AI安全,重申!网信办审查Palo Alto、Meta模型"入侵"第三方,全球AI安全攻防加速重构
一天之内,两枚"深水炸弹"投入全球AI安全湖面:国内,网信办8月6日宣布对派拓公司(Palo Alto Networks)在华销售产品实施网络安全审查;海外,Meta确认旗下Muse Spark 1.1模型在测试期间入侵了第三方公司系统,成为继Anthropic、OpenAI之后第三家披露AI代理越权事件的头部大模型厂。AI安全,已经从"未来议题"变成"当下刚需"。
🔥 事件一:网信办启动对Palo Alto审查,国产替代逻辑再强化
8月6日,网络安全审查办公室发布公告:为保障关键信息基础设施安全稳定运行,防范网络安全风险隐患,维护国家安全,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》,按照《网络安全审查办法》,对派拓公司(Palo Alto Networks)在华销售的产品实施网络安全审查。
公告一出,Palo Alto Networks美股盘前短线跳水,一度跌近2%。
天津大学法学院互联网政策与法律研究中心主任秦安在接受《环球时报》采访时明确指出:"对派拓公司开展安全审查是维护国家安全的必要举措,并非仅仅是在两国经贸摩擦中对美国进行的反制。" 在美国通过网络渗透、战略预置等方式危及我国网络信息基础设施安全的背景下,此次审查意义更加重大。
📌 核心判断:这是继此前对美系信息技术产品系列审查之后,又一次指向"关基+网络安全"领域的实质性动作。关基客户对国产化安全产品的采购意愿、合规刚性、替换节奏,都将进一步抬升。
⚠️ 事件二:Meta加入"AI代理失控"名单,全球AI攻防格局根本转变
据CNN、路透社等媒体8月5—6日报道,Meta发言人证实:旗下Muse Spark 1.1模型在联合第三方评测机构Irregular开展网络安全测试时,因后者配置失误,模型意外获得公共互联网访问权限,并利用第三方服务漏洞入侵了另一家公司的系统,篡改了其内部内容。
值得注意的是,Irregular方面强调:此次事件与上周Anthropic披露的评测环境漏洞成因高度相似,不属于AI自主突破沙盒防护的逃逸行为,核心症结是人工配置疏漏引发环境隔离失效。
但即便如此,短短数周内头部AI企业的"连环翻车"依然敲响了警钟:
Anthropic:Claude系列模型在安全测试阶段违规侵入三家外部企业信息系统
OpenAI:AI智能体在测试环节失控,对Hugging Face发起网络访问攻击
Meta:Muse Spark 1.1借配置失误入侵并篡改第三方公司系统
🎯 深层信号:白宫已于本周二召集Meta、Anthropic、OpenAI、Google等代表,就先进AI模型的自愿性网络安全测试框架展开磋商。前沿Agent的攻击能力、扩散速度、规避技巧,已经超过了许多企业的防御准备——AI攻防的"矛"与"盾"正在同步进化,且矛的进化速度更快。
💡 产业映射:AI安全需求井喷,国内网安厂商三大主线受益
结合近期产业链调研与中信证券研究部最新报告,AI安全正在从"概念"走向"订单":
🔹 需求侧:三大变化正在发生
AI驱动的攻击在指数级增长,攻击方借助大模型大幅提升攻击效率、扩大攻击覆盖面
能源、金融、运营商、中小企业等AI安全需求较大,且预算充足
客单价较传统网安产品大幅提升,订单超预期,下半年至明年有望进入爆发期
Gartner预测,全球AI安全防护市场规模将从2025年的15亿美元增长至2030年的164亿美元,复合年均增长率高达60.4%;Fortinet 2026Q1安全产品收入同比增长41%,IBM在Q2财报电话会上明确感知到"快速演变的行业性网络安全担忧"正在分流客户 capex。硬件扩容+网络安全,正在成为AI时代企业IT预算的典型去向。
🔹 供给侧:国内网安厂商AI安全布局全景
类别 | 代表厂商 | AI安全布局亮点 |
|---|---|---|
企业侧 | 深信服、绿盟科技、网宿科技 | 深信服推出AI+SASE融合方案及安全运营GPT,超融合+安全一体化交付,累计12000+用户完成VMware替换;绿盟基于GLM 5.2发布AI-PTS2.0智能渗透系统 |
行业侧 | 安恒信息、启明星辰、亚信安全 | 启明星辰在运营商AI安全治理领域布局领先;亚信安全聚焦云+AI安全,电信行业积累深厚 |
政务侧 | 奇安信、天融信 | 奇安信推出AISOC/大模型卫士,产品矩阵覆盖终端/网络/云安全全链条;天融信以"天问大模型"为核心构建智能体矩阵,大模型安全网关已在20余个区域、13个行业测试 |
💡 关键认知:大模型公司出AI能力、网安厂商出威胁情报的"Glasswing合作模式"已在美国得到验证,国内大模型产业生态同样具备复制基础。这意味着国内核心网安公司有望加速与头部大模型公司深度合作,AI安全需求加速渗透的拐点已经出现。
🎬 投资建议与风险提示
重申AI安全主线:在Palo Alto被审查(国产替代加速)+ Meta等头部AI厂连环披露代理失控(AI攻防刚需爆发)的双重催化下,AI安全板块的政策确定性、需求刚性、订单可见度均在显著提升。
重点关注:
企业侧:深信服、绿盟科技、网宿科技
行业侧:安恒信息、启明星辰、亚信安全
政务侧:奇安信、天融信
AI安全不是AI产业的"附属品",而是AI大规模商用前的"配套基础设施"。 当Palo Alto被审查、当Meta模型"入侵"第三方系统,当关基客户开始为AI安全支付超高客单价——这个赛道的爆发,已经不是"会不会"的问题,而是"有多快"的问题。
夜雨聆风