2024年,全球深度伪造攻击暴增30倍。2026年第一季度,AI Agent相关漏洞披露82个。香港一家公司财务总监在视频会议里被AI换脸骗走2500万美元——参会者全是假的,只有受害者是真的。
这不是科幻电影里的情节,而是正在发生的事。当AI变成攻击武器,谁来防守?
全球AI安全市场2026年突破890亿美元,同比激增47%。一条"用AI对抗AI"的赛道,正在从网络安全的小众角落,冲进创投的主舞台。
- - -
一、攻击侧:AI造假的军火竞赛
2024年2月,奇安信发布《人工智能安全报告》,数据令人窒息:
| 指标 | 数据 |
|---|---|
| 全球深度伪造攻击次数 | 10.5万+次(2024年) |
| AI欺诈案件增幅 | 同比暴增30倍 |
| AI Agent漏洞(2026年Q1) | 82个 |
| Deepfake软件市场规模 | 1.83亿美元(2026年) |
| Deepfake市场CAGR | 36.82%(2026→2035年) |
| 预计2035年Deepfake市场 | 30.7亿美元 |
一个关键信号:深度伪造不再是技术炫技,而是工业化犯罪工具。黑产大语言模型已经在暗网批量部署,生成钓鱼邮件、伪造身份、自动化攻击,成本降到每次攻击不到1美元。
香港2500万美元诈骗案只是冰山一角。2026年上半年,全球因AI伪造造成的直接经济损失超过8.2亿美元。这不是"可能发生"的风险,而是"正在发生"的损失。
- - -
二、防守侧:890亿美元的市场是怎么长出来的
Gartner 2026年最新数据:全球AI安全市场规模突破890亿美元,同比激增47.2%。为什么增长这么快?
三个底层驱动力:
- AI攻击太便宜了:传统网络安全防御成本高、响应慢,而AI驱动的攻击成本低、速度快。防御方必须用AI对抗AI——准确率提升62%,响应速度压缩至秒级
- 合规硬约束:2026年1月1日,中国《网络安全法》修订版正式施行;欧盟《AI法案》生效;全球70%组织将被要求部署AI安全架构(IDC预测)
- 企业自保需求爆发:钓鱼邮件检出率从60%→99.9%(深信服安全GPT 4.0),AI驱动的威胁检测成为企业"生死线"而非"加分项"
防守的逻辑很硬:不是你想买,是你必须买。AI攻击每便宜一分,AI安全市场就膨胀一寸。
- - -
三、中国玩家图谱:从实验室到商业化的三条路径
中国AI安全赛道正在形成三条清晰的商业化路径:
路径一:AI伪造检测——"用AI检测AI"
中科睿鉴:中科院计算技术研究所数字内容合成与伪造检测实验室孵化。核心能力:
| 维度 | 数据 |
|---|---|
| 训练数据量 | 100TB伪造数据 |
| 模型参数规模 | 百亿级参数专用检测模型 |
| 检测范围 | 音视频图文全栈检测 |
| 标准制定 | 主导GB 45438-2025强制性国标 |
| 最新融资 | A+轮(北京国管投资),此前近亿元(达晨财智) |
| 业务拓展 | ToG→ToG+B+C三条产品线 |
一个细节值得注意:中科睿鉴不只是做检测,而是主导制定国标。这意味着它正在从"技术供应商"升级为"规则制定者"——标准的话语权,比市场份额更值钱。
瑞莱智慧RealAI:清华AI研究院孵化,第三代AI基础设施提供商。
- 融资:数千万天使+轮(中国电信投资参投)
- 定位:安全、可信、可靠、可扩展的第三代AI
- 专精特新中小企业+高新技术企业认证(2025年)
- 核心产品:RealAI基础框架平台,覆盖工业、金融、旅游等垂直场景
- 定位:安全、可信、可靠、可扩展的第三代AI
- 专精特新中小企业+高新技术企业认证(2025年)
- 核心产品:RealAI基础框架平台,覆盖工业、金融、旅游等垂直场景
中科院自动化所开源Deepfake Defenders:像素级分析+深度学习算法,实时检测伪造痕迹。开源意味着——中国的AI检测技术正在从封闭走向生态。
路径二:AI安全大平台——"安全GPT"
深信服:安全GPT从1.0到4.0,四代迭代。关键数据:
- 钓鱼邮件检出精准率:99.9%+
- 响应时间:从分钟级→秒级
- 已服务超500家政企客户
- 响应时间:从分钟级→秒级
- 已服务超500家政企客户
奇安信:政企安全领域市占率超18%。AI安全报告已成为行业风向标——发布报告本身就是一种市场话语权。
360:智能体工厂累计生成超50万个企业级安全智能体。用AI批量生产AI安全工具,这是"军火工厂"模式的另类诠释。
天融信:工业互联网安全市占率16.8%,信创安全14.5%。在工业场景的AI安全深耕,是差异化竞争的典型案例。
路径三:全球对标——中国差距与机会
Gartner 2026全球AI安全企业实力榜TOP5:
| 排名 | 企业 | 核心优势 |
|---|---|---|
| 1 | Palo Alto Networks(美国) | AI驱动的威胁检测全球领先 |
| 2 | 深信服(中国) | 安全GPT 4.0,中国市场深耕 |
| 3 | 360(中国) | 50万+智能体工厂,规模效应 |
| 4 | 奇安信(中国) | 18%政企市占率,标准话语权 |
| 5 | 天融信(中国) | 工业场景差异化,信创深耕 |
中国占据TOP5中的4席——但请注意,全球市场份额的差距依然明显。Palo Alto Networks一家公司的营收,超过中国TOP4之和。技术追赶容易,生态追赶难。
- - -
四、投资坐标:三层下注逻辑
第一层:确定性收益——AI安全平台型公司
这是最"稳"的下注方向。逻辑很简单:AI攻击存在→企业必须买防御→合规强制采购→平台型公司吃最大份额。
标的特征:已有成熟产品矩阵、政企客户基础、持续迭代能力。
- 深信服(安全GPT 4.0,99.9%检出率)
- 奇安信(18%市占率,标准制定者)
- 天融信(工业+信创双场景深耕)
- 奇安信(18%市占率,标准制定者)
- 天融信(工业+信创双场景深耕)
风险提示:平台型公司估值已较高,增长确定性意味着溢价也高。
第二层:高弹性——AI伪造检测初创公司
这是"赔率最高"的方向。中科睿鉴、瑞莱智慧这类公司,正在从实验室走向商业化——一旦国标落地、C端需求爆发,估值可能3-5倍跳升。
标的特征:核心技术源自顶级实验室、主导标准制定、融资刚进入B轮前。
- 中科睿鉴(百亿参数模型+国标制定者+A+轮融资)
- 瑞莱智慧RealAI(清华孵化+中国电信投资+专精特新)
- 瑞莱智慧RealAI(清华孵化+中国电信投资+专精特新)
核心逻辑:标准即护城河。谁能制定检测标准,谁就是赛道的裁判员——裁判员不需要跑得最快,只需要说谁犯规。
第三层:长线布局——AI安全基础设施
这是"下注未来"的方向。AI安全不只是检测和防御,还需要:
- AI安全芯片:在硬件层嵌入安全能力(可信执行环境)
- AI安全数据平台:100TB级别的伪造数据训练集成为基础设施
- AI安全服务化:Security-as-a-Service,AI安全从产品变为订阅服务
- AI安全数据平台:100TB级别的伪造数据训练集成为基础设施
- AI安全服务化:Security-as-a-Service,AI安全从产品变为订阅服务
这个层级目前还在早期,但值得跟踪。当AI安全从"买工具"变成"买服务",市场规模可能再翻2-3倍。
- - -
五、终局推演:三条可能的未来
终局A:AI安全成为基础设施层
就像今天的SSL证书和防火墙一样,AI安全成为每一款数字产品的"标配"——不装就不能上线。市场规模从890亿→2000亿+。平台型公司成为"AI安全运营商",按订阅收费。
终局B:攻防平衡被打破——攻击永远领先
AI造假技术迭代太快,检测永远追不上。市场规模持续膨胀但利润率下降——安全公司陷入"永远在追赶"的疲惫循环。这种终局下,赔率最高的是攻击侧技术公司(但合规风险极大)。
终局C:国标锁定格局——标准即终局
中国AI安全国标落地后,检测标准成为市场准入门槛。中科睿鉴这类"规则制定者"锁定最大份额,后来者只能在标准框架内竞争——类似今天的SSL证书市场,CA机构的话语权远大于技术优势。
哪种终局最可能?我的判断是C——因为在中国市场,标准制定者的权力,永远大于技术领先者的速度。
- - -
当骗子开始用AI造假,防守者只有一条路:用更聪明的AI抓骗子。890亿美元的市场不是"需求驱动",而是"恐惧驱动"——而恐惧,是人类最可靠的需求引擎。
AI安全的终局,不是谁跑得最快,而是谁说谁犯规。
夜雨聆风