|

财经

网络安全:当"合规刚需"遇上AI攻防

来源:证券之星财经

2026-08-28 16:58:05

8月28日早盘,网络安全板块集体走强,麒麟信安收获20cm涨停,星网锐捷、天融信、中安科、三六零、久其软件等多股封板,奇安信、深信服、绿盟科技涨幅居前。

消息面上,当地时间8月27日,OpenAI、Anthropic、微软、谷歌母公司Alphabet、亚马逊等116家企业与机构签署联名信,呼吁企业与政策制定者把网络安全放在首要位置,在人工智能时代"采取果断行动"强化防御能力;同一时间,网络安全巨头Okta与CrowdStrike交出的季度业绩均好于预期,还上调了全年指引,隔夜美股整个网安板块跟着走强。

新网安法元年:合规的刚性约束

2026年1月1日,修订后的《中华人民共和国网络安全法》正式施行。这是该法2016年出台以来的首次重大修改,修改后共7章81条。最受关注的变化,是把关键信息基础设施运营者的罚款上限从100万元提升至1000万元,同时新增"大量数据泄露"违法情形:因恶意程序、安全缺陷、漏洞未及时补救导致数据泄露的,直接对应高档处罚。处罚逻辑是"义务"与"后果"双挂钩,未定级备案、未开展等级测评、未及时修补漏洞、未按规定报告安全事件,都可能成为处罚的直接抓手。

围绕新法的配套文件在年内密集落地。6月18日,国家网信办、工信部、公安部联合公布《网络数据安全风险评估办法》,8月20日施行,要求重要数据处理者每年度开展一次风险评估,并首次在部门规章层面把商用密码应用安全性评估与数据安全评估挂在一起。公安部先后发布两批行业标准公告,把数据安全整体纳入等级保护框架:数据安全从散落在通用要求中的"附加项"升级为独立专项测评模块,单独计分并计入整体测评结论,防护体系从十大类扩展为"10+1"。

密码领域同样动作频繁,3月发布《商用密码应用安全性评估FAQ》第四版,7月1日起20项密码行业新标准生效、12项旧标准废止。再加上《个人信息出境认证办法》《网络安全标识管理办法》《关键信息基础设施商用密码使用管理规定》相继施行,与《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《网络数据安全管理条例》一起,构成了"三法两条例"为骨干的法律法规体系。

2026年被行业称为"合规落地关键之年"。对政企机构来说,网络安全的投入逻辑正从"可选项"变成"必须项"。

从"清单式合规"到"结果式监管"

比罚款额度抬升更值得留意的,是监管方式本身在变。公安部《公安机关网络空间安全监督检查办法》2026年施行,监管范围扩展到信息、数据、算法全领域,执法手段升级为漏洞探测、渗透测试等"技术实测"模式,不再局限于清单式检查。企业即便配齐了安全设备、写全了管理制度,只要防不住事、保不住数据,照样会被认定不合规。监管逻辑从"形式合规"转向"结果导向",倒逼政企机构跳出应付检查的思维,把力气花在实战能力上。

奇安信发布的2026年网络安全十大趋势,把这一阶段概括为"合规进入实质落地期"。法律威慑与追责机制全面升级,政企网安投入预计迎来刚性约束;结果导向深度落地,合规目标从形式合规转向能力交付和效果保障;行业责任持续压实细化,金融、能源、汽车、关基等重点行业的管理办法陆续出台,合规体系告别"一刀切"。落地细节也在收紧:等保三级及以上系统、关键信息基础设施、政务信息系统,规划、建设、运行三阶段都要同步开展密评,建成后每年至少一次;《网络数据安全风险评估办法》还给评估机构立了规矩,不得转委托、不得连续三次以上对同一处理者开展年度评估、报告至少保存三年。

对安全厂商来说,需求端的变化是确定的。合规要求每升级一次,就对应一轮新的产品与服务采购。等保测评、密评、数据安全风险评估三项义务正从"各管一段"走向"协同联动",一体化合规方案成为企业优先选择,安全服务市场随之打开新的空间。

AI时代:攻防失衡与防御重构

联名信选在AI大模型快速迭代的当口发出,自有其理由。信中警告,"未来几个月内,随着全球各类模型能力的持续进化,由人工智能赋能的网络攻击必将愈发猖獗"。2025年,OpenAI、Anthropic、谷歌等前沿大模型公司都披露过攻击方利用其模型与智能体工具,对全球技术、金融等领域机构自动化实施大规模攻击的事件。

攻击侧的变化,比防御侧想象的更快。AI不再只是单点工具,而是嵌入攻击链的各个环节:目标侦察、路径规划、漏洞利用、恶意程序生成、社会工程内容构造,攻击成本被大幅压低,频率与规模同步放大。奇安信将AI大模型与智能体带来的新风险归纳为四类:提示注入攻击成为首要威胁,工具调用权限管控缺失或成企业AI化最大隐患,高价值"小数据"的精准窃取走向产业化,供应链投毒贯穿AI应用全生命周期。防御侧则面临天然的不对称:即便使用相同的模型,防御方的容错空间与决策自由度也远低于攻击方,两者的风险函数与约束条件存在本质差异。

海外市场的反应可以作为参照。CrowdStrike的最新财报显示其ARR已达58.4亿美元、同比增长25%,管理层将"保护AI"视为行业最大的机会;Okta则把身份安全定位为智能体时代的新入口。两家公司的逻辑与国内厂商殊途同归:安全市场正在从"卖盒子"转向"卖能力",谁能把AI用进防御流程,谁就拿到下一轮增长的钥匙。

另外,国内头部厂商的实践已在落地,深信服的AI安全平台钓鱼邮件检测率达到98%,可替代约80%的人工研判工作量;奇安信把大模型用于研判、调查、响应、报告、威胁狩猎与策略生成的全流程。AI是攻击者的武器,也在成为防御者的基础设施。

中报里的拐点信号

盘面行情之外,行业基本面的回暖正在中报里得到印证。

深信服上半年实现营业收入39.98亿元,同比增长32.85%,归母净利润2.31亿元,同比扭亏为盈。更有信号意义的是收入结构:云计算及AI基础设施业务收入22.12亿元,同比增长58.60%,占总收入比重升至55.34%,超过了网络安全业务(15.87亿元,同比增长10.57%),成为第一大收入来源。这家以安全起家的公司,增长引擎已经从"卖安全产品"切到"卖算力与AI基础设施加安全"的组合上。

奇安信上半年归母净利润同比改善46.58%,经营性现金流净额同比改善36.79%,海外业务收入超1亿元、同比增长275%,出海成了新的增长极。麒麟信安上半年实现营业收入9658.68万元,同比增长2.69%,归母净利润同比减亏795.63万元,操作系统业务收入同比增长10.32%;公司同时推出智算一体机与智算管理平台,支持DeepSeek、千问、GLM等主流大模型,面向特种行业、政务、能源提供智算解决方案,把"信创操作系统+AI算力"打包成产品形态。

放到整个板块看,A股网络安全概念股接近40只,截至二季度末有13只获得基金持股比例超1%;8月以来,紫光国微、国投智能、迪普科技、启明星辰先后迎来机构调研,紫光国微以118家调研机构数量居首。业绩层面,国民技术、兆日科技、三六零实现扭亏,浪潮信息、深信服、中电鑫龙上半年净利润同比增幅超过100%。行业正在走出前几年的低谷,盈利拐点开始集中显现。

市场空间与新赛道

从需求端看,网络安全市场的增长具备多重支撑。IDC《中国IT安全市场预测2025—2029》显示,在政策法规持续强化、企业安全投入意愿提升以及新技术应用加速的共同作用下,中国网络安全市场保持稳健增长,2026年整体市场规模有望突破800亿元,2024年至2029年复合增长率约8.9%。从更宽口径的产业统计看,2025年网络安全产业规模预计达到2200亿元。

更大的增量在于新赛道。工业互联网、车联网、低空经济、卫星互联网等新兴领域,正在成为安全需求的新引擎;信创替换节点临近,基础软件与国产化安全产品迎来采购窗口,麒麟信安操作系统V6与国产硬件、工业软件的适配,就是这类机会的缩影;人工智能深度赋能下,安全运营从"卖产品"走向"卖服务",态势感知、托管安全运营、数据安全治理等服务的占比持续提升。安全,正从合规驱动的成本项,变成数字化经营的保障项。

约束条件也在。政企安全预算的释放节奏受宏观经济影响,行业格局分散、价格竞争激烈,AI安全产品的落地效果仍需时间验证。但方向是清晰的:当数据成为核心资产、当AI深度嵌入生产生活,网络安全的定位就从"防守端的支出"变成了"数字经济的水电煤"。

首页 股票 财经 基金 导航