大模型围栏
搜索文档
AI网络安全点评报告:AI安全需求和格局有望重塑
浙商证券· 2026-09-22 21:48
行业投资评级 - 行业评级为“看好(维持)” [6] 核心观点 - AI安全是确定性极高的赛道,在技术加持下,未来行业竞争格局有望重塑,但当前国内AI网络安全仍处在POC和储备期 [1] - 当下各家的打法高度趋同,即以安全运营平台守住存量、以大模型围栏和数据防护抢占增量、以自有安全数据和垂类模型构筑壁垒,同时承受传统业务承压和硬件成本上涨的阶段性压力 [1] 市场空间 - 据IDC预测,中国人工智能安全收入将从2025年的44.1亿元增长至2030年的340.3亿元,五年复合增速约50.5% [2] - 中国网络安全整体市场2024—2029年复合增速仅约8.9%,2026年整体规模约800亿元,AI安全市场增速显著高于行业整体 [2] - 中国网络安全相关AI Agent应用收入的复合增速将高达106.5%,2030年达到593.5亿元,是AI安全本身规模的近两倍 [2] - 2025年中国基于大模型的安全运营平台市场规模已达15亿元,同比增长144%,是近年来网安子市场中增速最快的细分赛道 [3] - 61%的中国企业计划在未来1—3年内采购安全大模型产品和服务 [3] - AI赋能让下一代防火墙、全网行为管理等成熟单品重新进入替换周期,且AI安全平台、安全托管服务(MSS)、SASE等高毛利创新业务快速放量,直接拉动安全业务重回增长 [3] 技术路线 - 行业共识正在形成,即安全场景不需要千亿参数的通用大模型,而需要小参数的垂类安全大模型 [4] - 安全场景要求低延迟:防火墙、IPS、邮件网关在检测威胁时需要毫秒级响应,不可能调用云端大模型 [6] - 政企客户要求数据不出域:安全运营数据包含大量攻击情报、漏洞信息和客户资产信息,必须本地私有化部署,小参数模型才能跑在客户机房的安全盒子里 [6] - 安全任务高度专用:流量分类、钓鱼邮件识别、日志研判、告警分诊,这些任务的边界清晰,不需要通用模型的开放对话能力 [6] - 国内网络安全厂商均有各自的垂类模型,真正的壁垒在长期积累的安全数据和客户场景 [5] - 安全是一个攻防对抗的领域,模型需要持续学习最新的攻击手法、恶意样本、漏洞利用代码,这些数据散落在各家厂商多年的安全运营(SOC)、威胁情报(TI)、蜜罐和攻防演练中 [5] - 头部厂商的AI能力更加突出,有望优化行业竞争格局,未来可以期待AI相关业务的毛利率显著高于传统安全产品 [5] - 传统网安行业过去几年受政企IT预算收缩、价格战拖累,整体毛利率承压;但AI安全平台、安全智能体这类新产品尚未陷入同质化价格竞争,头部厂商凭借数据和场景壁垒享受溢价 [5] 产品范式:AI赋能安全与AI原生安全双轮驱动 - 当前AI网络安全产品可分为两大类:AI赋能安全产品和AI原生安全产品 [7] - **AI赋能安全产品**:存量业务的升级替代,把AI能力注入防火墙、漏洞扫描、入侵检测、安全运营(SOC)、XDR、邮件安全等传统产品,提升检测率、降低误报率、减少人工运营成本 [7] - 典型落地包括:AI防火墙/IPS(用小模型做流量分类和威胁检测,替代传统规则匹配)、AI漏扫/漏洞挖掘(大模型辅助代码审计、POC自动生成)、AI安全运营(智能体自动做告警分诊、事件调查、威胁狩猎,是目前商业化最成熟的场景)、AI邮件安全(深信服AI安全平台将钓鱼邮件检测率提升至98%) [7] - **AI原生安全产品**:面向大模型和智能体的全新增量市场,因为大模型和AI Agent进入企业生产环境后产生的全新攻击面,过去不存在对应的产品品类 [8] - IDC将其细分为7个领域:构建安全大模型、保护大模型数据存储、大模型可用性检测、保护大模型接口、大模型访问控制、大模型输入内容控制、大模型输出内容控制 [8] - 核心需求一:防护大模型本身免受攻击,大模型面临提示词注入(Prompt Injection)、越狱(Jailbreak)、数据投毒、模型窃取、API滥用、MCP/Agent工具链攻击等全新威胁 [11] - 对应的产品形态包括大模型防火墙(LLM Firewall / AI Gateway)、大模型API安全网关、大模型安全评估/红队,典型产品包括奇安信“大模型卫士”(已在政务、金融、能源等行业规模化落地)、360“大模型安全卫士” [11] - 核心需求二:对企业内部使用大模型的行为做管控,员工私自使用ChatGPT、DeepSeek等外部大模型处理工作数据,带来数据泄露和合规风险;企业自建的智能体(Agent)具备自主调用工具、访问数据、执行操作的权限,一旦被诱导或越权,后果严重 [11] - 对应的产品形态包括Shadow AI发现与治理、AI行为审计与DLP、智能体安全治理平台,阿里云2026年9月正式商业化的“智能体安全中心”即属此类 [11] - 未来可以期待安全厂商和模型公司更加紧密的合作,9月18日Anthropic和埃森哲宣布未来五年双方预计各投入至少10亿美元,埃森哲派嵌入式评估团队常驻Anthropic,做红队测试、对齐评估、安全护栏测试 [8] - 智谱ZCode因默认上传用户代码到云端引发数据隐私争议,9月21日智谱邀请信通院和绿盟科技做第三方安全审计并宣布开源 [8] 投资建议 - 重点关注公司:深信服、网宿科技、三未信安、绿盟科技、启明星辰、天融信、奇安信等 [9]