>> 中泰证券-计算机行业点评报告:国家网络安全宣传周开幕,关注AI Native网安防御体系进展-260916
| 上传日期: |
2026/9/17 |
大小: |
229KB |
| 格式: |
pdf 共3页 |
来源: |
中泰证券 |
| 评级: |
增持 |
作者: |
苏仪 |
| 行业名称: |
计算机 |
| 下载权限: |
此报告为加密报告 |
|
|
投资事件:9月14日,2026年国家网络安全宣传周开幕式在山东省济南市举行。 要高度重视人工智能引发的各类内生和衍生风险。确保安全可控,完善分级分类的安全监管机制,推进人工智能赋能网络安全,强化人工智能应用自身安全防护,促进人工智能健康发展。开幕式上集中发布了《人工智能安全治理框架3.0》、《2026年人工智能技术赋能网络安全应用测试结果》和消费类网联摄像头网络安全标识备案产品等网络安全成果。 AI安全方向,要关注的或许不是“爆款”单品,而是整体AI时代的网络防御体系。据本次展会调研的部分厂商及公开信息显示,安全厂商们纷纷给出了自己的AI安全解决方案。1)启明星辰亮相主会场中国移动展区,围绕算力服务安全与通信服务安全两大板块,集中展示云智算安全一体化智能防护、算网业务安全智能风险防控、零信任+等安全成果与落地实践。2)天融信提出“三域联防、统一控制”的智能体全域安全防护框架。该框架以“先准入、再行动、后数据”为统一控制逻辑,将智能体安全风险解构为三类治理对象,并在其上构建统一安全控制面,形成覆盖全生命周期的闭环管理。3)面对被AI不断拉大的攻防不对等,绿盟科技的核心应对思路是通过“模型+工具+Agent+Skills”四层叠加,并由此延展出AI漏洞挖掘“根能力”,覆盖四大场景——智能渗透测试、智能代码审计、智能蓝军平台与定向漏洞挖掘,四者共用底层引擎,形成“发现—验证—沉淀—进化”的正向飞轮。4)中孚信息重点突出了保密安全、密码安全、数据安全、电磁安全四大核心业务板块,以“让风险无处可藏,让数据安全流动”为参展主题。5)360围绕“以AI对抗AI”的核心思路,重点体现“主动发现风险→自动防御风险→保障AI自身安全→推动AI应用落地”的全栈能力。 海外近期发生了什么。2026年5月,Anthropic发布了一份面向企业AIAgent部署的安全白皮书:《Zero Trust for AIAgents》。官网介绍里显示,此框架覆盖新的威胁形态、分层零信任架构以及如何防御AI加速攻击。可以简单概括为六个方面:1)Agent系统独有的安全考量,包括工具访问、自主决策、上下文持久性和多代理协调;2)当前Agent面临的威胁形态,包括即时注入、工具中毒、身份和权限滥用、内存中毒以及供应链攻击;3)一个三层零信任框架(基础、高级和优化),映射到组织成熟度和风险承受能力;4)一个八阶段实施流程,包含身份识别、访问范围、沙箱、输入输出控制以及内存保护;5)用于应对AI加速攻击的Agentic SOAR安全运营体系;6)包括医疗、金融和政府在内的受监管行业的合规一致性。2026年9月12日,Anthropic的CEO提到“我们必须放缓能力提升的速度,让安全研究有时间跟上”。 投资建议:随着AINative概念逐步推进,安全的重心或许不再是单点设防,当智能体正由“辅助问答工具”演变为具备工具调用与任务执行能力的“数字主体”,其安全风险正在从“内容安全”转向“权限、数据与执行安全”。建议关注计算机网络安全相关的公司如启明星辰、天融信、深信服、绿盟科技、三未信安、迪普科技、奇安信、三六零、中孚信息、安恒信息、安博通、国投智能、永信至诚、信安世纪等。 风险提示:技术落地不及预期,行业政策不及预期,地缘政治风险等。
|
|