导读
上周(2026年9月13日-9月19日)恰逢2026年国家网络安全宣传周,行业热度达到年内高点。政策层面,《人工智能安全治理框架3.0》正式发布,未成年人网络保护新规公开征求意见,数据出境规则进一步量化;事件层面,TOM集团港台服务器遭加密攻击、谷歌Gemini自主入侵真实企业系统等事件引发广泛关注;产业层面,网络安全板块连续两日集体爆发,AI安全成为贯穿全周的核心主线。
![]()
一、政策法规:AI治理框架升级,未成年人网络保护再落一子
1. 2026年国家网络安全宣传周启幕,AI安全成绝对主角
9月14日至20日,2026年国家网络安全宣传周在全国范围统一开展,开幕式及网络安全技术高峰论坛于山东济南举办,由十部委联合主办。本届主题为“网络安全为人民,网络安全靠人民——智能时代 网安护航”,AI贯穿全程。
中央网信办副主任、国家网信办副主任王京涛在高峰论坛上指出,AI驱动的网络攻击呈现出智能化、自动化、隐蔽化特征,正深刻重塑网络安全保障体系和治理格局,成为影响国家网络安全的关键变量。
网安周期间,成都、广东、甘肃、陕西等地同步举办系列活动;9月17日,香港分论坛举行,汇聚逾400位粤港澳大湾区业界专家,聚焦人工智能安全与新兴网络威胁。技术应用体验区于9月13日至17日在济南山东国际会展中心举办,40余家单位参与。
2. 《人工智能安全治理框架3.0》发布
9月14日,全国网络安全标准化技术委员会在网安周开幕式上正式发布《人工智能安全治理框架3.0》。这是我国AI治理体系的一次系统性重构:从1.0的“原则性引导”,到2.0的“分类分级管理”,再到3.0的体系化升级。
同日还公布了拟人化互动服务办法、智能体规范意见,以及“清朗·整治AI应用乱象”专项行动。此前,我国已完成988款生成式AI服务备案。配套标准方面,AI应用安全分类分级、生成式AI服务安全基本要求、预训练数据安全规范、政务大模型安全规范等正在同步推进。
3. 未成年人网络保护新规公开征求意见
9月18日,国家网信办发布《国务院关于保障未成年人健康安全使用网络的规定(征求意见稿)》,意见征集截至2026年10月17日。全文共25条,覆盖三类主体,以负面清单形式作出制度安排。
禁止向未成年人提供陌生人网络社交服务(16周岁以上且以劳动收入为主要来源者除外);
禁止提供虚拟爸妈、虚拟恋人等AI扮演亲属/伴侣的虚拟亲密关系服务,与7月15日施行的《人工智能拟人化互动服务管理暂行办法》相衔接;
禁止设置诱导情感依赖、沉迷及过度消费的算法模型;
未满16周岁未成年人不得作为主播发布直播内容;
要求智能终端强制配备防绕过的未成年人模式。
4. 数据出境规则进一步量化
9月11日,国家网信办发布《数据出境安全管理政策法规问答(2026年9月)》,将此前较为模糊的规则量化为可执行的“刻度”:非关键信息基础设施运营者,一年内累计向境外提供10万至100万人个人信息(不含敏感信息)的,可通过个人信息出境认证方式合规出境;一旦达到100万人以上个人信息、或1万人以上敏感个人信息,则必须申报数据出境安全评估。同时明确,不得以“数量拆分”等手段规避安全评估。
5. 国家网信办通报执法典型案例
9月15日,国家网信办通报近期网络安全、数据安全、个人信息保护等领域执法典型案例,涉及网页篡改、设置恶意程序、数据泄露、个人信息泄露、违法收集使用个人信息、违法出境个人信息、未落实AI生成合成内容标识要求、新技术新应用未经评估上线等情形。其中,上海某电子有限公司因长期忽视门户网站后台管理员账号弱口令问题,2026年4月遭攻击致网站源文件被植入恶意代码,被认定未依法履行网络安全保护义务。
二、安全事件:AI失控风险与境外攻击事件并存
1. TOM集团港台服务器遭加密攻击
TOM集团(02383.HK)9月15日公告称,9月8日前后侦测到位于台湾、服务于主要附属公司城邦文化“商业周刊”部门的服务器遭受网络攻击,相关数据被加密;9月9日,事件延伸至香港,香港服务器所持若干数据也被加密。集团已隔离受影响系统,委聘网络安全专家及顾问公司调查事件成因与范围,并向台湾及香港有关当局通报。目前调查仍在进行,暂未确定是否存在数据外泄或遗失。
2. CNCERT发布大模型安全众测结果
9月15日,2026年人工智能大模型安全众测结果在国家网络安全宣传周人工智能安全治理论坛揭晓。活动共动员2467名白帽子,对国内54款大模型及智能体应用产品进行漏洞测试,设置开源大模型、大模型应用、CLAW类智能体应用三个赛道。百度ERNIE-4.5、稀宇科技MiniMax-M2.1、腾讯Hy3、深度求索DeepSeek-V4、智谱华章GLM-4.7-Flash、面壁智能MiniCPM-o 4.5、商汤SenseNova-MARS-32B、阿里云Qwen3.5-35B-A3B、阶跃星辰Step-3.5-Flash等入选开源大模型优秀产品;华为小艺AI助手、快手可灵AI、小米小爱同学AI助手、火山引擎等入选大模型应用优秀产品。
三、融资并购与资本市场:网安板块连续两日集体爆发
1. 板块行情:AI安全叙事驱动,网安与软件板块联动
9月14日,网络安全板块全线暴涨,天融信一字涨停、永信至诚开盘秒板、中新赛克走出三连板、启明信息涨停。9月15日,沪深两市成交额缩至1.61万亿元、创年内新低,但网络安全板块再次集体爆发,天融信、中新赛克等多股涨停,软件ETF招商(159899)标的指数放量上涨,年内份额已扩容106.8%。
本轮行情的特殊之处在于,涨势不再局限于网安自身,而是扩散至整个软件板块。市场逻辑在于:网安可理解为软件板块中“AI安全”这一细分分支的集中爆发,而全软件板块上涨则代表更宽口径的“AI放大软件需求”叙事正被市场接受。
需要保持冷静的是,当前多数国内网安企业AI安全收入占比不足10%,行情更多停留在订单验证和产业启动阶段,下半年政企集中采购窗口期与三季报中AI安全订单占比的变化,仍是关键观察节点。
2. 天融信涨停背后的订单与评级
9月14日,天融信涨停。消息面上,工信部发布人工智能应用服务商培育专项行动通知,拓宽了AI安全产业生态合作空间;公司此前披露智能安全体评估服务已有订单落地,并中标国家管网集团网络安全钓鱼大模型及智能体采购项目。多家券商集中发布研报,华创证券给予强推评级、目标价7.8元,山西证券、东方证券等给出增持评级。资金层面,涨停当日该股超大单净买入超1.2亿元,机构席位净买入占比超五成。
四、技术产品:AI原生安全产品密集发布
1. 奇安信全球发布代码安全智能体Qcode Agents
9月17日,在阿联酋迪拜举办的GISEC Global期间,奇安信面向全球正式发布“奇安信代码安全智能体(Qcode Agents)”。该产品定位AI原生代码安全智能体,直指AI生成代码带来的新型安全风险。
据其引用Gartner《2026全球DevSecOps成熟度报告》,全球超68%的企业已在核心研发流程中常态化调用大模型辅助编码,但AI生成代码的平均漏洞密度达4.7个/千行,是资深工程师手写代码的2.3倍,其中61.4%属于不触发静态规则的“逻辑型幽灵漏洞”。
2. 长亭科技网安周斩获9项国家级荣誉
9月15日,2026年国家网络安全宣传周进入成果集中发布阶段。长亭科技当天共获得9项国家级荣誉,覆盖智能体安全、大模型测评、应急支撑、漏洞报送与治理等方向。在“人工智能技术赋能网络安全应用测试”中,其于“AI智能体恶意操作行为检测”场景获得第一名。9月14日,公司创始人、CEO朱文雷在网安周主论坛发表演讲,就AI防御体系升级分享了三项关键思考。
3. 绿盟科技发布新一代智能渗透系统AI-PTS2.0
绿盟科技基于GLM 5.2大模型发布新一代智能渗透系统AI-PTS2.0,用AI模拟攻击者思路进行漏洞发现与工具编写,直接受益于攻击自动化带来的检测和响应需求爆发。
五、主流网安企业动态
深信服
推出AI+SASE融合方案及安全运营GPT,超融合+安全一体化交付能力突出,累计12000+用户完成VMware替换。网安周期间以“双料第一”亮相,主打全栈AI原生;同时提出“AgentSpace无感沙箱”产品形态。
奇安信
推出AISOC/大模型卫士产品,与多家大模型公司合作,产品矩阵覆盖终端安全、网络安全、云安全全链条。QAX安全大模型、大模型安全卫士覆盖大模型训练、推理、数据流转全生命周期防护;9月17日全球发布Qcode Agents。
绿盟科技
在NDR/IDS领域持续深耕,风云卫AI安全能力平台覆盖安全运营、数据分类分级并涉及智能渗透测试;发布AI-PTS2.0,提出“80%的AI独立接管”理念。
启明星辰
在运营商AI安全治理领域布局领先,行业纵深优势明显。大模型应用防火墙MAF、安星智能体覆盖上线前评估和运行时监测,体系化特征突出。
天融信
持续夯实AI安全体系,在数据安全、模型安全等新兴领域积极布局。AI安全防护收入同比增长130%以上,AI赋能安全直接收入超8000万元,智算云收入1.31亿元、同比增长27.9%。产品矩阵包括大模型/智能体安全网关、API安全审计智能体、内容智能管控网关、AI防火墙、APT九大AI引擎、天问大模型、太行云5.0“融算一体”等。但中报显示营收5.454亿元(同比-33.99%),归母净利-2.729亿元(同比-321.80%),业绩仍承压。
其他企业
亚信安全:聚焦云+AI安全,在电信行业安全领域积累深厚;
安恒信息:数据与云安全龙头;
中孚信息:布局大模型安全、智能体安全,推出多款AI安全产品;
三六零:在内容与智能体合规审核方向布局。
六、行业观察与趋势
1. AI安全成为绝对主线
本届网安周AI贯穿全场,从《人工智能安全治理框架3.0》到智能体安全监管平台、AIGC安全围栏,AI安全治理与AI驱动安全成为核心议题。需求端正从“防黑客”扩展到“管模型+管智能体”。
2. 智能体安全成为新增预算项
随着大模型从问答走向自主调用工具,企业需要计算、API、数据、身份、审计的全链路防护。智能体安全(Agent Security)成为新增预算,而非从旧有安全预算中切分。
3. 供给端业绩分化明显
部分公司的AI安全已产生直接收入或订单(天融信、绿盟、深信服、奇安信),但整体仍处于“投入兑现期”,中报亏损与AI收入高增并存。行业竞争格局上,奇安信、深信服处于已规模化商用、有持续业绩兑现的第一梯队;启明星辰、安恒信息、绿盟科技处于垂直领域领先、快速扩张的第二梯队。
4. 研发投入普遍收缩
从研发投入和团队规模看,启明星辰、天融信、迪普科技、奇安信、绿盟科技、山石网科等企业研发费用同比整体走低,团队规模同步收缩,行业整体处于调整状态。
5. 合规从“事后补丁”走向“内生安全”
随着AI安全合规要求不断细化,合规正从“事后补丁”转向“内生安全”,成为产品设计阶段就需考虑的基础能力。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.