公司简称:永信至诚 永信至诚科技集团股份有限公司2026年半年度报告 重要提示 一、本公司董事会及董事、高级管理人员保证半年度报告内容的真实性、准确性、完整性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。 二、重大风险提示 公司已在本报告中详细阐述公司在经营过程中可能面临的各种风险,敬请查阅本报告第三节“管理层讨论与分析”中“风险因素”相关的内容。 三、公司全体董事出席董事会会议。 四、本半年度报告未经审计。 五、公司负责人蔡晶晶、主管会计工作负责人陈俊及会计机构负责人(会计主管人员)陈俊声明:保证半年度报告中财务报告的真实、准确、完整。 七、是否存在公司治理特殊安排等重要事项 □适用√不适用 八、前瞻性陈述的风险声明 √适用□不适用本报告所涉及的公司未来计划、发展战略等前瞻性陈述,不构成公司对投资者的实质承诺,请投资者注意投资风险。 九、是否存在被控股股东及其他关联方非经营性占用资金情况 否 十、是否存在违反规定决策程序对外提供担保的情况 否 十一、是否存在半数以上董事无法保证公司所披露半年度报告的真实性、准确性和完整性否 十二、其他 □适用√不适用 目录 第一节释义..........................................................................................................................................4第二节公司简介和主要财务指标......................................................................................................5第三节管理层讨论与分析..................................................................................................................8第四节公司治理、环境和社会........................................................................................................38第五节重要事项................................................................................................................................40第六节股份变动及股东情况............................................................................................................56第七节债券相关情况........................................................................................................................60第八节财务报告................................................................................................................................61 备查文件目录(一)载有公司法定代表人、主管会计工作负责人、会计机构负责人签名并盖章的财务报告(二)报告期内公开披露过的所有公司文件的正文及公告的原稿 第一节释义 在本报告书中,除非文义另有所指,下列词语具有如下含义: 第二节公司简介和主要财务指标 一、公司基本情况 二、联系人和联系方式 三、信息披露及备置地点变更情况简介 四、公司股票/存托凭证简况 (一)公司股票简况 (二)公司存托凭证简况 □适用√不适用 五、其他有关资料 □适用√不适用 六、公司主要会计数据和财务指标 (一)主要会计数据 公司主要会计数据和财务指标的说明 √适用□不适用 1、营业收入下降及研发投入占营业收入的比例同期增加,主要系公司营业收入不及预期所致。2、经营活动产生的现金流量净额减少,主要系支付其他与经营活动有关的现金增加所致。 七、境内外会计准则下会计数据差异 □适用√不适用 八、非经常性损益项目和金额 √适用□不适用 对公司将《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》未列举的项目认定为非经常性损益项目且金额重大的,以及将《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益的项目,应说明原因□适用√不适用 九、存在股权激励、员工持股计划的公司可选择披露扣除股份支付影响后的净利润 □适用√不适用 十、非企业会计准则业绩指标说明□适用√不适用 第三节管理层讨论与分析 一、报告期内公司所属行业及主营业务情况说明 (一)公司所属行业发展情况 永信至诚(688244.SH)是数字安全测试评估赛道领跑者,网络靶场和人才建设领军者,AI原生安全倡导者,国家级专精特新“小巨人”企业。公司自主研发的网络靶场核心技术,获北京市科技进步奖一等奖、国家科技进步奖二等奖,属网络空间安全领域的硬科技。公司首创“数字风洞”测试评估产品技术体系,为用户在数字化、智能化转型中面临的网络安全、数据安全等问题提供了切实有效的解决方案。 1、国家政策持续助力行业健康、高质量发展 我国高度重视网络和数据安全,党的十九大报告指出,网络安全等非传统安全是人类面临的共同挑战之一,要坚持总体国家安全观,加强国家安全能力建设,坚决维护国家主权、安全、发展利益;党的二十大报告明确指出要“加快建设网络强国和数字中国”;“十五五”规划纲要明确提出要提升网络安全保障能力,网络强国、数字中国、智慧社会等建设为网络和数据安全发展创造了宝贵机遇。在国家数据安全总体战略布局下,我国持续推进网络安全顶层架构建设,相继出台了《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《信息安全技术关键信息基础设施安全保护要求》《网络安全等级保护制度2.0标准》等一系列的法律法规,多措并举推动我国网络和数据安全产业高质量发展,夯实我国网络空间安全综合治理根基。 2026年1月1日,新修订的《网络安全法》的正式施行,网络安全行业从“形式合规”全面走向“实质合规”的进程由此步入制度化新阶段,未来,合规将不再只是监管要求,而是企业赢得市场信任与持续发展的基石。2026年8月20日,《网络数据安全风险评估办法》(以下简称“《办法》”)正式施行,《办法》明确规定重要数据处理者应当每年度开展风险评估,鼓励处理一般数据的网络数据处理者至少每3年开展一次风险评估。国家持续推进网络和数据安全领域立法工作,旨在进一步筑牢网络和数据安全防线,多措并举推动我国网络和数据安全产业高质量发展。 2、勒索病毒与特种攻击持续高发,“实质合规”需求加速释放 2025年以来,全球勒索攻击态势进一步加剧。根据FortiGuardLabs发布的《2026年全球威胁态势研究报告》显示,当前网络犯罪已呈现体系化运作特征,恶意黑客利用影子智能体实现攻击全生命周期自动化,大幅压缩攻击周期,彻底打破传统离散的行动模式。报告数据显示,全球勒索软件受害者已达7,831例,较上年约1,600例激增389%,重大漏洞的利用时间已缩短至24至48小时,较2025年的4.76天大幅缩减。与此同时,境外国家级APT组织对我国关键信息基础设施的网络攻击活动持续存在。攻击手段呈现体系化、隐蔽化特征,攻击目标涵盖能源、金融、交通、国防军工等重点领域。 在勒索攻击持续高发与国家级APT威胁并存的背景下,政企用户从“形式合规”向“实质合规”转型的需求加速释放。同时,新修订的《网络安全法》大幅提升违法成本并强化个人责任追究,使安全合规成为企业持续经营的底线条件,常态化安全测试评估已成为数字安全建设的刚需。 3、AI重构网络安全攻防范式,多维度统筹AI安全治理与发展 当下,AI正从攻防两端深刻重构网络安全攻防范式。在攻击端,AI已深度嵌入漏洞探测、载荷生成、路径规划等关键环节,使攻击效率呈指数级提升,能力迭代速度远超安全技术演进速度。而多数政企机构的防御响应仍以人工研判、逐级通报为主,攻防之间的结构性失衡持续扩大。在防御端,传统依赖特征库与规则集的静态体系,在AI驱动的动态攻击面前已难以有效应对,行业亟需从被动防御转向主动验证、从单点防护转向体系化防护。 AI在重塑攻防格局的同时,其自身也正成为网络攻击的新目标。AI系统固有的“数据黑箱”特性与复杂的算法机制,使其安全问题难以像传统软件那样通过“打补丁”简单修复,而需从数据、网络、应用及供应链等多层面进行系统性排查与治理。2026年1月1日正式施行的新修订的《网络安全法》,首次在法律层面将AI纳入安全治理框架,明确提出“完善人工智能伦理规范,加强风险监测评估和安全监管,促进人工智能应用和健康发展”。2026年7月,世界人工智能大会暨人工智能全球治理高级别会议在上海举行,大会明确要求要高度重视人工智能引发的各类内生和衍生风险,推动构建法律法规、技术监测、风险预警、应急响应体系,确保人工智能始终处于人类控制之下。 (二)公司主营业务情况 公司秉承“人是安全的核心”主导思想和“产品乘服务”创新理念,为政企用户提供专业的数字安全测试评估、网络靶场及运营、AI安全测评与管理、安全防护与管控等系列产品与服务。助力政企用户解决数字化进程中安全防御效能难度量、仿真环境缺失、人员实战能力不足和主动防护能力缺乏等问题。 1、数字风洞及运营 数字风洞是借鉴航空风洞的理念,围绕政企用户数字化、智能化转型过程中的数字系统及应用等数字资产,构建的全生命周期健康管理平台。该平台以系统的开发者、建设者、使用者为服务对象,以测试评估为手段,以数字资产全生命周期健康管理为主线,以风险趋于“证无”为目标,通过风洞时光机的多轮测试和迭代进行数字资产的安全能力度量,形成安全验证和整改的全流程闭环,确保数字化、智能化转型的安全性、合规性和业务稳定性。围绕AI大模型等新兴技术的应用,创新打造春秋AI大模型测评“数字风洞”,以模测模,以模强模,对目标模型在智能度、安全度、匹配度和一致度方面的能力进行动态验证和科学评估,保障大模型基因健康、系统健康、数据健康和业务健康。 依托“数字风洞”测评体系,公司持续开展数字安全人才能力检验与评价,创新性构建了以“能力生命周期建设”为导向的“T&EE”赛制和ASK-P人才建设体系。在网络安全竞赛运营方面,公司提供涵盖竞赛平台开发、题目定制、效果呈现、组织管理、裁判服务及方案设计等在内 的一站式服务。同时,公司构建了完整的网络安全人才培养体系,通过i春秋实训平台以及开设线下安全培训班等形式满足不同层次学员培训需求,助力学员网络安全技能的全方位提升。 公司基于“数字健康”创新理念,以“家庭医生”“网络安全秘书”身份,为政企用户提供“数字风洞”产品体系等“产品乘服务”解决方案,全面助力网络和数据安全工作实现合规的保障、风险的预控、标准的践行和投入的回报,保障“数字健康”。 2、网络靶场及运营 春秋云境网络靶场平台基于永信至诚多年研发实践的平行仿真技术体系构建而成,平台融合了多种前沿技术,具有大规模、多层次、高仿真、高柔性和全场景的特点。实验和测试过程安全可控,数据采集准确详实,效能展示科学直观。经过多年持续迭代和运营,春秋云境网络靶场平台已实现竞赛演训、人才实战、攻防演练、AI实训与科研、人机对抗、人工智能攻防、5G网络仿真