《安全行業深度:政策環境、發展趨勢、產業鏈及相關企業深度梳理-230609(23頁).pdf》由會員分享,可在線閱讀,更多相關《安全行業深度:政策環境、發展趨勢、產業鏈及相關企業深度梳理-230609(23頁).pdf(23頁珍藏版)》請在三個皮匠報告上搜索。
1、 1/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 行業研究報告 慧博智能投研 AI+安全行業深度:安全行業深度:政策環境、發展趨勢、產政策環境、發展趨勢、產業鏈及相關企業業鏈及相關企業深度梳理深度梳理 生成式 AI 持續快速發展的同時,在信息安全、數據合規、版權保護等安全問題層面也引發了社會的關注與熱議。美國商務部 4 月 11 日就人工智能問責措施正式公開征求意見,包括有潛在風險的新人工智能模型在發布前是否應該通過認證程序。英國政府于 3 月發布了第一份人工智能白皮書,概述了人工智能治理的 5 項原則。此外,3 月底,意大利政府宣布禁止使用一款人工智能聊天
2、機器人,并限制相關公司處理意大利用戶信息數據,同時對其隱私安全問題立案調查。加拿大廣播公司 4 月 4 日報道稱,加拿大聯邦隱私監管機構宣布,已對美國人工智能研究公司 OpenAI 展開調查,因該公司涉嫌“未經同意收集、使用和披露個人信息”。生成式 AI 潛在安全威脅較多,如信息惡意獲取篡改、偽造和亂用、數據泄漏等??梢?,安全保護在 AI 流程中不可或缺,強化 AI 監管是大勢所趨。另一方面,生成式 AI 技術的發展和運用,又將反向持續賦能網絡安全行業的發展,利用強大的人工智能技術,提升安全工具的使用效率以及安全監測的準確率。面對 AI+安全這把雙刃劍,如何有效防范風險,最大限度發揮 AI 能
3、力,一時間成為市場的關注焦點。本篇報告我們就以此為主題,為大家細致梳理 AI+安全所涉及的利弊兩大方面,并針對弊端因素進行相應的應對措施分析、針對有利的部分進行具體拆分,同時對當下行業發展的政策環境、產業鏈及相關企業進行梳理,并以此為基礎,對行業的發展趨勢進行展望,以試圖比較客觀地展現 AI+安全的行業全貌,更好地加深大家對行業的認知。目錄目錄 一、市場現狀.1 二、應對措施.5 三、AI 賦能安全,助力提質增效.9 四、政策環境.11 五、產業鏈分析.12 六、產業進展及相關企業.15 七、發展趨勢.22 八、參考研報.23 一、一、市場現狀市場現狀 當前,生成式人工智能(AIGC)深度影響
4、很多行業已是大勢所趨,對于網安行業也不例外。人工智能對網安行業的影響在于,一方面,若將人工智能應用于網絡攻擊,將降低網絡攻擊的門檻、增加網絡威脅的數量,同時提升網絡攻擊的復雜程度,客戶對網絡安全的需求也將隨之增加。另一方面,若將人工智能賦能于網絡安全,有助于提升安全工具的使用效率以及安全監測的準確率。2/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 1、網絡風險:網絡風險:若將人工智能運用于網絡攻擊,將帶來新型威脅場景若將人工智能運用于網絡攻擊,將帶來新型威脅場景 就網絡安全領域而言,人工智能的惡意使用可以創建更復雜的攻擊,比如用于惡意代碼威脅、DDoS 攻擊
5、、生成虛假數據、惡意軟件威脅等。自主化、規?;木芙^服務攻擊威脅自主化、規?;木芙^服務攻擊威脅:人工智能技術擴大了惡意軟件同時攻擊多個目標的能力,并且利用自我學習能力,以前所未有的規模對脆弱系統實施自主攻擊,發動大規模 DDoS 攻擊并造成網絡阻塞和癱瘓。智能化、高仿真的社會工程學攻擊威脅智能化、高仿真的社會工程學攻擊威脅:隨著人工智能的發展,社會工程學攻擊逐漸呈現智能化、高仿真的特征。人工智能使攻擊者利用社交媒體等個人隱私數據,自動學習并構造虛假信息,讓受攻擊目標在無意間上鉤。智能化、精準化的惡意代碼威脅智能化、精準化的惡意代碼威脅:攻擊者傾向于針對惡意代碼攻擊鏈的各個攻擊環節進行賦能,增
6、強攻擊的精準性,提升攻擊的效率與成功率,突破網絡安全防護體系。自主化、復雜化的惡意軟件威脅自主化、復雜化的惡意軟件威脅:基于人工智能的自適應惡意軟件將具有一種態勢感知技術,可以識別網絡空間環境,并對下一步做出慎重的決定,它搜索目標、識別目標、選擇滲透路線并自動避開智能檢測。隨著人工智能技術的突飛猛進,未來或將帶來數量更多、模式更復雜的網絡攻擊,因此,網絡安全的需求有望隨著各類技術的發展而增長,技術發展的越快,網絡安全需求增長的越快。2、深度賦能:深度賦能:AI 賦能賦能安全安全行業行業,應,應提防提防 AI 風險,善用風險,善用 AI 力量力量(1)新技術的發展帶來新風險的產生新技術的發展帶來
7、新風險的產生,需針對性防御,需針對性防御 AI 技術引發數據安全問題技術引發數據安全問題。2023 年 3 月 25 日,OpenAI 發布公告,證實部分 ChatGPT Plus 服務訂閱用戶的個人隱私和支付信息存在泄露。2023 年 4 月 2 日,三星在引入 ChatGPT 不到 20 天里,就已經發生了三起半導體機密資料外泄事故,其中兩起與半導體設備相關的資料,另外一起是會議內容,涉及了測量資料、產品良品率等內容。搭乘搭乘 AI 能力,黑客如虎添翼能力,黑客如虎添翼。ChatGPT 引領 AI 革命,其強大功能降低了網絡攻擊者用于制作惡意軟件的成本,也降低了技術門檻。網絡攻擊介入 AI
8、 能力,使得攻擊手法轉向分布式、智能化、自動化,智能化對抗將成為攻防主要形式。UXvXiWaXlXVUpX9UmUbRaO6MmOnNsQpMiNpPtNjMpOpO7NsQoPuOsPoPMYpPoR 3/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 除此之外,除此之外,AI 系統部署環節較多,亦可能存在安全風險系統部署環節較多,亦可能存在安全風險。AI 系統在設計上面臨五大安全挑戰:軟硬件的安全軟硬件的安全:在軟件及硬件層面,包括應用、模型、平臺和芯片,編碼都可能存在漏洞或后門;攻擊者能夠利用這些漏洞或后門實施高級攻擊。數據完整性數據完整性:在數據層面,攻
9、擊者能夠在訓練階段摻入惡意數據,影響 AI 模型推理能力;攻擊者同樣可以在判斷階段對要判斷的樣本加入噪音,刻意改變判斷結果。模型保密性模型保密性:在模型參數層面,服務提供者往往只希望提供模型查詢服務,而不希望暴露自己訓練的模型;但通過多次查詢,攻擊者能夠構建出一個相似的模型,進而獲得模型的相關信息。模型魯棒性模型魯棒性:訓練模型時的樣本往往覆蓋性不足,使得模型魯棒性不強;模型面對惡意樣本時,無法給出正確的判斷結果。針對以上針對以上 5 大挑戰,大挑戰,AI 系統部署到業務場景中所需要三個層次的防御手系統部署到業務場景中所需要三個層次的防御手段:攻防安全、模型安全和架段:攻防安全、模型安全和架構
10、安全構安全。攻防安全攻防安全:針對已知攻擊,設計有針對性的防御機制保護 AI 系統安全。目前主流的幾種攻擊方法包括閃避攻擊、藥餌攻擊、后門攻擊和模型/數據竊取攻擊。針對這些攻擊對應的防御技術包括對抗訓練、網絡蒸餾、對抗樣本檢測、DNN 模型驗證、訓練數據過濾、集成分析、模型剪枝、隱私聚合教師模型等防御技術。模型安全模型安全:應增強 AI 模型本身的安全性,避免其它可能的攻擊方式造成的危害。關鍵技術包括模型可檢測性、模型可驗證性和模型可解釋性。架構安全架構安全:在業務中使用 AI 模型,需要結合具體業務自身特點和架構,分析判斷 AI 模型使用風險,綜合利用隔離、檢測、熔斷和冗余等安全機制設計 A
11、I 安全架構 4/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 (2)AI 技術同樣能為安全所用,擊退技術同樣能為安全所用,擊退 AI 風險風險 AI 技術同樣能為網絡安全防護所用技術同樣能為網絡安全防護所用。AI 技術將使人們更準確地了解風險,并在不影響準確性的情況下迅速作出決定,無需等待人類的干預。在 AIGC 領域,也可以使用人工智能檢測器來查看內容是否為機器生產。人工智能在網絡安全方面的應用包括:入侵檢測入侵檢測:人工智能可以檢測網絡攻擊、惡意軟件感染和其他網絡威脅。網絡分析網絡分析:人工智能也被用于分析大數據,以檢測組織的網絡安全態勢中的模式和異常情
12、況。安全的軟件開發安全的軟件開發:人工智能可以通過向平臺開發者提供關于其代碼是否封閉的實時反饋,幫助創建更安全的軟件。2023 年年 3 月月 28 日,微軟公司推出下一代人工智能產品日,微軟公司推出下一代人工智能產品 Microsoft Security Copilot,其核心技術是 OpenAI 的 GPT-4 生成式人工智能和微軟自己的安全專用模型。Security Copilot 看起來像一個簡單的對話框,就像其他的聊天機器人一樣,可以向 Security Copilot 提問,諸如“我企業里有哪些安全事件?”,Copilot 就會給出一個概要。它利用了微軟每天收集到的 65 萬億個信
13、號,以及安全領域的專業技能,讓安全專業人士能夠追蹤威脅。3、市場空間:、市場空間:預計預計 2026 年規模達年規模達 318.6 億美元,期間億美元,期間 CAGR 達達 21.2%5/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 中國網絡安全市場增速持續領跑全球,行業增速快,且天花板高中國網絡安全市場增速持續領跑全球,行業增速快,且天花板高。據 IDC 發布的全球網絡安全支出指南,2021 年全球網絡安全 IT 總投資規模為 1687.7 億美元,并有望在 2026 年增至 2875.7 億美元,五年 CAGR 為 11.3%。聚焦中國市場,隨著網絡安全法
14、、數據安全法、個人信息保護法等法律法規悉數落地、數據出境安全評估辦法、網絡安全審查辦法等條例頒布實施,我國網絡安全法律法規體系化、縱深化態勢明顯,疊加數字化需求攀升,網絡安全市場持續擴大,2026 年中國網絡安全 IT 支出規模將達到 318.6 億美元,全球占比約為 11.1%,五年 CAGR 約為 21.2%,接近全球平均CAGR 的兩倍。二、二、應對措施應對措施 如上所述,AI 技術的持續快速發展,一定程度上為網絡安全行業帶來了新的沖擊。如何有效防范風險,促使行業健康有序發展是市場發展普遍關注的問題。以下我們就將具體探討相關問題,了解行業相關主體所應采取的一些具體舉措。1、AI 廠商應自
15、律肩負安全責任廠商應自律肩負安全責任 供應供應 AI 技術的廠商需要對技術的廠商需要對 AI 安全負最大責任安全負最大責任。借鑒 OpenAI 的做法,廠商應該通過下列途徑來保障AI 安全性:保障數據的隱私性保障數據的隱私性。大模型需要廣泛的語料進行訓練,AI 廠商應該確保數據集的來源是公開合法的。同時在對外提供大模型服務時,應當與使用方簽訂和執行合法的隱私保障協議。目前 OpenAI 允許 API 用戶上傳自己的數據對模型進行微調,未來的大模型生態下,下游應用廠商使用細分領域數據,基于大模型進行微調做細分領域落地應用將是 AI 生態的重要環節。對于應用廠商,最關心的問題是 OpenAI 是否
16、會將微調過程中提供給它的訓練數據用于其他用途。3 月 1 日,OpenAI 修改了 API 數據使用政策,承諾不會使用客戶通過提交的數據來訓練或改進 OpenAI 自己的模型,只會用于微調客戶的模型,除非 6/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 客戶明確要向 OpenAI 共享數據,并且通過 API 發送的任何數據將被保留最多 30 天,用于監控濫用和誤用,之后將被刪除(除非法律另有要求)。但此項政策不包括非 API 的消費者服務如 ChatGPT 和Dall Elabs。對齊(對齊(alignment):讓 AI 與人類價值觀保持一致并遵循人類意圖
17、。OpenAI 的對齊方法側重于為 AI系統設計可擴展的訓練信號,包括以下三個主要方法:人類反饋強化學習人類反饋強化學習。OpenAI 基于 GPT-3 訓練了 InstructGPT,通過人類反饋強化學習的方法,使模型與人類對齊。首先使用人類寫的問答來微調模型,第二步用人類反饋對模型輸出排序,再訓練一個和人類排序結果接近的獎勵模型,第三步使用獎勵模型來訓練第一步得到的微調模型。7/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 訓練訓練 AI 協助人類評估協助人類評估。人類反饋的強化學習有一個局限性:它假設人類可以準確地評估 AI 執行的任務。隨著模型的能力越
18、來越強,它們將能夠完成人類更難評估的任務(例如找出大型代碼庫或科學論文中的缺陷),模型可能會學會告訴人類評估員他們想聽什么,而不是告訴他們真相。因此 OpenAI 訓練人工智能系統以協助人類評估,比如 OpenAI 訓練了一個模型來總結書籍,通過編寫章節摘要來輔助人類評估;訓練模型來對自己的輸出寫下批評意見等等。訓練訓練 AI 進行對齊研究進行對齊研究。隨著 AI 的不斷進步,預計會遇到一些當前尚未觀察到的新對齊問題。OpenAI認為找到一個無限可擴展的解決方案可能非常困難,所以采用一種更務實的方法:構建可以比人類更快更好地進行對齊研究的 AI 系統。這一方法目前還在探索中,隨著 OpenAI
19、 在這方面取得進展,AI 可以接管越來越多的對齊工作,并最終構思、實施、研究和開發比現在更好的對齊技術,人類研究人員會將越來越多的精力集中在審查人工智能系統完成的對齊研究上,而不是自己進行對齊研究。向向 AI 使用方提供審查工具使用方提供審查工具。OpenAI 推出了內容審核工具 Moderation Endpoint,免費提供給 OpenAI API 開發人員。Moderation Endpoint 可以訪問 OpenAI 基于 GPT 的分類器,幫助 API 開發評估內容是否是 OpenAI 禁止的,比如如色情的、仇恨的、暴力的,或者宣揚自殘的內容。2、外部監管政策與審核技術需持續跟進外部
20、監管政策與審核技術需持續跟進 全球 AI 監管處于探索階段,歐盟、英國、美國等各國相關法律法規與指導意見逐步推進,中國網絡安全法案也在逐步完善中。歐盟歐盟:2022 年 12 月 6 日,歐盟理事會就歐盟委員會起草的歐盟人工智能法案達成一致立場,試圖在確保 AI 技術利用的倫理和透明度的情況下,為 AI 系統開發和適用提供清晰指導,該法案管轄的人工智能系統包括各種機器學習,基于邏輯和基于知識的工具,包括推理、演繹引擎、專家系統、知識表示等。3 月 31 日,意大利 DPA 表示 ChatGPT 可能違反了歐盟的通用數據保護條例,泛歐盟法規要求對已確認的違反 GDPR 的處罰最高可達數據處理者全
21、球年營業額的 4%,4 月 1 日 OpenAI 禁止意大利用戶訪問。英國英國:3 月 29 日,英國政府的科學、創新和技術部為人工智能行業發布白皮書,呼吁監管機構提出有針對性的、針對具體情況的方法,以適應人工智能的實際應用,在該份白皮書中,英國科學、創新和技術部(DSIT)概述了監管機構應考慮的 5 個明確原則,以最好地促進人工智能在其監控的行業中的安全和創新使用。8/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 美國美國:3 月 30 日,美國聯邦貿易委員會收到來自人工智能和數字政策中心的舉報,要求對 OpenAI 及其產品進行調查;據白宮官網,美國總統將
22、于 4 月 11 日在白宮與科技顧問舉行會議,討論 AI 給人類、社會和國家安全帶來的“風險和機遇”。中國中國:2022 年 9 月,中國國家網信辦也修訂網安法,對嚴重的違法行為按照上限 5000 萬元,或者上一年度營業額 5%罰款。3、技術手段反制技術手段反制 AI 濫用,保障數據隱私濫用,保障數據隱私 除了政策的跟進,AI 安全問題的監管和審核還需要網絡安全、內容安全、數據安全、業務安全、終端安全等技術手段來保駕護航。(1)在反制在反制 AI 技術濫用方面技術濫用方面:AIGC 極大豐富了文學,圖像或者音樂等各類內容產出,但存在濫用風險。如大語言模型可能用于生成難辨真假的虛假新聞,AI 換
23、臉技術可能侵害肖像權或用于詐騙。換臉甄別可以快速檢測人臉真偽換臉甄別可以快速檢測人臉真偽。根據騰訊云官網,換臉甄別(Anti-Deepfake,ATDF)基于圖像算法和視覺 AI 技術,可以實現對視頻中的人臉真偽進行高效快速的檢測和分析,鑒別視頻、圖片中的人臉是否為 AI 換臉算法所生成的假臉。9/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告(2)在數據安全方面在數據安全方面:隱私計算保護數據隱私,存在潛在應用價值隱私計算保護數據隱私,存在潛在應用價值。隱私計算是一種新興的數據隱私保護技術,它主要是通過在計算過程中對數據進行加密和處理,以保護數據隱私。隱私計算
24、技術可以將計算過程和數據隱私分離,只將加密后的數據發送到計算節點,而不是將原始數據發送過去,這樣可以保護數據隱私,同時允許計算節點對數據進行計算和分析。隱私計算與傳統的加密技術相比,其主要的區別在于:隱私計算可以在不暴露數據的情況下進行計算,而傳統的加密技術只是將數據進行加密保護,并不能進行計算。隱私計算技術在數據隱私保護和數據共享方面具有很大的潛力和應用價值。聯邦學習為隱私計算的一種,有望實現在保護數據隱私的同時對模型進行微調聯邦學習為隱私計算的一種,有望實現在保護數據隱私的同時對模型進行微調。聯邦學習作為一種隱私計算技術,可以將數據分散在不同的機構和節點之間進行計算,同時保證數據的安全和隱
25、私,因此被廣泛應用于數據的聯合建模和分析中。假設有多個數據擁有者如醫院,每個數據擁有者都有自己的病歷數據,想要使用 GPT-3 模型進行疾病診斷。但是由于病歷數據包含大量的敏感信息,不能直接將數據集中到一個地方進行處理。此時,聯邦學習可以發揮重要作用,實現在保護數據隱私的同時對模型進行微調。三、三、AI 賦能安全賦能安全,助力提質增效,助力提質增效 AI 技術依托強大的算法和模型支撐,可以提升復雜的安全數據分析能力、自適應防護能力及輔助安全運維的工作,目前在態勢感知、威脅情報、安全運維、異常檢測、流量識別等方面應用。例如,深度神經網絡可以無需手動特征提取,直接訓練原始數據,確定數據間的非線性相
26、關性,借助泛化能力完成對新文件類型或者未知攻擊的檢測,在防止 APT 攻擊方面進展明顯,提升威脅檢測的效率和準確性??傮w來說,安全知識復雜深奧,通常需要專業的安全人員對攻擊進行研判,AI 作為生產力提升的重要工具,可以助力安全人員提升工作效率,降低運營成本和門檻。1、AI 賦能安全產品的案例賦能安全產品的案例 10/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 惡意流量識別惡意流量識別:Webshell 作為命令執行環境,通常以 PHP、JSP 等網頁文件形式呈現。攻擊者可以利用網站漏洞,把 Webshell 后門文件傳輸到服務器,由于此時后門文件和正常網頁文
27、件混合在一起,攻擊者可以通過訪問瀏覽器控制和竊取網站數據。傳統對于惡意流量識別的方法是對報文中的特殊字符串匹配。但攻擊者仍可以混淆代碼繞過匹配,并且由于 Webshell 種類多,需要較高的人工分析成本。為優化惡意識別問題,安全廠商依托 AI 算法提升效率。例如可以基于決策樹算法的智能檢測及規則自動化提取防范,自動分析 Webshell 的樣本和采集通信流量,通過報文特征構建決策樹,提升檢測的準確性,同時可以通過模型實現自動提取檢測。智能安全運智能安全運維維:傳統的安全運維方式存在警告過多、處置時間長、需要有經驗的人員人工研判等問題。在安全運維領域,AI 可以賦能事件分析研判、可視化編排等技術
28、,和專家經驗有機結合,提升威脅的判斷準確率、運營效能。11/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 2、AI 對安全廠商的加持:核心圍繞降本、增效對安全廠商的加持:核心圍繞降本、增效 提質增效提質增效:當前 AI 賦能安全產品的主要作用體現為攻擊響應、威脅檢測和漏洞挖掘,核心是效率的提升和智能化的應用,可以減輕人工成本和提升防護能力。在安全專業人員缺口持續存在的環境之下,AI賦能安全緩解了人員缺口問題,助力安全廠商降低人力成本、提質增效。安全模型演進安全模型演進:長期視角,為提升研發效率,安全廠商有望訓練符合自身需求的安全模型。一般會基于情報分析、報警日
29、志分析等多個細分場景小模型出發,訓練較為通用的安全大模型,大模型和小模型之間相互迭代優化,用小模型迭代和打標簽提升大模型的性能,或者從稍微大的場景出發建立中等模型,然后遷移到小型場景領域;由于安全模型屬于垂直細分行業的模型,模型的壁壘較高,其訓練數據來自安全廠商多年積累的、有價值的安全數據資產。安全廠商有望基于安全模型,提供 Model-as-a-Service,變現的同時優化商業模式。四四、政策環境、政策環境 1、人工智能相關政策陸人工智能相關政策陸續出臺,構筑產業發展合規底座續出臺,構筑產業發展合規底座 2020 年 7 月,國家標準化管理委員會等五部門頒布國家新一代人工智能標準體系建設指
30、南,提出到 2023 年初步建立人工智能標準體系,重點研制數據、算法、系統、服務等重點急需標準,并率先在制造、交通、金融等重點行業和領域進行推進;2021 年 3 月,中華人民共和國國民經濟和社會發展第十四個五年規劃和 2035 年遠景目標綱要規定要聚焦人工智能關鍵算法等關鍵領域,加快推進基礎理論、基礎算法、裝備材料等研發實破與迭代應用;2022 年 12 月,最高人民法院在關于規范和加強人工智能司法應用的意見中表示,到 2025 年基本建成較為完備的司法人工智能技術應用體系;本次征求意見的辦法對人工智能數據合規性、生成內容合法性提出進一步要求,未來相關政策有望精細化管理,助力人工智能產業發展
31、。2、首次聚焦生成式首次聚焦生成式 AI,進一步明確法律邊界和責任主體,進一步明確法律邊界和責任主體 2023 年 4 月 11 日,國家互聯網信息辦公室起草了生成式人工智能服務管理辦法(征求意見稿)(下文簡稱辦法),并向社會公開征求意見,生成式 AI 產業迎來首份監管文件。在法律邊界層面,辦法是網絡安全法、數據安全法和個人信息保護法等在生成式 AI領域的延伸,有助于加強生成式 AI 領域的內容及數據保護,在支持人工智能技術創新的同時,督促已有廠商合理使用數據,鼓勵未入局廠商在許可范圍內發展。在責任主體層面,辦法提出利用生成式人工智能產品提供聊天和文本、圖像、聲音生成等服務的組織和個人,包括通
32、過提供可編程接口等方式支持他人自行生成文本、圖像、聲音等的組織和個人,應當承擔該產品生成內容生產者的責任。涉及個人信息的,承擔個人信息處理者的法定責任,履行個人信息保護義務。提供者應當對生成式人工智能產品的預訓練數據、優化訓練數據來源的合法性負責。3、網絡安全防網絡安全防護范圍進一步擴大,有望打開行業成長新空間護范圍進一步擴大,有望打開行業成長新空間 AI 大模型技術的發展,需要海量大數據支撐,其中潛在的數據泄露風險逐漸引起多國立法者關注,將有新的制度來管理生成式 AI 技術本身,以及管理 AI 大模型在行業側的落地應用。意大利作為首個禁止ChatGPT 使用的西方國家,在當地時間 3 月 3
33、1 日對 ChatGPT 應用程序涉嫌違反隱私規則展開調查,全 12/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 球范圍內對 AIGC 的監管力度將加強。隨著 AI 監管政策落地,數據安全、隱私保護等安全需求將進一步上升,網絡安全防護范圍、防護主體將進一步擴大,有望打開行業成長新空間。五五、產業鏈分析、產業鏈分析 1、產業鏈概覽產業鏈概覽 網絡安全產業鏈主要包括上游供應商、中游產品與解決方案提供商與下游行業客戶。其中,上游包括網絡安全硬件設備與軟件系統供應商。中游包括綜合型安全廠商、專業型細分領域安全廠商、云服務提供商,主要產品包括網絡安全設備、網絡安全軟件
34、和網絡安全服務三大方面。下游應用領域廣泛,政府、國防、電信、金融、能源是網絡安全應用的幾大關鍵領域。2、相關分析、相關分析 行業細分領域眾多,呈現行業細分領域眾多,呈現“碎片化碎片化”特征特征。根據安全牛發布的第九版中國網絡安全行業全景圖,網絡安全行業分為 14 項一級安全分類,94 項二級安全分類及 2609 項二級細分領域,涵蓋 433 家國產網絡安全企業和相關行業機構,行業呈現明顯的“碎片化”特征。13/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 (1)上游:)上游:國內廠商國內廠商不斷追趕,不斷追趕,資金和研發能力不斷向龍頭企業集中資金和研發能力不斷
35、向龍頭企業集中 在中國安全產業的上游市場中,外國制造商長期占據市場優勢,而國內廠商正在逐步追趕外國制造商長期占據市場優勢,而國內廠商正在逐步追趕。相較于國外企業,中國在安全行業的不足之處在于技術研發水平相對滯后、市場份額不夠大等。國內安全行業產品在一些核心關鍵技術方面仍依賴國外廠商,需要進一步加強自主創新,但國產化產品在大部分基礎信息產品點位上已實現可替代。上游市場競爭格局相對穩定,資金和研發能力不斷向龍頭企業集中。以信創為代表的合規需求將成為未來推動上游行業市場發展的重要因素,尤其是在基礎 IT 設備和系統軟件領域。(2)中游:參與者眾多,)中游:參與者眾多,目前行業競爭格局較為分散,后續有
36、望逐漸向頭部集中目前行業競爭格局較為分散,后續有望逐漸向頭部集中 中游市場參與者眾多中游市場參與者眾多。我國網絡安全中游市場主要參與者可以分為綜合型安全廠商、專業型細分領域安全廠商、云服務提供商。其中,綜合型安全廠商如奇安信奇安信、啟明星辰啟明星辰、深信服深信服等具有完善的產品布局,綜合安全實力最強。專業型細分領域廠商專注于 1-2 個細分領域,如云安全細分領域的安恒信息安恒信息、山石山石網科網科等,其提供的產品和服務更有針對性,具備深厚的技術積累和較強的客戶粘性。云服務提供商如阿阿里里、騰訊騰訊等廠商在公有云市場占據絕對優勢,具有大量云安全經驗和用戶以及大量高素質的網安人才儲備,積累了豐富的
37、大數據資源(病毒庫、漏洞庫等)。14/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 行業領軍企業產品矩陣豐富,產品收入高速增長行業領軍企業產品矩陣豐富,產品收入高速增長。綜合型網絡安全廠商由于普遍具有較強的技術背景、資金實力,布局數據安全領域有一定的先發優勢,比如深信服深信服、奇安信奇安信、啟明星辰啟明星辰等相關公司,大部分在隱私計算、數據脫敏、數據泄露防護、數據庫審計、防火墻、數據分類分級等領域有所布局,產品矩陣較為豐富,有望形成強者恒強的態勢。隨著行業需求釋放,部分公司數據安全產品的收入也進入到高速增長階段。其中,2022 年,電科網安電科網安數據安全業務
38、收入同比大幅增長 135%;奇安信奇安信數據安全產品收入同比增長 55%以上;啟明星辰啟明星辰數據安全 2.03.0 業務同比增長 41%,呈現快速增長的態勢。整體來看,目前網安行業競爭格局仍較為分散整體來看,目前網安行業競爭格局仍較為分散,主要原因是:網安產品類型較多,產品線復雜;且從下游客戶來看,各行業客戶都有網安需求,客戶市場較為分散。不過,從趨勢來看,近幾年集中度有所提升。根據 CCIA 統計,2021 年,我國網絡安全市場 CR1/CR4/CR8 分別為 9.5%/28.07%/43.96%,與前幾年相比,行業集中度呈逐漸上升勢頭,形成低集中寡占型格局。未來我國網安市場集中度或將持續
39、向未來我國網安市場集中度或將持續向頭部靠攏,主要原因有以下幾點頭部靠攏,主要原因有以下幾點:研發體系壁壘研發體系壁壘:行業的技術積累是通過解決各種攻擊手段不斷積累而來的,過去的攻擊手段還會再現,所以相應的技術積累是有效積累。在網安行業能看到很多公司基于新的技術創新生存,但是很難成長,原因就在于這些公司需要把以前的技術點補齊,還需要投入大量人員精力做產品研發,需要時間以根據實際使用反饋進行持續調優。反過來,這些就是頭部公司研發上的壁壘。解決方案壁壘解決方案壁壘:我國當前的網安市場還是以硬件為主,主要集中在網絡邊界層的防護上,隨著攻擊的日益復雜以及用戶對安全的重視程度日益提升,以往僅購買點狀的安全
40、產品已經難以滿足用戶需求,需要公司形成一整套智能、全面的安全防護方案??蛻魰涌粗匕踩珡S商的綜合技術實力、解決各種安全問題的能力。相比尾部公司,頭部公司在提供全套解決方案的能力上具有一定競爭優勢。銷售渠道壁壘銷售渠道壁壘:行業的下游客戶以政府或 B 端客戶為主,需要通過直銷或者分銷渠道觸及客戶,渠道的建立需要時間。15/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 (3)下游:)下游:客戶以政府、央國企為主客戶以政府、央國企為主,受,受政策政策驅動影響較大驅動影響較大 從下游客戶分布來看,據 IDC 預測,中國網絡安全終端行業客戶結構相對穩定,其中政府、金融
41、和電信行業占比最大;預計到 2026 年,三者合計支出規模將超 192.2 億美元,占比超中國網絡安全總支出的60%。中國網安行業客戶主要分布在政府、金融、電信等關鍵領域,該類型客戶受政策驅動因素影響相對較大。近年來,國家對于網絡安全重視程度顯著提升,行業整體投入有望逐漸加大。六六、產業進展、產業進展及相關企業及相關企業 1、產業進展:產業進展:國內網絡安全公司積極擁抱國內網絡安全公司積極擁抱 AI 能力能力 國內市場,網絡安全相關公司正加速擁抱 AI 能力,利用 AI 技術賦能網安攻防及監管。16/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 2、相關企業:
42、聚焦安全行業,持續深耕發展相關企業:聚焦安全行業,持續深耕發展(1)美亞柏科:電子取證龍頭,慧眼系統助力美亞柏科:電子取證龍頭,慧眼系統助力 AIGC 內容鑒定內容鑒定 美亞柏科成立于 1999 年,是國內電子數據取證領域龍頭企業、網絡空間安全專家,主要服務于國內各級司法機關以及行政執法部門。公司將人工智能和大數據技術與公司電子數據取證、互聯網搜索、網絡空間安全技術進行有效融合,進一步優化和提升了公司主營業務體系“四大產品”和“四大服務”的競爭優勢。四大產品四大產品:電子數據取證產品、大數據信息化產品、網絡空間安全產品及專項執法裝備;四大服務四大服務:存證云+、網絡空間安全服務、數據服務和培訓
43、及技術支持增值服務。AI 換臉是深度偽造技術的俗稱,深度偽造技術(Deepfake)是近幾年出現的一種利用人工智能等新興技術操縱音視頻、圖像或文本內容,意圖產生誤導效果的技術。其生成的偽造圖像和視頻可以模仿目標 17/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 的面部表情,動作,語音的音調、色調、重音和節奏,生成“以假亂真”的圖像和視頻,肉眼難以辨識,顛覆了人們對“眼見為實”觀念的認知,對個人、社會和國家的安全存在巨大的技術風險。公司的 AI-3300慧眼視頻圖像鑒真工作站是一款以人工智能技術為核心的視頻圖像檢驗鑒定設備,采用每秒高達 130 萬億次計算的高
44、性能硬件配置,包含智能鑒定和專業鑒定兩種鑒定模式,涵蓋 50 多種鑒定算法,全方位多視角尋蹤覓跡?!盎垩邸辈粌H對利用傳統偽造手段篡改的影像能生成理想的鑒定效果,而且對利用深度偽造技術進行換臉、美顏、生成人臉、同圖或異圖復制篡改的影像具有十余種理想的鑒定效果?;垩垡曨l圖像鑒真工作站在深偽檢驗鑒定中處于國際領先水平,可為公安、司法行業及相關領域的技術人員和影像鑒定人員提供一站式影像真偽檢驗鑒定解決方案。此外,在夯實電子數據取證業務基礎上,公司積極拓展新網絡空間安全板塊,業務由事后電子數據調查取證延伸到“網絡空間安全”事前、事中、事后全賽道,推出“長城計劃”和“狼煙計劃”,著力大數據安全和網絡安全大
45、數據平臺建設,從而邁進千億級的寬廣賽道。新型智慧城市板塊依托公共安全大數據的領先優勢,基于打擊犯罪、國家安全等領域取得的重點成效,拓展延伸到社會治理領域,推動政務大數據平臺建設,構建新型智慧城市大腦,實現善政、興業、惠民。18/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 2019 年 7 月,國投智能通過股份轉讓及委托表決權方式成為公司控股股東,持股比例為 15.6%。2022年,通過定增,國投智能進一步提升直接持股比例至 21.08%,鞏固穩定控制,深化央企優勢,強化股東支持,提升產業協同效應。(2)安恒信息:安恒信息:核心基礎產品市場份額位居前列,未來數
46、據安全業務仍將保持高速增核心基礎產品市場份額位居前列,未來數據安全業務仍將保持高速增長長 公司于 2007 年成立之初便以應用安全和數據安全作為切入點,推出市場首創性產品數據庫審計與風險控制系統與 Web 應用防火墻產品,成功進入網絡信息安全市場。主營業務為網絡信息安全產品的研發、生產及銷售,并為客戶提供專業的網絡信息安全服務。公司的產品及服務涉及應用安全、云安全、大數據安全、物聯網安全、智慧城市安全和工業互聯網安全等領域。目前公司核心基礎安全產品持續多年市場份額位居行業前列。19/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 公司 2022 年營業總收入 1
47、9.8 億元,同比+8.77pct,歸母凈利潤-2.53 億元。在全國多地疫情持續反復以及宏觀經濟增速明顯放緩的大環境下,公司在數據安全、MSS、信創安全、密碼安全等戰略新方向的相關訂單仍保持高速增長,同時公司的安全服務、云安全、態勢感知等保持較好增速,因此公司整體營業收入規模仍保持增長態勢。歸母凈利潤的下降主要系公司在數據安全等領域持續保持創新研發及市場拓展投入,且由于公司人員基數較大,公司剛性人工成本仍呈增長趨勢,對公司凈利潤產生一定影響。此外,為吸引人才公司還實施了多期股權激勵計劃。公公司設立有安全研究院和產品研發中心兩大研發機構司設立有安全研究院和產品研發中心兩大研發機構。安全研究院致
48、力于前沿技術預研、創新業務探索和核心能力積累。研發中心主要由云事業群、AiLPHA 大數據智能安全事業群、物聯網+事業群、智慧城市事業群、基礎安全事業群等多個子部門組成,除負責公司現有產品的迭代升級研發外,還覆蓋云安全、移動安全,智能設備安全、大數據安全、工控安全等多個新興領域產品的開發。此外,公司數據安全相關產品已覆蓋了復雜數據應用的全生命周期、全鏈路數據安全,形成了較強的核心競爭力,建立了完善的“數盾”品牌,并拿下多個省部級項目。伴隨著數字化改革的不斷深入,數據安全產業將迎來從量變到質變的過程,未來公司數據安全業務將繼續保持高速增長,并成為公司主要增長極。(3)啟明星辰:啟明星辰:國內市場
49、行業產品國內市場行業產品首選提供商,盈利水平持續領先首選提供商,盈利水平持續領先 啟明星辰是網絡安全產業中主力經典產業板塊的領軍企業,同時也是新興前沿產業板塊的引領企業和可啟明星辰是網絡安全產業中主力經典產業板塊的領軍企業,同時也是新興前沿產業板塊的引領企業和可持續健康業務模式和健康產業生態的支柱企業持續健康業務模式和健康產業生態的支柱企業。公司以 17 類市場占有率第一的產品以及 10 類處于市場第一陣營的產品為主,成為中國數字化場景中政企客戶在網絡安全產品、可信安全管理平臺、安全運營與服務、安全解決方案的首選提供商。公司發布了數據安全體系“數據綠洲”,基于數據的系統屬性、業務屬性、經濟屬性
50、提供全方位的安全技術及管理體系,在推出數據綠洲的一年里,為政企客戶的數據安全治理、數據共享安全、數據流轉監測、數據開發運維安全、業務訪問安全、數據庫存儲加密等多層次多節點數據場景,提供了涵蓋管理體系、運營體系及技術支撐體系的整體數據安全解決方案。公司 2022 年完成營業收入 44.37 億元,較上年同期增長 1.16%,歸屬上市公司股東的凈利潤 6.26 億元,較上年同期下滑 27.33%。面對極具挑戰的外部環境,以及公司進行新業務布局加大研發投入的背景下,研發費用較上年同期增長 11.00%,但管理費用較上年同期下降 2.94%,銷售費用較上年同期增長5.38%,三費投入合計較上年同期增長
51、 6.75%,銷售毛利率達到 62.66%,基本保持穩定。公司在收入側承壓和研發側重投入的背景下積極降本增效控費,體現出了較強的抗風險能力,保持了業內領先的盈利水平。20/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 背靠中國移動集團,數字經濟發展的主力軍背靠中國移動集團,數字經濟發展的主力軍。2022 年 6 月 17 日啟明星辰召開董事會審議通過以向特定對象發行 A 股股票的方式引入中國移動集團戰略入股。交易完成后,啟明星辰將成為中國移動集團實控的、提供安全能力的專業子公司,是中國移動集團“力量大廈”的重要安全基石,與中國移動集團及20 余家集團下屬公司分
52、別簽署了具體和細化的戰略合作協議,在安全市場聯合拓展、產品服務聯合打造、能力體系協同建設、安全前沿協同創新等領域構筑更緊密的合作關系,進一步構建網、云、數、智、安、邊、端、鏈(ABCDNETS)一體化協同的安全防御機制。啟明星辰 32 項安全能力納入中國移動智慧中臺,覆蓋業務安全、數據安全、終端安全、應用安全、基礎安全等領域。首批 8 類安全能力納入中國移動核心能力及自主產品清單。隨著數字經濟的加速發展,未來公司與中國移動的深化合作以及“數據綠洲”的不斷演進,公司將迎來高速發展。(4)深信服深信服:國內:國內網絡安全領域領軍企業,經營活動持續調整,業績重回高增長網絡安全領域領軍企業,經營活動持
53、續調整,業績重回高增長 公司是網絡安全領域國內領軍企業,公司全網行為管理、公司是網絡安全領域國內領軍企業,公司全網行為管理、VPN、下一代防火墻、廣域網優化、應用交、下一代防火墻、廣域網優化、應用交付等付等 5 款網絡安全核心產品連續多年入圍款網絡安全核心產品連續多年入圍 Gartner 國際魔力象限,此外,云計算及國際魔力象限,此外,云計算及 IT 基礎設施業務基礎設施業務鑄造公司第二增長極鑄造公司第二增長極。公司重視研發投入,連續 7 年研發費用投入占營業收入的比率超過 20%。公司一直圍繞解決企業級用戶的 IT 問題拓展自身業務,承載各行業用戶數字化轉型過程中的基石性工作,讓各政府部門、
54、醫療和教育等事業單位、各類金融機構、電信運營商、能源、各行業商企組織等用戶的數字化更簡單、更安全。公司披露 2022 年年報,實現營業總收入約 74.13 億元,同比增長 8.93%,增速同比明顯放緩。歸屬于上市公司股東的凈利潤約為人民幣 1.94 億元,同比下降 28.84%;公司經營性現金流入為 86.69 億元,同比下降 0.40%;經營活動產生的現金流量凈額為 7.46 億元,同比下降 24.80%。收入增速放緩主要是由于部分產品的差異化競爭優勢不夠明顯,創新類產品收入貢獻占比較小,同時疊加 2022 年國內宏觀經濟增速放緩,對公司核心目標客戶群體的生產經營產生了一定程度的負面影響,部
55、分客戶短期內存在對公司相關產品或服務采購減少、推遲的情形。隨著公司正式發布了 SaaSXDR、SASE3.0 戰略升級版本、政務網絡安全托管服務 MSS、超融合 HCI 6.8.0 等產品以及公司持續控費(2022 年年報中三費(研發、銷售、管理費用)增速放緩至 5.27%左右),在網安與云計算業務雙輪驅動下,公司業績將重回高增長。21/23 2023 年年 6 月月 9 日日 行業行業|深度深度|研究報告研究報告 (5)奇安信奇安信:行業領先的企業級網絡安全產品及服務提供商,行業領先的企業級網絡安全產品及服務提供商,公司領先起跑幵保持高公司領先起跑幵保持高速發展速發展 奇安信是行業領先的企業
56、級網絡安全產品及服務提供商,公司創建了面向萬物互聯時代的網絡安全協同奇安信是行業領先的企業級網絡安全產品及服務提供商,公司創建了面向萬物互聯時代的網絡安全協同聯動的主動防御體系,并憑借持續的創新研發和以實戰攻防為核心的安全能力,已發展成為國內領先的聯動的主動防御體系,并憑借持續的創新研發和以實戰攻防為核心的安全能力,已發展成為國內領先的基于安全大數據、人工智能和安全運營技術的網絡安全產品及服務提供商基于安全大數據、人工智能和安全運營技術的網絡安全產品及服務提供商。持續為政企客戶提供全面的網絡安全軟/硬件產品以及安全運營與實戰化服務。參考 IDC 最新排名,公司數據安全業務在所有網絡安全廠商中排
57、名第一。公司主營業務分為網絡安全產品、網絡安全服務、硬件及其他,公司 2022 年實現營業總收入 62.23 億元,同比增長 7.12%;實現歸母凈利潤 5,701.12 萬元,同比扭虧為盈,全年首次實現了歸母凈利潤的轉正。在業務上,從特權賬號管理、動態訪問權限控制、云場景 API 安全管理、APP 隱私檢測及個人隱私防護以及數據安全態勢感知運營方面,公司幫助客戶構建“一中心四衛士”的全場景數據安全閉環體系,實現了公司數據安全產品體系的競爭力和市占率快速提升。22/23 2023 年年 6 月月 9 日日行業行業|深度深度|研究報告研究報告 公司深入推進“研發能力平臺化”戰略,已發布的八大研發
58、平臺提前結束重投入期階段公司深入推進“研發能力平臺化”戰略,已發布的八大研發平臺提前結束重投入期階段?!蚌H鵬”、“諾亞”、“雷爾”、“錫安”“川陀”、“大禹”、“玄機”、“千星”,以八大網絡安全研發平臺為基礎核心組件,再配合少量定制化特殊組件,快速研發滿足客戶定制化需求的網絡安全產品和解決方案,大部分安全產品的研發周期將明顯縮短,在 2022 年研發平臺將快速進入量產階段。公司具有強大的研發創新能力,具體到數據安全領域,公司領先起跑并保持高速發展公司具有強大的研發創新能力,具體到數據安全領域,公司領先起跑并保持高速發展。2022 年 1 月,公司發布了數據衛士套件,包含特權衛士、權限衛士、AP
59、I 衛士、隱私衛士和數據安全態勢感知運營中心,幫助客戶構建“一中心四衛士”的數據安全閉環體系,解決不同階段面臨的數據安全迫切問題。在2022 北京冬奧中,奇安信制定了一套盤清家底、分級分類、精準防護的三大步驟數據安全完整方案,使得整個冬奧期間未發生一起數據泄露事故,兌現了“零事故”承諾。公司的數據安全產品,通過了中國信通院在開展的七大品類的測評認證,成為首家獲得全套數據安全產品測評資質證書的網絡安全企業。七、發展趨勢七、發展趨勢 1、AI 等多方利好驅動網絡安全產業高質量發展等多方利好驅動網絡安全產業高質量發展在 AI 加持、政策扶持、需求擴張、應用升級等多方驅動下,我國網絡安全產業綜合實力將
60、顯著增強,企業實力、人才隊伍等產業基礎將不斷夯實,推動網絡安全產業向高質量發展。產業規模方面,“十四五”以來,重點行業領域相關規劃文件對網絡安全投入提出更高要求,如電信等重點行業網絡安全投入占信息化投入比例達 10%,醫療衛生機構新建信息化項目的網絡安全預算不低于項目總預算的 5%等,安全投入的大幅增加推動網絡安全產業保持高速增長。企業實力和人才隊伍方面,隨著網絡安全需求不斷擴張,人才、企業培育政策陸續落地,網絡安全產業要素能力將進一步增強,網絡安全龍頭企業競爭力持續提升,“專精特新”獨角獸企業數量逐步壯大,人才隊伍培養體系更加完善。2、內外需求牽引安全技術尋求發展新范式、內外需求牽引安全技術
61、尋求發展新范式在內外需求的雙向牽引下,智能分析、主動防御、自適應響應,以及服務和場景賦能的一體化安全創新實踐正在加速落地,助力建設動態演進、按需安全的新型基礎設施安全保障能力。一是隨著動態安全、智能安全、主動安全等技術理論的逐步成熟,具備實戰優勢且適應各垂直應用領域的場景化產品將不斷加速落地。二是為了降低用戶運維成本,提升安全防御效率,安全能力加速從傳統防火墻、WAF 等固化單一形態產品向集成了多種安全能力的一體化解決方案轉變。三是緊耦合、前置性的應用部署方式成為趨勢,全向融通的場景化安全,對安全功能性能、場景表現能力等進行充分的前置模擬驗證等,將成為未來發展的重要方向。3、網絡安全相關政策監
62、管將再上新臺階、網絡安全相關政策監管將再上新臺階“十四五”時期,我國網絡安全相關政策監管將再上新臺階,在新型融合性網絡安全保障體系、關鍵信息基礎設施安全保護、數據安全風險管控和網絡安全產業發展方面有望迎來新的政策加持。其中,圍繞“新型融合性網絡安全保障體系”,車聯網、工業互聯網、5G 等領域將會有更多針對性政策規范出臺;圍繞“關鍵信息基礎設施網絡安全”,安全防護能力成熟度評價機制、網絡產品安全漏洞管理等方面將迎來更多切實舉措;圍繞“數據安全風險管控”,數據分級分類、重要數據保護、數據跨境流動等方面有望迎來更多配套支持政策;圍繞“網絡安全產業高質量發展”,國家網絡安全產業園區建設、關鍵技術和產品
63、攻關示范應用、安全骨干企業培育等方面有望加大政策引導。23/23 2023 年年 6 月月 9 日日行業行業|深度深度|研究報告研究報告 八、參考研報八、參考研報 1.中信證券-計算機行業專題:AI+安全投資機遇2.中航證券-計算機行業:生成式 AI 快速發展,網絡安全迎市場發展新契機3.興業證券-計算機行業:AI 監管政策擬出臺,網絡安全有望迎來新機遇4.廣發證券-計算機行業:AI 大模型時代的網絡安全挑戰與機遇5.中金公司-軟件及服務行業 AI 安全初探:耦合共生,相輔相成6.信達證券-網絡安全行業深度報告:關注網安行業需求改善,看好 AI 帶來的行業新機遇7.華創證券-計算機行業周報:安全為本,揭示 AI 技術的風險與賦能之道8.東亞前海證券-安博通-688168-首次覆蓋報告:掘金網安上游的“小巨人”9.東北證券-計算機行業數據安全:快速崛起的數字經濟之“盾”10.中國信通院-互聯網行業:中國網絡安全產業研究報告(2022)免責聲明:以上內容僅供學習交流,不構成投資建議。