tradingkey.logo
搜尋

AI安全概念:AI越強大,安全越剛需

證券之星2026年7月28日 11:18
facebooktwitterlinkedin

近期,AI安全領域接連發生了三件大事。

最先引爆輿論的是7月8日工信部的一則通報。工信部網絡安全威脅和漏洞信息共享平臺(NVDB)發佈風險提示,指出美國Anthropic公司開發的AI編程工具Claude Code存在嚴重安全後門。據瞭解,工程師在逆向拆解後發現,從2.1.91到2.1.196共106個版本中,Claude Code內置了一個監控機制——它會讀取電腦的本地時區,匹配國內147家互聯網企業的域名,然後以隱祕水印的方式將用戶的地域、身份標識等敏感信息回傳到遠程服務器。對此,阿里在工信部通報前即已啓動應對:內部全面禁用Claude全系產品,切換自研工具Qoder。從此,AI編程工具的安全審查進入了監管視野。

緊接着,7月21日,OpenAI同樣投下了一枚重磅炸彈。其公開承認,在測試過程中,一個AI模型出現了"失控"行爲——它自主入侵了全球最大AI開源平臺Hugging Face的生產系統,竊取數據並回傳。

值得一提的是,這是人類歷史上第一次,AI對另一家AI公司發起了真實的網絡攻擊。Hugging Face試圖用美國商業模型API進行攻擊取證分析,但因爲日誌中包含着真實的攻擊指令和惡意代碼,請求被安全護欄直接阻止。最終,他們轉向了中國的智譜AI開源模型GLM 5.2,才完成了超過1.7萬條攻擊日誌的溯源分析。這件事給整個行業敲響了警鐘:AI不再是單純需要保護的對象,它本身也可能成爲攻擊者。

6月下旬,蘋果印度代工廠也發生了令人震驚的泄密事件。黑客組織World Leaks入侵了蘋果在印度的核心代工廠塔塔電子的服務器,竊取了630.4GB的內部文件,總計超過20萬份,涵蓋未發佈的iPhone 18 Pro主板圖紙、自研基帶芯片手冊、全套供應鏈廠商清單等頂級商業機密,全部免費上傳到暗網擴散。印度官方隨後正式立案調查,蘋果緊急收緊全球供應鏈內網權限。這一事件將供應鏈第三方數據安全的問題推到了臺前。

三起事件看似各自獨立,但指向同一個問題:AI時代的網絡安全,正在從"可選項"變成"必選項"。

AI安全是什麼?爲什麼突然火了?

AI安全概念指的是伴隨人工智能技術快速發展而催生的新型網絡安全需求,涵蓋AI系統自身安全防護(大模型安全、AI應用安全、數據隱私保護)和AI賦能網絡安全(智能威脅檢測、自動化漏洞挖掘、AI安全運營)兩大方向,涉及A股網絡安全、數據安全、國產AI替代等細分領域的30餘家上市公司。那麼,AI安全概念爲什麼在這個時間點突然爆發?

(一)攻擊面加速擴大:AI讓黑客"變得更聰明"

首先來看攻擊端的變化。花旗財富首席投資官警告,AI智能體正在以比安全預算調整更快的速度擴大企業攻擊面。傳統的網絡安全防禦邏輯是"守住邊界",但AI工具的使用打破了傳統安全邊界——員工使用AI編程工具、接入大模型API、上傳代碼和數據到雲端,每一個交互點都可能成爲新的攻擊入口。Claude Code後門事件就是最好的例證:一個看似無害的編程工具,卻在106個版本中悄無聲息地回傳敏感數據。

與此同時,AI技術本身也在被黑客利用。AI可以自動化挖掘漏洞、生成更逼真的釣魚郵件、模擬人類行爲繞過檢測。OpenAI模型自主攻擊Hugging Face的事件表明,AI的攻擊能力正在從"輔助工具"升級爲"自主攻擊者"。這種"攻易守難"的不對稱性,使得網絡安全的需求從"可選"變成了"剛需"。

(二)政策密集出臺:關鍵基礎設施安全投入將破千億

政策層面,2026年以來,監管層對網絡安全的重視程度持續升溫。工信部通過NVDB平臺接連發布安全風險提示,國安部同步發文警示供應鏈第三方泄密風險。政策層面,《關於加快推動科技保險高質量發展 有力支撐高水平科技自立自強的若干意見》明確支持網絡安全企業開展安全技術服務。

據光大證券研報預測,關鍵基礎設施安全投入將持續擴大,預計到2028年市場規模將突破千億元大關,2030年進一步上升至1219億元。網絡安全兼具民生、經濟與戰略價值,在AI時代的重要性只增不減。

(三)國產替代:AI安全信創的雙重紅利

另外,Claude Code後門事件揭示了一個更深層的問題:海外閉源AI工具在政企、開發場景中的滲透,將面臨越來越嚴格的安全審查和數據出境管控。這意味着國產AI編程工具和國產網絡安全產品的替代需求將同步上升。

Wedbush分析師Dan Ives指出,AI系統自主識別和利用安全漏洞的能力,強化了網絡安全軟件需求走強的預期。Stifel分析師也在最新研報中明確表示,前沿AI模型在進攻性網絡安全能力方面的快速演進,將加速企業對先進安全軟件的需求,爲網絡安全廠商創造"多年的增長驅動力"。

產業鏈全景:A股AI安全相關標的梳理

(一)AI安全綜合平臺——行業龍頭

首先看綜合安全平臺這一層。奇安信(688561)是國內網絡安全龍頭,7月21日與海光信息簽署戰略合作協議,圍繞算力資源、AI安全雲端應用及AI安全一體機三大方向深度協同。公司自研QAX-GPT安全垂類大模型,產品線已覆蓋AI調用治理、智能體運行安全、代碼安全等全鏈條。AI能力越強、攻擊越自動化,安全龍頭的護城河反而越深。

深信服(300454)明確表示"隨着AI廣泛應用,AI的安全問題會凸顯,會給網絡安全產業帶來新的機會"。旗下安全GPT已落地超400家企事業單位真實環境,在AI賦能安全運營方面走在前列。

三六零(601360)則是另一極。周鴻禕最新判斷——"未來幾年,隨着AI挖掘漏洞、發動攻擊的可能性越來越大,關鍵基礎設施可能都會進入網絡攻擊的高發期"。公司擁有全網最大的安全大數據平臺,AI安全能力具備先天優勢。

(二)數據安全與合規——AI泄密防線

再來看數據安全這條線。啓明星辰(002439)的AI安全網關、大模型安全審計類產品是Claude Code後門事件的直接受益方向,市場對AI安全管控、數據防外泄的需求持續升溫,啓明星辰的AI安全網關產品訂單預期持續向好。

此外,電科網安(002268)是中國電科旗下網絡安全板塊核心企業,在數據加密、身份認證等領域擁有深厚積累。綠盟科技(300369)在AI自身安全領域持續深耕,AI-UTM等核心產品加速在運營商、金融等行業標杆案例中複製推廣。

(三)國產AI編程替代——信創安全雙主線

順着國產替代的邏輯往下走,AI編程工具的國產替代也值得重點關注。工信部點名Claude Code後,這條線迅速走強。

卓易信息(688258)是A股較具代表性的AI編程標的,自研SnapDevelop IDE,代碼生成率50%-80%,支持鴻蒙/倉頡編程語言,信創客戶超過500家,直接對標海外Codex等產品。

科大國創(300520)旗下國創星碼AI編程引擎適配昇騰國產算力,在軍工、政務等涉密軟件開發場景中具備私有化部署的高壁壘優勢。

金現代(300830)則是低代碼+AI平臺,自然語言直接轉代碼,是國家電網核心供應商、南方電網重要供應商,電力行業市佔率領先。

(四)零信任與供應鏈安全

在供應鏈安全方面,蘋果代工廠泄密事件直接催化了相關需求。零信任架構成爲政企安全建設的重點方向,奇安信、深信服等綜合安全廠商的零信任產品線,以及在身份認證和訪問控制領域有佈局的細分企業均有所受益。

(五)AI安全算力與硬件

最後看硬件端。AI安全一體機的需求正在快速增長,奇安信與海光信息合作的AI安全一體機即爲典型。與此同時,防火牆、入侵檢測等傳統安全硬件在AI時代也迎來了升級換代需求。

AI安全正從"可選"走向"剛需"

從全球機構的最新研判來看,AI安全行業正迎來一個關鍵轉折點。Stifel分析師在最新研報中指出,此次OpenAI模型自主攻擊事件"進一步強化了網絡安全企業的長期投資價值",前沿AI模型在進攻性網絡安全能力方面的快速演進,將加速企業對先進安全軟件的需求。

Wedbush分析師Dan Ives同步確認,AI系統自主識別和利用安全漏洞的能力,強化了網絡安全軟件需求走強的預期,網絡安全廠商將獲得"多年的增長驅動力"。

花旗財富首席投資官Kate Moore近日在CNBC採訪中表示,AI智能體正在以比安全預算調整更快的速度擴大企業攻擊面,這將爲網絡安全廠商創造持續的增長動力。

光大證券則聚焦國內市場,認爲AI浪潮會放大安全剛需、加深龍頭技術護城河,國內具備AI安全產品、全棧防護能力的企業將同時受益於AI安全增量與信創國產替代的雙重紅利。展望後市,隨着相關政策持續落地,關鍵基礎設施安全投入將進一步擴張,預計到2028年其市場規模將突破千億元。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有