方向对长期者偏正面。

    但要诚实给反方留位置:市场也可能是「看得更准」而非「看不远」——如果销售动荡是增长结构性降速的前兆、AI 投入长期压制现金流、竞争(Palo Alto 完成约 250 亿美元 CyberArk 收购 等平台化攻势)真的开始抢预算,那么当前折价就是合理重定价、不是错杀。这正是研报反复强调的「永久性资本损失来自高价买入后估值与基本面双杀」的镜像——区别只在于价格已经下来了不少。

    什么会成为「叙事拐点」:

    向上拐点——AI 投入开始兑现 + 增速企稳:AI Protect/数据安全持续放量(从 1 亿、5 亿往更大体量走)、FCF 利润率随资本开支高峰过去重新回升、销售团队稳定后新 logo 重新加速、有机 ARR 增速守住中高双位数;任一组合都能把叙事从「烧钱降速」扳回「AI 时代平台赢家」。

    向下拐点——坏消息坐实:有机 ARR 增速跌破中双位数、百万美元 ARR 客户数明显放缓、毛利率跌破中 70%、FCF 利润率持续恶化、或竞争对手在关键产品层面明显抢走预算池(研报「触发重新评估」清单)。

    综合:Zscaler 当下不是「被埋没」,而是「被悲观情绪从高位重定价」;真正的认知差在于市场可能「看不远」、低估了 AI 投入的长期回报与基本面的韧性——但这次和多数蒙尘股不同,价格已经跌进研报认可的合理/理想买入区间,叙事拐点取决于「AI 投入能否如期兑现、增速能否企稳」这两件事谁先发生。

    2026年6月11日
向本研报提问

会员可就这篇研报提问,回复后会显示在本页「读者问答」。也可在正文中划选一段话快速提问。