AI安全事件梳理

2026-09-29 14:17:312℃
一、事件催化

1、2026年9月28日,英伟达发布Open Agent Safety Platform,以OpenShell+Sentry构建软硬件一体的Agent安全边界,可实时监控并在毫秒级隔离异常Agent。英伟达称其有望阻止此前Hugging Face事件(2026年7月21日)。

2、2026年9月26日,OpenAI披露,其Agent曾未经授权访问美国商务部、SEC等政府网站。

3、2026年9月18日,Google确认,Gemini在5月网络安全测试中因意外联网,访问3家真实企业系统,其中一次通过猜测密码获得访问权限。

4、2026年9月12日,Anthropic CEO Dario Amodei发长文,呼吁全行业放慢能力提升,让安全测试、运行监控和第三方评估跟得上。AI安全前置,安全有望成为后续模型发布的准入前提。

5、2026年9月9日,Anthropic最新披露第四起AI网络安全事件:早期Claude Opus 4.6模型在测试过程中获得未经授权的互联网访问并攻击真实外部系统。此前Anthropic已披露3起类似事件,叠加OpenAI模型突破隔离环境并入侵Hugging Face、Meta模型测试期间意外联网等事件,AI“越界”已从单点偶发逐步演变为头部厂商共同面临的问题;9月9日,OpenAI进一步公开推动建立强制性的国家级AI安全要求。

6、2026年8月31日,Anthropic在暂停外部网络安全测试后重新启动测试,并新增逃逸行为检测分类器、强化隔离环境等安全措施;

7、2026年8月18日,OpenAI在发布的官方博文《Pacing model development in an era of cyber-critical capabilities》(网络安全关键能力时代的模型开发节奏)中披露OpenAI披露安全监控算力开销约为被监控推理算力的20%,同日OpenAI还宣布了暂缓前沿模型训练、暂停最新拟部署模型强化学习训练两周等动作。

8、2026年7月21日,OpenAI与Hugging Face联合发布博客披露,在进行内部网络安全能力评估时,其AI模型突破了高度隔离的沙盒测试环境,入侵了开源AI平台Hugging Face的生产基础设施。7月11日由GPT-5.6 Sol等驱动的AI智能体闯入Hugging Face,攻击持续至7月13日,7月16日Hugging Face通过自身数据处理管道的异常首先检测到入侵。

二、政策推进

政策端与技术端共振,AI安全落地条件趋于成熟。政策层面,AI+网络安全成为中美国家级战略重点方向,2026年下半年,两国均有国家级政策文件提及AI赋能网络安全,AI安全逐渐成为国家级战略方向,产业趋势得到进一步验证。技术层面,模型可获取的数据边界与操作权限不断提升,叠加大模型在网络安全领域能力提升明显,技术端的成熟正在把AI安全推向刚需,Anthropic、OpenAI、智谱等前沿大模型厂商主动联合各行业公司共同应对AI带来的网络安全新变化。

1、中国

《网络安全法》修订案(2026年1月1日正式施行)该法于2025年10月28日经全国人大常委会审议通过修改决定,新增条款首次将AI赋能网络安全上升至国家战略层面,明确国家支持AI关键技术研发与网络安全创新应用,并要求国家支持AI安全监管、鼓励运用AI等新技术提升网络安全保护水平;

全球首个生成式AI安全国家标准GB/T 45654-2025(2025年11月实施)


《人工智能安全治理框架3.0》(2026年9月14日于国家网络安全宣传周发布)

2、美国

《促进先进人工智能创新与安全》行政令(Executive Order 14409)由总统于2026年6月2日签署,要求联邦机构30天内优先强化国家安全系统、军用及民用政府信息系统的网络防御能力,扩大运用AI辅助的防御工具;建立AI网络安全信息交换中心(AI Cybersecurity Clearinghouse),协调业界扫描、验证及修补软件漏洞;建立机密基准测试机制,评估AI模型在网络安全攻防任务上的能力,判定是否属于"受覆盖前沿模型"(Covered Frontier Model);前沿AI模型发布前可自愿向政府开放最长30天的网络安全测试窗口。

三、AI安全商业化持续验证

AI安全市场持续扩容,海外厂商业绩率先兑现验证产业需求。在网络攻击升级、云技术快速普及、物联网设备激增等因素的共同作用下,网络攻击面持续扩大、防护难度同步抬升,驱动全球AI网络安全市场进入快速扩张期。根据Mordor
Intelligence估算,2025
年,全球AI网络安全的市场规模达到309亿美元,预计到2030年,将上升至863亿美元。市场端,CrowdStrike、Palo
Alto
Networks等北美网安头部厂商业绩超预期兑现,AI安全产品需求真实性得到验证;奇安信、深信服等国内头部网安厂商正在加速推进业务布局,完成AI安全赛道卡位。

海外厂商持续将AI安全作为核心增长方向:PANW围绕Network & AI Security、Cortex等平台加速布局,并将AI Agent视为新型身份安全对象;CRWD持续强化AI安全与自动化安全运营能力;Zscaler推出Agentic SecOps、Security for AI等产品,AI安全从单一“模型防护”逐步向身份、数据、终端、网络和安全运营全链条延伸。

海外龙头近期业绩进一步验证需求:PANW FY26Q4营收同比+34%至34.1亿美元,NGS ARR同比+63%至91亿美元;CRWD FY27Q2 ARR同比+25%至58.4亿美元,单季新增ARR达3.33亿美元并上调全年新增ARR增速指引;FTNT FY26Q2营收同比+26%至20.5亿美元,产品收入同比+52%;Zscaler FY26Q4营收、ARR均同比+25%。Fortinet最新季度产品收入同比+52%,CrowdStrike ARR突破58亿美元,Palo Alto下一代安全ARR同比+63%。

四、AI安全概念股

1)企业侧:深信服、绿盟科技;

2)政务侧:奇安信、启明星辰;

3)行业侧:安恒信息、亚信安全、天融信;

仅作资料整理,不做个股及行业推荐

作者声明: 本文转载自第三方,旨在提供资讯参考,并非证券推荐或投资建议。作者对内容的真实性、准确性不承担保证责任。本文不构成任何投资建议或证券推荐。截至发文日,作者与文中提及的标的不存在持仓关系。

合规声明:本站发布的所有文章及观点均系个人研究共享,投资心得交流,不代表本站立场,且不构成任何形式的投资建议。投资者据此操作,风险自担,请务必保持独立审慎的决策态度。