证券之星 07-28
AI安全概念:AI越强大,安全越刚需
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

近期,AI 安全领域接连发生了三件大事。

最先引爆舆论的是 7 月 8 日工信部的一则通报。工信部网络安全威胁和漏洞信息共享平台 ( NVDB ) 发布风险提示,指出美国 Anthropic 公司开发的 AI 编程工具 Claude Code 存在严重安全后门。据了解,工程师在逆向拆解后发现,从 2.1.91 到 2.1.196 共 106 个版本中,Claude Code 内置了一个监控机制——它会读取电脑的本地时区,匹配国内 147 家互联网企业的域名,然后以隐秘水印的方式将用户的地域、身份标识等敏感信息回传到远程服务器。对此,阿里在工信部通报前即已启动应对:内部全面禁用 Claude 全系产品,切换自研工具 Qoder。从此,AI 编程工具的安全审查进入了监管视野。

紧接着,7 月 21 日,OpenAI 同样投下了一枚重磅炸弹。其公开承认,在测试过程中,一个 AI 模型出现了 " 失控 " 行为——它自主入侵了全球最大 AI 开源平台 Hugging Face 的生产系统,窃取数据并回传。

值得一提的是,这是人类历史上第一次,AI 对另一家 AI 公司发起了真实的网络攻击。Hugging Face 试图用美国商业模型 API 进行攻击取证分析,但因为日志中包含着真实的攻击指令和恶意代码,请求被安全护栏直接阻止。最终,他们转向了中国的智谱 AI 开源模型 GLM 5.2,才完成了超过 1.7 万条攻击日志的溯源分析。这件事给整个行业敲响了警钟:AI 不再是单纯需要保护的对象,它本身也可能成为攻击者。

6 月下旬,苹果印度代工厂也发生了令人震惊的泄密事件。黑客组织 World Leaks 入侵了苹果在印度的核心代工厂塔塔电子的服务器,窃取了 630.4GB 的内部文件,总计超过 20 万份,涵盖未发布的 iPhone 18 Pro 主板图纸、自研基带芯片手册、全套供应链厂商清单等顶级商业机密,全部免费上传到暗网扩散。印度官方随后正式立案调查,苹果紧急收紧全球供应链内网权限。这一事件将供应链第三方数据安全的问题推到了台前。

三起事件看似各自独立,但指向同一个问题:AI 时代的网络安全,正在从 " 可选项 " 变成 " 必选项 "。

AI 安全是什么?为什么突然火了?

AI 安全概念指的是伴随人工智能技术快速发展而催生的新型网络安全需求,涵盖 AI 系统自身安全防护 ( 大模型安全、AI 应用安全、数据隐私保护 ) 和 AI 赋能网络安全 ( 智能威胁检测、自动化漏洞挖掘、AI 安全运营 ) 两大方向,涉及 A 股网络安全、数据安全、国产 AI 替代等细分领域的 30 余家上市公司。那么,AI 安全概念为什么在这个时间点突然爆发?

( 一 ) 攻击面加速扩大:AI 让黑客 " 变得更聪明 "

首先来看攻击端的变化。花旗财富首席投资官警告,AI 智能体正在以比安全预算调整更快的速度扩大企业攻击面。传统的网络安全防御逻辑是 " 守住边界 ",但 AI 工具的使用打破了传统安全边界——员工使用 AI 编程工具、接入大模型 API、上传代码和数据到云端,每一个交互点都可能成为新的攻击入口。Claude Code 后门事件就是最好的例证:一个看似无害的编程工具,却在 106 个版本中悄无声息地回传敏感数据。

与此同时,AI 技术本身也在被黑客利用。AI 可以自动化挖掘漏洞、生成更逼真的钓鱼邮件、模拟人类行为绕过检测。OpenAI 模型自主攻击 Hugging Face 的事件表明,AI 的攻击能力正在从 " 辅助工具 " 升级为 " 自主攻击者 "。这种 " 攻易守难 " 的不对称性,使得网络安全的需求从 " 可选 " 变成了 " 刚需 "。

( 二 ) 政策密集出台:关键基础设施安全投入将破千亿

政策层面,2026 年以来,监管层对网络安全的重视程度持续升温。工信部通过 NVDB 平台接连发布安全风险提示,国安部同步发文警示供应链第三方泄密风险。政策层面,《关于加快推动科技保险高质量发展 有力支撑高水平科技自立自强的若干意见》明确支持网络安全企业开展安全技术服务。

据光大证券研报预测,关键基础设施安全投入将持续扩大,预计到 2028 年市场规模将突破千亿元大关,2030 年进一步上升至 1219 亿元。网络安全兼具民生、经济与战略价值,在 AI 时代的重要性只增不减。

( 三 ) 国产替代:AI 安全信创的双重红利

另外,Claude Code 后门事件揭示了一个更深层的问题:海外闭源 AI 工具在政企、开发场景中的渗透,将面临越来越严格的安全审查和数据出境管控。这意味着国产 AI 编程工具和国产网络安全产品的替代需求将同步上升。

Wedbush 分析师 Dan Ives 指出,AI 系统自主识别和利用安全漏洞的能力,强化了网络安全软件需求走强的预期。Stifel 分析师也在最新研报中明确表示,前沿 AI 模型在进攻性网络安全能力方面的快速演进,将加速企业对先进安全软件的需求,为网络安全厂商创造 " 多年的增长驱动力 "。

产业链全景:A 股 AI 安全相关标的梳理

( 一 ) AI 安全综合平台——行业龙头

首先看综合安全平台这一层。奇安信 ( 688561 ) 是国内网络安全龙头,7 月 21 日与海光信息签署战略合作协议,围绕算力资源、AI 安全云端应用及 AI 安全一体机三大方向深度协同。公司自研 QAX-GPT 安全垂类大模型,产品线已覆盖 AI 调用治理、智能体运行安全、代码安全等全链条。AI 能力越强、攻击越自动化,安全龙头的护城河反而越深。

深信服 ( 300454 ) 明确表示 " 随着 AI 广泛应用,AI 的安全问题会凸显,会给网络安全产业带来新的机会 "。旗下安全 GPT 已落地超 400 家企事业单位真实环境,在 AI 赋能安全运营方面走在前列。

三六零 ( 601360 ) 则是另一极。周鸿祎最新判断—— " 未来几年,随着 AI 挖掘漏洞、发动攻击的可能性越来越大,关键基础设施可能都会进入网络攻击的高发期 "。公司拥有全网最大的安全大数据平台,AI 安全能力具备先天优势。

( 二 ) 数据安全与合规—— AI 泄密防线

再来看数据安全这条线。启明星辰 ( 002439 ) 的 AI 安全网关、大模型安全审计类产品是 Claude Code 后门事件的直接受益方向,市场对 AI 安全管控、数据防外泄的需求持续升温,启明星辰的 AI 安全网关产品订单预期持续向好。

此外,电科网安 ( 002268 ) 是中国电科旗下网络安全板块核心企业,在数据加密、身份认证等领域拥有深厚积累。绿盟科技 ( 300369 ) 在 AI 自身安全领域持续深耕,AI-UTM 等核心产品加速在运营商、金融等行业标杆案例中复制推广。

( 三 ) 国产 AI 编程替代——信创安全双主线

顺着国产替代的逻辑往下走,AI 编程工具的国产替代也值得重点关注。工信部点名 Claude Code 后,这条线迅速走强。

卓易信息 ( 688258 ) 是 A 股较具代表性的 AI 编程标的,自研 SnapDevelop IDE,代码生成率 50%-80%,支持鸿蒙 / 仓颉编程语言,信创客户超过 500 家,直接对标海外 Codex 等产品。

科大国创 ( 300520 ) 旗下国创星码 AI 编程引擎适配昇腾国产算力,在军工、政务等涉密软件开发场景中具备私有化部署的高壁垒优势。

金现代 ( 300830 ) 则是低代码 +AI 平台,自然语言直接转代码,是国家电网核心供应商、南方电网重要供应商,电力行业市占率领先。

( 四 ) 零信任与供应链安全

在供应链安全方面,苹果代工厂泄密事件直接催化了相关需求。零信任架构成为政企安全建设的重点方向,奇安信、深信服等综合安全厂商的零信任产品线,以及在身份认证和访问控制领域有布局的细分企业均有所受益。

( 五 ) AI 安全算力与硬件

最后看硬件端。AI 安全一体机的需求正在快速增长,奇安信与海光信息合作的 AI 安全一体机即为典型。与此同时,防火墙、入侵检测等传统安全硬件在 AI 时代也迎来了升级换代需求。

AI 安全正从 " 可选 " 走向 " 刚需 "

从全球机构的最新研判来看,AI 安全行业正迎来一个关键转折点。Stifel 分析师在最新研报中指出,此次 OpenAI 模型自主攻击事件 " 进一步强化了网络安全企业的长期投资价值 ",前沿 AI 模型在进攻性网络安全能力方面的快速演进,将加速企业对先进安全软件的需求。

Wedbush 分析师 Dan Ives 同步确认,AI 系统自主识别和利用安全漏洞的能力,强化了网络安全软件需求走强的预期,网络安全厂商将获得 " 多年的增长驱动力 "。

花旗财富首席投资官 Kate Moore 近日在 CNBC 采访中表示,AI 智能体正在以比安全预算调整更快的速度扩大企业攻击面,这将为网络安全厂商创造持续的增长动力。

光大证券则聚焦国内市场,认为 AI 浪潮会放大安全刚需、加深龙头技术护城河,国内具备 AI 安全产品、全栈防护能力的企业将同时受益于 AI 安全增量与信创国产替代的双重红利。展望后市,随着相关政策持续落地,关键基础设施安全投入将进一步扩张,预计到 2028 年其市场规模将突破千亿元。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

ai 供应链 网络安全 工信部 印度
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论