
近日,浙商证券在研报中指出,AI安全需求和格局有望重塑。
据 IDC 预测,中国人工智能安全收入将从2025年的44.1亿元增长至2030年的340.3亿元,五年复合增速约50.5%。作为对照,中国网络安全整体市场2024—2029年复合增速仅约8.9%,2026年整体规模约800亿元——这意味着AI 安全市场的预计增速显著高于网络安全行业整体,有望成为行业增长的重要驱动力。
IDC 同时预测,中国网络安全相关 AI Agent 应用收入的复合增速将高达106.5%,2030年达到593.5亿元,是 AI 安全本身规模的近两倍。其背后逻辑在于:当攻击者开始用 AI Agent 自动化发起钓鱼、漏洞利用和横向移动,防守方也必须用 Agent 对抗 Agent,安全运营(SOC)正从“人工驱动”转向“智能体驱动”。
从落地节奏看,市场已经过了主题催化期。IDC 数据显示,2025年中国基于大模型的安全运营平台市场规模已达15亿元,同比增长144%,是近年来网安子市场中增速最快的细分赛道;61% 的中国企业计划在未来1—3年内采购安全大模型产品和服务。AI 赋能让下一代防火墙、全网行为管理等成熟单品重新进入替换周期,且 AI 安全平台、安全托管服务(MSS)、SASE 等高毛利创新业务快速放量,直接拉动安全业务重回增长。
技术路线:头部厂商自研垂类安全小模型,有望重塑行业格局行业共识正在形成,即安全场景不需要千亿参数的通用大模型,而需要小参数的垂类安全大模型,原因有三:
安全场景要求低延迟:防火墙、IPS、邮件网关在检测威胁时需要毫秒级响应,不可能调用云端大模型;
政企客户要求数据不出域:安全运营数据包含大量攻击情报、漏洞信息和客户资产信息,必须本地私有化部署,小参数模型才能跑在客户机房的安全盒子里;
安全任务高度专用:流量分类、钓鱼邮件识别、日志研判、告警分诊,这些任务的边界清晰,不需要通用模型的开放对话能力。
国内网络安全厂商均有各自的垂类模型,真正的壁垒在长期积累的安全数据和客户场景。安全是一个攻防对抗的领域,模型需要持续学习最新的攻击手法、恶意样本、漏洞利用代码,这些数据散落在各家厂商多年的安全运营(SOC)、威胁情报(TI)、蜜罐和攻防演练中。
我们认为头部厂商的AI 能力更加突出,有望优化行业竞争格局,未来可以期待AI 相关业务的毛利率显著高于传统安全产品。传统网安行业过去几年受政企 IT预算收缩、价格战拖累,整体毛利率承压;但 AI 安全平台、安全智能体这类新产品尚未陷入同质化价格竞争,头部厂商凭借数据和场景壁垒享受溢价。
产品范式:AI 赋能安全与 AI 原生安全双轮驱动当前AI 网络安全产品可分为两大类:
AI 赋能安全产品:存量业务的升级替代
这一类是把 AI 能力注入防火墙、漏洞扫描、入侵检测、安全运营(SOC)、XDR、邮件安全等传统产品,提升检测率、降低误报率、减少人工运营成本。它本质上是存量市场的产品换代和客单价提升——客户不是新增预算买一个新东西,而是在原有防火墙/SOC 升级换代时,选择搭载 AI 能力的新版本。
典型落地包括:AI 防火墙/IPS(用小模型做流量分类和威胁检测,替代传统规则匹配)、AI 漏扫/漏洞挖掘(大模型辅助代码审计、POC 自动生成)、AI 安全运营(智能体自动做告警分诊、事件调查、威胁狩猎,这是目前商业化最成熟的场景)、AI 邮件安全(深信服AI 安全平台将钓鱼邮件检测率提升至98%)。这类产品的产品形态没变,但 AI 让单品价值量和客户粘性显著提升,龙头厂商受益最明显。
AI 原生安全产品:面向大模型和智能体的全新增量市场这一类是因为大模型和 AI Agent 进入企业生产环境后产生的全新攻击面,过去不存在对应的产品品类。IDC 将其细分为7个领域:构建安全大模型、保护大模型数据存储、大模型可用性检测、保护大模型接口、大模型访问控制、大模型输入内容控制、大模型输出内容控制。归纳起来,核心是两大需求:
防护大模型本身免受攻击。大模型面临提示词注入(PromptInjection)、越狱(Jailbreak)、数据投毒、模型窃取、API 滥用、MCP/Agent 工具链攻击等全新威胁。对应的产品形态包括大模型防火墙(LLM Firewall / AI Gateway)、大模型 API 安全网关、大模型安全评估/红队。典型产品包括奇安信“大模型卫士”(已在政务、金融、能源等行业规模化落地)、360“大模型安全卫士”。
对企业内部使用大模型的行为做管控。员工私自使用 ChatGPT、DeepSeek 等外部大模型处理工作数据,带来数据泄露和合规风险;而企业自建的智能体(Agent)具备自主调用工具、访问数据、执行操作的权限,一旦被诱导或越权,后果严重。对应的产品形态包括Shadow AI 发现与治理、AI 行为审计与 DLP、智能体安全治理平台——阿里云2026年9月正式商业化的“智能体安全中心”即属此类。
未来可以期待安全厂商和模型公司更加紧密的合作。
9月18日 Anthropic 和埃森哲宣布未来五年双方预计各投入至少10亿美元。埃森哲派嵌入式评估团队常驻 Anthropic,做红队测试、对齐评估、安全护栏测试,评估员有近员工级权限。智谱 ZCode 因默认上传用户代码到云端引发数据隐私争议,9月21日智谱邀请信通院和绿盟科技做第三方安全审计并宣布开源。
重点关注公司深信服、网宿科技、三未信安、绿盟科技、启明星辰、天融信、奇安信等。
风险提示:AI 安全需求释放不及预期;技术迭代与产品落地不及预期;行业竞争加剧;传统业务恢复不及预期。







