01081312385
网安资讯

从八大场景,看谁是AI赋能网络安全的优质服务商!

#网安头条 ·2026-09-17 17:20:02

虽然用AI赋能网络安全的服务商越来越多,但采购方挑选服务商却越来越困难了这是因为谁能解决问题、谁只是给原有产品换了包装,从各家宣传页面上根本看不清楚。不过近日中国网信网公布的2026年人工智能技术赋能网络安全应用测试结果,为这个问题给出了答案。

这项测试由国家互联网应急中心等单位共同主办,结果9月14日在山东济南举办的国家网络安全宣传周开幕式上发布,虽然报名单位多达151家、团队多达251个,但最终只有32个团队在八个场景中取得较好成绩。

不过答案怎么用,还要先弄清这份结果是什么。它是一份按场景呈现的测试结果,而不是安全厂商综合实力排行榜,因为公开页面既没有披露各团队分数、具体测试指标和生产环境部署表现,也没有给入选团队授予“优质服务商”称号。所以企业可以据此建立候选名单,却不能跳过验证直接做采购决定。

而这份结果之所以值得细读,是因为八个场景恰好对应着企业当下的两类真实需求。一类是用AI把传统安全工作做得更好,比如攻击防御、漏洞挖掘、流量检测和告警处置;另一类则是应对AI自己进入业务之后带来的新问题,从大模型、智能体到生成内容,再延伸到IPTV账号这样的行业场景。前者要回答的是安全工作能否做得更有效,而后者要回答的是AI进了业务,风险由谁管、怎么管。

两类需求里,最直接的用法就是让AI挡住攻击。在AI驱动攻击的网络安全智能防御场景中,深信服、启明星辰、天翼安全、天融信、远江盛邦的团队取得了较好成绩。不过“发现攻击”和“守住业务”之间仍有距离,所以选型时不能只看拦截战绩,而应要求服务商完整演示从识别、研判到响应的过程,尤其要看自动阻断有没有权限边界,误处置之后能不能恢复。

当然,如果说过硬的防御是守住底线,那么漏洞挖掘就是让防线前移。在网络系统与源代码漏洞智能挖掘场景中,取得较好成绩的是奇安信网神和安恒信息的团队。对软件研发密集、系统迭代频繁的机构来说,这类能力远比一个能回答安全知识的对话窗口更有价值,但采购验证也应落在可复现的漏洞、可定位的代码问题和修复后的复测结果上,否则一长串未经核实的风险提示,只会变成新的工作负担。

其实对多数安全团队来说,日常的难处既不是没有工具,也不是找不到漏洞,而是工具已经很多,人却看不过来、处理不完。在网络流量安全威胁检测场景中,中科麒麒、中国邮政储蓄银行、神州绿盟、天融信、内蒙古工业大学的团队取得了较好成绩;而在网络安全告警日志降噪场景中,取得较好成绩的则是奇安信网神和天翼安全的团队。这两个场景之所以要放在一起看,是因为流量检测负责找出风险,日志降噪则决定有限的人力能否用在关键事件上。

不过看降噪能力时最容易踩一个误区,就是把告警数量下降当成成功。删除重复信息并不难,难的是不让真正的攻击跟着一起消失,所以考察这类服务商不能只问少报了多少,而要同时观察有效威胁检出、关键告警保留以及分析人员工作量的变化,因为少报之后有没有漏掉该处理的事件,才决定降噪有没有用。

以上场景还是在用AI加强传统安全,而真正的新变化出在AI自己身上。随着企业开始部署大模型,安全采购的范围也随之扩大,在大模型安全护栏能力检测场景中,三六零数字安全、深度防御实验室、深信服、中国移动江苏公司、缔零智源的团队取得了较好成绩。不过判断这类能力不能停留在“能否拒绝危险提问”,因为真正的考验在多轮对话、知识库访问和工具调用中的边界,护栏既要阻止越权和敏感信息泄露,也不能让正常业务频繁被拦,否则一个让系统难以使用的护栏,最终很可能被绕开。

然而,比对话更危险的是AI开始替人执行操作。在AI智能体恶意操作行为检测场景中,长亭科技、极智技术、深信服、人民中科的团队取得了较好成绩。这个场景之所以值得单独关注,是因为智能体可能接触文件、调用接口甚至触发业务动作,风险不再只是“说错了什么”,而是“实际做了什么”。

AI生成的内容普及之后,带来了真实性问题,这是传统网络防护替代不了的需求。在AIGC生成图片检测场景中,中科睿鉴、中国人民公安大学、人民网、上海第二工业大学、江苏农村商业联合银行、福州大学至诚学院的团队取得了较好成绩。

值得注意的是,参与者横跨技术、传媒、公安教育、金融,这也提醒市场不要只在熟悉的安全厂商里找答案。而且图片检测的价值取决于用在哪里,进入媒体审核、身份核验或争议材料审查后,对误判后果的要求并不相同,所以检测结论更适合作为核验线索,而不宜脱离其他证据直接定性。

最后一个场景看起来最垂直,也就是广播电视IPTV账号异常行为检测,北京理工大学、广西广播电视台、中国科学院信息工程研究所的团队在这一场景取得了较好成绩。它虽然离通用安全市场最远,却最能说明服务商的价值从哪里来,因为判断账号行为是否异常,离不开业务规则和正常使用模式,通用模型能提供分析能力,却不能凭空补齐行业知识。这也意味着,一些项目的最佳候选方未必是产品线最全的企业,反而可能是更理解这项业务的专业团队。

如果把八个场景的名单横向对照,服务商的能力分布会更清楚。按公开列出的单位统计,深信服的团队出现在智能防御、大模型安全护栏、智能体恶意操作检测三个场景,而奇安信网神覆盖漏洞挖掘与告警降噪,天翼安全覆盖智能防御与告警降噪,天融信覆盖智能防御与流量威胁检测。

那么谁是优质服务商?如果需求集中在漏洞治理,奇安信网神、安恒信息值得进入验证名单;如果重点是大模型应用和智能体运行安全,护栏与智能体两个场景中的团队更有针对性;而如果要改善安全运营,则应结合自身短板,从智能防御、流量检测和告警降噪的结果中筛选。而真正的答案,还在现场。

 

Copyright © 2025 北京中联旭诚科技有限公司 版权所有  Sitemap 备案号:京ICP备2021025338号-2