官方网站-首页►【计算机】苏仪:国家网络安全宣传周开幕,关注AI Native网安防御体系进展
投资事件:9月14日,2026年国家网络安全宣传周开幕式在山东省济南市举行。
要高度重视人工智能引发的各类内生和衍生风险。确保安全可控,完善分级分类的安全监管机制,推进人工智能赋能网络安全,强化人工智能应用自身安全防护,促进人工智能健康发展。开幕式上集中发布了《人工智能安全治理框架3.0》、《2026年人工智能技术赋能网络安全应用测试结果》和消费类网联摄像头网络安全标识备案产品等网络安全成果。
AI安全方向,要关注的或许不是“爆款”单品,而是整体AI时代的网络防御体系。据本次展会调研的部分厂商及公开信息显示,安全厂商们纷纷给出了自己的AI安全解决方案。1)启明星辰亮相主会场中国移动展区,围绕算力服务安全与通信服务安全两大板块,集中展示云智算安全一体化智能防护、算网业务安全智能风险防控、零信任+等安全成果与落地实践。2)天融信提出“三域联防、统一控制”的智能体全域安全防护框架。该框架以“先准入、再行动、后数据”为统一控制逻辑,将智能体安全风险解构为三类治理对象,并在其上构建统一安全控制面,形成覆盖全生命周期的闭环管理。3)面对被AI不断拉大的攻防不对等,绿盟科技的核心应对思路是通过“模型+工具+Agent+Skills”四层叠加,并由此延展出AI漏洞挖掘“根能力”,覆盖四大场景——智能渗透测试、智能代码审计、智能蓝军平台与定向漏洞挖掘,四者共用底层引擎,形成“发现—验证—沉淀—进化”的正向飞轮。4)中孚信息重点突出了保密安全、密码安全、数据安全、电磁安全四大核心业务板块,以“让风险无处可藏,让数据安全流动”为参展主题。5)360围绕“以AI对抗AI”的核心思路,重点体现“主动发现风险 → 自动防御风险 → 保障AI自身安全 → 推动AI应用落地”的全栈能力。
海外近期发生了什么。2026年5月,Anthropic 发布了一份面向企业AI Agent部署的安全白皮书:《Zero Trust for AI Agents》。官网介绍里显示,此框架覆盖新的威胁形态、分层零信任架构以及如何防御AI加速攻击。可以简单概括为六个方面:1)Agent系统独有的安全考量,包括工具访问、自主决策、上下文持久性和多代理协调;2)当前Agent面临的威胁形态,包括即时注入、工具中毒、身份和权限滥用、内存中毒以及供应链攻击;3)一个三层零信任框架(基础、高级和优化),映射到组织成熟度和风险承受能力;4)一个八阶段实施流程,包含身份识别、访问范围、沙箱、输入输出控制以及内存保护;5)用于应对 AI 加速攻击的 Agentic SOAR 安全运营体系;6)包括医疗、金融和政府在内的受监管行业的合规一致性。2026年9月12日,Anthropic的CEO提到“我们必须放缓能力提升的速度,让安全研究有时间跟上”。
投资建议:随着AI Native概念逐步推进,安全的重心或许不再是单点设防,当智能体正由“辅助问答工具”演变为具备工具调用与任务执行能力的“数字主体”,其安全风险正在从“内容安全”转向“权限、数据与执行安全”。
风险提示:技术落地不及预期,行业政策不及预期,地缘政治风险等。
摘要选自中泰证券研究所研究报告:《国家网络安全宣传周开幕,关注AI Native网安防御体系进展》
发布时间:2026年9月16日
报告作者:苏仪 中泰计算机联席首席S0740520060001
研究销售通讯录
特别声明
重要声明
中泰证券股份有限公司(以下简称“本公司”)具有中国证券监督管理委员会许可的证券投资咨询业务资格。本报告仅供本公司的客户使用。本公司不会因接收人收到本报告而视其为客户。
本报告基于本公司及其研究人员认为可信的公开资料或实地调研资料,反映了作者的研究观点,力求独立、客观和公正,结论不受任何第三方的授意或影响。本公司力求但不保证这些信息的准确性和完整性,且本报告中的资料、意见、预测均反映报告初次公开发布时的判断,可能会随时调整。本公司对本报告所含信息可在不发出通知的情形下做出修改,投资者应当自行关注相应的更新或修改。本报告所载的资料、工具、意见、信息及推测只提供给客户作参考之用,不构成任何投资、法律、会计或税务的最终操作建议,本公司不就报告中的内容对最终操作建议做出任何担保。本报告中所指的投资及服务可能不适合个别客户,不构成客户私人咨询建议。
我司及业务合作方在开展证券业务及相关活动中,应恪守国家法律法规和廉洁自律的规定,遵守相关行业准则,遵守社会公德、商业道德、职业道德和行为规范,公平竞争,合规经营,忠实勤勉,诚实守信,不直接或者间接向他人输送不正当利益或者谋取不正当利益。
