您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。 [未知机构]:天风计算机安恒信息AI安全业务交流 - 发现报告

天风计算机安恒信息AI安全业务交流

2026-07-18 未知机构 陈曦
报告封面

00:00:00 现在开始播报声明,声明播报完毕后,有请主持人开始发言,谢谢。本次会议为天风证券研究所闭门会议,仅限受邀嘉宾参会,未经天风证券研究所和演讲嘉宾书面许可。任何机构和个人不得以任何形式将会议内容和相关信息对外公布、转发、转载、传播、复制、编辑、修改等。如有上述违法行为,天风证券研究所保留追究相关方法律责任的权利。 00:00:38 各位尊敬的领导,大家晚上好啊,感谢各位领导在周末这个休息的时间,抽出时间,参加我们天风计算机团队组织的安恒信息AI安全业务的交流啊。那我是本次会议的主持人啊,天空计算机的首席缪新军。那今天和我一同主持还有我们团队的提升。那今天呢,我们也是非常诶荣幸地啊邀请到安恒信息的两位领导参与会议啊,他们分别是啊安恒信息高级副总裁,公司中央研究院院长王总以及公司的董秘啊李木华总。 00:01:11 那今天的会议呢,我们呃主要是分为两个环节,那第一部分的话,我们请啊两位嘉宾分享一下安恒信息公司的整体情况,以及AI安全业务今年的一个规划和未来三年的一个展望。那第二部分呢,还是把更多的时间交给各位这个线上参会的投资者,看大家有什么感兴趣的问题。那我们天风计算机团队还是非常一直在坚持对于。 00:01:37 AI应用啊软件这块的一个研究和挖掘,那呃过去啊,一个季度我们看到美股的晚安公司实现了一个集体的一个新高啊。那我觉得这背后核心的还是来自于产业本身的加速,那就是啊以Anthropic啊这个啊,miss索斯包括Fi波5模型在安全这块能力的加强啊,提升了网安公司在啊AI安全这块全方位的能力,那美国Anthropic有玻璃E的计划,那我们相信中国版的剥离E计划。Glasswing也是呼之欲出啊,对于相关核心的这个网安公司啊,我们相信也会有望迎来一个AI安全啊业务啊这块规模的一个高速啊,甚至是爆发式的一个增长。 00:02:23 那具体啊,就安恒业务安恒信息啊,具体的业务和AI安全的这个情况,一会儿我们交给两位嘉宾。 00:02:30 那从基本面角度啊,我们也非常明确地看到,其实整个网安行行业经过过去两年的这个调整啊,应该说已经啊基本上确认触底了。我们看到近期啊这个啊公司相关的这个预告,包括像启明星城、山石网科应该也明确了啊,整个行业基本上已经啊触底了。那基本面触底的背景下,我们相信啊,中国啊这个网安的相关公司也会受益于刚刚提到的啊,这个大模型在安全这块,尤其是国产大模型的安全这块能力的提升,带来啊网安相关公司的一个发展的一个机遇啊。 00:03:09 那下面呢,我们把时间。先交给啊这个木华总和王总啊。好的,呃,感谢廖总啊,也感谢各位投资者。 00:03:18 呃,我是安恒信息的董事会秘书李木华。呃,那下面我抛砖引玉啊,我先简单地介绍几句。 00:03:25 呃,我们安恒信息一直是以创新闻名于整个网络安全行业。呃,得益于我们董事长范渊先生的战略眼光啊。我们之前在态势感知在数据安全呃以及这个AI安全领域啊,都有这个前瞻性的一个布局啊,那我们早在呃呃3年之前就已经开始对这个智能体,对AI安全啊进行这个前瞻性的研究和这个呃这个布局。呃所以呢在行业内应该说现在呃具有明显的一个这个领先的优势。呃呃我们在这个半年报和年报里面啊,也已经单独地把这个AI安全的个收入做了披露啊, 00:04:06 应该说在过去的两年时间里面,呃这个AI安全啊,尤其是这个狭义的就纯的这个AI收入,一直保持了3位数以上的一个增长啊应该。来说今后的这个几年时间里面还会保持同样的一个增速。 00:04:19 那下面呢,呃,我们把时间交给我们研究院的院长王鑫啊,他也是业内呃知名的这个权威 专家啊,请他对这个行业的前景包括我们安恒信息的这个AI安全的布局啊,做一个介绍和分享。 00:04:35 好的,感谢呃各位投资者朋友好,我是安恒信息王鑫,非常荣幸今天晚上有呃时间跟各位汇报通报一下,我们安恒在AI的这一块思考以及实践。嗯,安恒其实在做AI这一块非常早,差不多在232更早是在小仓库模型上,其实会在呃1415年左右时候开始布局,然后在大我原模型这一块是23年底,然后我们就开始投入在做。然后在过去的几年间呢,安恒的AI这一块走得还是比较扎实的,然后核心是分为3个部分。 00:05:09 就第一个部分呢,是我们公司呃,我们张总立志打造就是AI延伸的我们的整个企业组织,所以我们在过去几年随着我们AI的驱动,然后在人才组织制度流程等方面,在整个公司内部其实起了很大的一个重塑。所以说过去几年我们看到我们的整一个从经营管理质量这一个层面,其实提升了非常多。 00:05:31 然后另外两趴呢是围绕着呃偏向于业务这这一侧的整一个AI驱动, 00:05:37 然后第一块的话是呃让安全更智能,也就是过去的这么多年的呃网络与动态数据安全这一块的领域上面,如何通过AI重塑。然后第二块的话是让智能更安全,然后也就是AI它作为一个新的应用,新的一种物种来到我们的世界,来到我们的数字空间里,来到我们的物理空间里的时候,它的安全应该如何保护?所以这是我们公司AI战略落地的三个层面的内容。 00:06:05 然后我核心围绕着后面的两块业务相关的,跟今天做一个详细的汇报,然后第一个的话是围绕着AI加安全。然后大家知道其实在安全领域里面,然后过去这么多年其实不断的有新的一些技术出来,但是我我我本身在这个领域里面差不多有20多年左右的时间。 00:06:25 然后但是我个人的一个感受,我包括在很多外面的一些呃在在演讲也好,或者是在一些小范围的沟通也好,有一个很大的感受就是说过去的差不多三年多左右的时间, 00:06:37 网络安全的整一个以及数数据安全的相关的一些技术的发展。然后它的整一个迭代速度是远远超于过去我所经历的十多年将近20。10年左右的从业经验。 00:06:50 然后这个过程中我们可以看到就是说。安全它本身它人工智能它本身是一个技术技术,它一定程度上它是带来的是一种生产力的变化,所以在攻防两侧我们看到就是说呃AI的出现,它其实会打破原来的攻防的平衡。 00:07:06 所以说我们安恒在23年开始布局,就围绕着AI驱动安全,也就是安全跟智能这一块,做了我们的整一个很老的大模型到后面的智能体,然后再到现在的整一个把智能体作为整一个安全大脑,然后我也是我们推出的整一个AI加安全的理念。然后这个点上,其实我们看到业界有大量的一些呃呃,那个有有不不一样的一些解决方案, 00:07:30 然后我们也我经常也有投资者朋友问我,他说安恒的AI然后跟友商之间的AI有什么区别?然后我觉得我们的呃区别最大的一个本质是,很多的友商做的是安全加AI,而安恒做的是AI加安全。然后这两条路线上其实本质上没有对错之分,而是看哪一种路线更合适不同的。 00:07:53 的企业不同的客户,然后有很多的企业他做的是盒子,卖的做的是渠道,所以他更多是在原来的产品里面在做AI。而安恒很多过去10多年左右的客群积累,它更多是偏向于to b大G,然后包括我们很多的一些央央国的to g,然后包括很多的央国企之类的。所以他们更关心的是未来几年的AI的安全体系如何建设的问题, 然后未来它的整一个跟过去的整个安全体系融合的问题。 00:08:22所以我们做的是一个AI安全大脑底座,然后再做上层的一些业务的呃扩展。 00:08:28 所以这个的逻辑的背后其实也阐述了我们的整一个商业模式,就是通过对于过去我们安恒作为一个平台性厂商,有这么多客群的业务的基础之上,来给他们做智能化的升级。然后升级完之后随着整一个安全大脑,然后再进行不同的业务的增购扩购,差不多这样的一个商业模式。然后具体我们到当前为止已经落地了呃数十个的优秀的智能体,然后已经服务了数百个的相关不同行业的一些客户,然后我这边举几个典型的几个应用。 00:09:02 然后第一个的话是我们在去年数贸会的时候推出来的,就是呃安爽龙,也就是我们的渗透测试的相关的一些数字人。然后因为大家知道,就在整一个AI的时代下,其实很大程度上它颠覆的是我们的整一个嗯,很多的从原来的软件它更加偏向于到结果,所以它其实很多时候会更加倾向于往服务侧走。 00:09:26 但是我们其实看到就是说,呃过去有一组数据,在整一个呃中国的网络安全市场人才市场层面,有480万的人才缺口。然后当我们拿到这一个数字的时候,我们当时内部高管EMT也在讨论说怎么会有这么大的缺口。好像这两年其实我们去年开玩笑,这两年好像很多的一些毕业生,然后涉及到网络安全的,有可能就业都困难对吧。 00:09:50 但我们当时也在同时思考另外一道命题,就是什么呢?其实呃需求是存在的,然后因为我们看到就很多的一些呃企业侧,然后尤其是一些中小型的一些长尾市场,它其实包括我们现在很多的企业出海,它其实涉及到大量的一些一些那个服务的需求。然后但是这类的服务的需求呢,其实很难通过人力去交付,因为它的整个边际受边际的效益很难被收敛。所以说我们在这样的背景下,我们认为就480万的人才的缺口,它不能靠人类来交付,而是需要通过类人来交付。 00:10:23 所以说我们在去年9月份的时候发布了我们的整一个呃数字安抚员工,就是我们的安小龙。它可以进行标准化的交付,标准化的能力为客户去提供相关的渗透测试,然后应急响应相关的能力,然后在这个点上, 00:10:39 其实我们在过去短短的从去年的整个今年,因为半年度还没还没披露啊,就去年单独这一 块我们就有创造了呃将近。应该是一一千一千多万的的一个单品的一个争议吧,然后这一块其实到今年我们能看到它的它的产值,它的整个增速会快很多,然后这是我们举的其中一个典型例子是我们的AI数字安抚员工,然后第二个典型例子呢是。 00:11:08 我刚才在会议背景上刘总也介绍到了,就是呃呃athbic的MES,其实我们也非常幸运,其实在去年的上半年的时候我们就做了相关的类似的能力。 00:11:21 然后因为我们在企业内部在做AI落地的时候,我们一直有两个遵循点,然后第一个遵循点是我们认为AI的落地一定要是业务专家,是组织的核心,所以我们把很多的业务是交给我们的呃一线的单元去做创新的。然后第二个点是我们内部做了很多的AI的蓝军,也就是我们认为很多的过去的传统的技术它很难通过加AI的方式来做,它必须要通过AI原生的方式来做。 00:11:50 所以说我们内部在非常在差不多24年呃24年下半年的时候,我们就在思考说AI能不能做漏洞挖掘,然后在当时的时候其实还做不还不太够。因为从模型的上下文长度、模型的智力,然后包括Agent的成熟度,所以我们是在25年的4月份的时候。又重新启动了相关的能力,因为我们看到当时的AI Coding这个能力已经变得很强,所以也就意味着它可以去呃非常理非常理解代码。而且我们通过如何在上面去做一些漏洞挖掘的能力赋予给他,然后是否能得到更好的效果。所以我们也是非常幸运。 00:12:27 就是说MES MES这一波出来之后,到呃我们可能是在最先去享受到这一波对于市场教育的红利的。 00:12:36 因为我们其实呃这个能力在去年9月份发布之后,到去年的呃年今年年初的时候,我们差不多就挖了100多个零天的漏洞,也就是知名的软件的漏洞,复现了2000多个漏呃一对的漏洞。然后还在全国的天府杯的比赛上,然后完全通过我们AI获得了整一个跟人类PK获得了第三名,这是去年的成绩。 00:13:00 然后到今年为止,尤其是misso出来之后,然后我们快速地去迭代,形成了我们的2.0的版本。然后这个2.0的版本到今天为止。 00:13:09 我们一共发现了零天的就通用软件的漏洞有数有差不多700多个,到现在为止,里面包含了像Linux的,像Windows的,像free BSD的,然后像opencloud的各类的漏洞。然后最呃当时我记得有一组数据是说,呃misss的模型它发布了找到了一个27年的open e SD的漏洞。 00:13:31 这个我我相信大家有在新闻里看到,其实我们关注