主营业务:全线网络安全产品、全方位安全解决方案和体系化安全运营服务
经营范围:货物进出口;技术进出口;代理进出口;开发计算机软硬件;销售自产产品;批发计算机软硬件;提供技术开发、技术咨询、技术服务和计算机软硬件售后服务。(市场主体依法自主选择经营项目,开展经营活动;依法须经批准的项目,经相关部门批准后依批准的内容开展经营活动;不得从事国家和本市产业政策禁止和限制类项目的经营活动。)
绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。
公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。
绿盟科技在国内设有50余个分支机构,为政府、金融、运营商、能源、交通、科教文卫等行业用户与各类型企业用户,提供全线网络安全产品、全方位安全解决方案和体系化安全运营服务。
公司在美国硅谷、日本东京、英国伦敦、新加坡及巴西圣保罗设立海外子公司和代表处,深入开展全球业务,打造全球网络安全行业的中国品牌。
绿盟科技高度重视安全研究和技术创新,致力于跟踪国内外最新网络安全攻防技术,星云、格物、伏影、天机、天枢、天元、平行、威胁情报八大实验室,分别专注于云安全、物联网安全、威胁感知与监测、漏洞挖掘与利用、数据智能、新型攻防对抗、网络空间安全战略、威胁情报八个领域,在基础安全研究和前沿安全领域进行积极的探索,为绿盟科技的核心竞争力的持续提升提供了有力的保障。
基于多年的安全研究,绿盟科技为政企用户提供安全检查与评估类、安全检测与防护类、认证与访问控制类、安全审计类、安全运营及管理类等70余款高品质安全产品。
其中,抗拒绝服务攻击系统(ADS)、安全和漏洞管理(AIRO)、网络入侵防护系统(IDPS)、Web应用防火墙(WAF)等多款产品获国际权威咨询机构推崇。
随着数字中国战略的推进,绿盟科技在云计算、大数据、物联网、工业互联网、新型基础设施建设、信息技术应用创新等多个领域,不断推出适应新场景的安全产品和解决方案。
依托人工智能、大数据分析和态势感知等专业技术,绿盟科技为用户提供安全态势感知、云安全资源池、下一代威胁防护、威胁和漏洞管理、网站安全监测和防护、智能安全运营等解决方案,帮助用户在领先的研究成果中受益。
结合多年安全实践以及对未来发展的深度思考,绿盟科技提出智慧安全3.0理念。
该理念以体系化建设为指引,构建“全场景、可信任、实战化”的安全运营能力,达到“全面防护,智能分析,自动响应”的防护效果。
智慧安全3.0理念的推出,标志着绿盟科技P2SO(Products to Solution+Operations)战略计划迈入新的阶段,向“全能力,全运营”方向进化。
在保持自身高速发展的同时,绿盟科技时刻铭记社会责任。
多年来为历年全国两会、进博会以及2010年世博会、2016年G20会议、2017年金砖会议、2018年上合峰会等重大活动提供网络安全保障技术支持,并成立了绿盟科技应急响应中心。
此外,还与多家重点高校建立了紧密的校企合作关系,在网络空间安全学科建设、人才培养、前沿课题研究等领域进行深度合作,并设立“CCF-绿盟科技鲲鹏基金”,为高校和科研院所在网络空间安全前沿领域的研究提供资金支持,打造以企业为主体、市场为导向、产学研用深度融合的技术创新体系。
作为巨人背后的专家,绿盟科技将一如既往以创新精神、精湛技术、优质产品、专业服务,在全球范围内,提供基于自身核心竞争力的企业级网络安全产品、安全解决方案和安全运营服务,成为备受用户信赖的网络安全公司。
公司自创立以来始终专注于信息安全领域,以“专攻术业,成就所托”为愿景,通过持续的自主研发和技术创新,在全球范围内,为政府、金融、运营商、能源、交通、科教文卫等行业用户,提供企业级全线网络安全产品、全方位安全解决方案和体系化安全运营服务。
公司以“巨人背后的专家,保障客户业务顺畅运行”为使命,护航数字化转型,推动数字中国建设。
(一)公司主要业务、主要产品或服务情况报告期内,公司以“数”与“智”为核心方向,聚焦AI安全、数据安全与实战攻防三大领域,探索智能时代安全能力的新形态。
1.AI安全:双轮驱动构建全生命周期治理闭环公司持续加大研发投入,深化AI安全战略布局。
报告期内,公司立足“AI+安全”核心战略,聚焦大模型与智能体规模化应用带来的新型安全风险,深耕AI安全技术研究与产品落地,已形成完备的AI安全业务布局。
依托自主可控的核心技术研究能力与差异化产品优势,公司在AI全生命周期安全治理、大模型防护、智能体及Skill插件安全领域形成技术优势,并构建“服务+产品+平台”三位一体的AI全生命周期安全治理体系,实现AI安全技术从研究创新到规模化商用的落地突破。
在AI赋能安全层面,风云卫与智能安全运营管理平台(ISOP)深度融合,打造出AI驱动自主安全运营方案(ASOC)。
报告期内,风云卫覆盖金融、能源、政府等多个关键行业,典型落地场景包括:某国家级网络安全监管机构采购了风云卫及ISOP融合方案,实现了安全运营从“被动防御”向“主动防御”的转型;三大运营商集团及多省分公司部署了风云卫,成功打造了运营商行业多个AI安全运营标杆;特大型能源央企及新能源头部企业亦完成了风云卫的规模化部署,AI赋能资产治理与智能运营的实际价值已在多行业头部客户中得到充分验证。
在实战应用中,风云卫在运营商行业实现80%以上安全告警自主处置,AI降噪率超95%;在金融行业实现威胁处置时间缩短72%,漏报率下降91%。
在AI自身安全层面,公司持续升级清风卫,构建覆盖安全评估、运行防护、监测响应的全生命周期AI安全防御体系。
报告期内,清风卫在金融、企业、政府等行业快速突破,典型落地场景包括:某国家级金融基础设施机构联合部署风云卫和清风卫,某省级药品安全监管机构、全球光伏逆变器头部企业、国内知名大型综合性集团以及特大型能源央企旗下油田公司等均完成了清风卫部署。
清风卫AI安全一体机入选《通信产业报》517电信日安全类推荐产品,成为AI安全防护领域的标杆解决方案。
清风卫顺利通过国家工业信息安全发展研究中心组织的政务大模型应用安全测试,成为首批通过测试的三家单位之一;获得公安部第三研究所“大模型安全防护围栏”相关认证及行业认可,并于2026年4月首批通过中国信息通信研究院OpenClaw类智能体安全防护产品能力评测。
针对AI智能体(Agent)规模化应用带来的新型安全风险与行业治理空白,公司持续深耕前沿技术研究,搭建覆盖“资产发现、能力评估、行为监测、风险溯源”的智能体全生命周期安全体系。
针对AgentSkill面临的安全隐患,公司融合静态语法分析、沙箱动态检测、威胁情报与大模型辅助研判技术,可精准识别权限滥用、数据泄露、指令注入、依赖投毒及多轮组合攻击等复杂风险,实现风险分级评估与全链路追溯。
同时,公司自研智能体主动发现技术,可覆盖各类主流智能体部署场景,自动梳理资产信息、调用链路与配置变更,形成标准化资产目录与风险画像。
针对智能体行为溯源难、日志还原不完整等问题,公司创新地采用eBPF与Plugin、Hook双模监测技术,联动采集语义、交互、工具调用及系统层行为数据,精准审计异常、越权及恶意操作行为,筑牢智能体运行安全技术底座。
报告期内,公司发布“类Claw智能体威胁与防御建议矩阵”,将安全防护范围由传统内容安全拓展至任务意图、身份权限、数据访问、工具调用及执行行为等关键环节,推动AI安全防护从“内容可控”向“意图可识别、行为可管控、风险可追溯”升级。
作为国内较早布局智能体安全的厂商之一,公司已形成覆盖智能体资产发现与管理、身份与权限管控、多智能体协同行为监测、异常行为阻断及全链路审计等能力的产品体系。
公司AI安全业务已形成风云卫和清风卫两大产品矩阵,构建起从AI赋能安全到AI自身安全的完整商业闭环,实现了从技术验证到规模化商业落地的关键跨越,从行业分布来看,运营商行业占比最高,占比约40%;金融行业次之,占比约30%,政府、能源、企业、科教文卫等行业也实现了规模化突破,为公司AI安全业务的持续增长奠定了客户基础。
报告期内,公司AI安全相关订单额达1.17亿元,产品及解决方案已在政府、运营商、金融、能源、科教文卫、企业等六大行业实现规模化落地,客户覆盖国家级监管部门、头部运营商、大型国有金融机构、特大型能源央企等核心客户群体。
2.数据安全:从防护到流通的全栈数据安全能力构建公司紧抓数据要素化发展机遇,在数据安全流通、大模型数据保护及数据流转溯源等核心技术方向上取得突破。
在数据安全领域,公司以AI大模型技术为核心,围绕数据安全治理与可信数据空间两条主线,覆盖客户在数据安全防护、数据流转控制与数据价值共创场景与需求。
报告期内,公司一方面巩固和扩大绿盟数据泄露防护系统(DLP)的优势,另外一方面以大模型技术为核心,构建数据安全运维与数据安全保护能力体系,提升安全运营效率,增强数据保护效能,完善数据流转监测与审计能力。
在数据泄露防护领域,公司DLP解决方案整合了全场景防护能力、智能管控体系、全流量深度检测与全栈国产化适配四大核心能力,通过文档加密与精细化封装技术,打造终端、网络、邮件、应用四位一体的完整防护体系,实现数据从采集、存储、传输、使用到外发全生命周期的安全管控,目前已在运营商、金融、政府、能源、交通、制造等行业客户中实现规模化落地。
报告期内,公司DLP产品在IDC发布的《2025年中国数据泄露防护市场报告》蝉联排名第一,并推出了新品应用DLP、主机DLP,以满足客户在合规和应用防护方面的新需求。
在面向AI时代的数据安全方面,公司前瞻布局密态大模型推理与微调框架,攻克了密态网络与可信运维技术。
在数据流转监测与溯源方面,打通在应用系统侧API与数据库侧操作全链路行为关联;同时深化无侵入性数据指纹算法及知识图谱研究,提升了未知外部数据泄露、业务数据流转的溯源追踪与精准定位能力。
报告期内,公司完成了分类分级、监测预警、检查评估、数据资产智能识别、自主基线、自主研判等多个智能体研制和版本升级,标志着以AI赋能数据安全运维体系、AI赋能数据安全保护体系、AI赋能数据安全产品三个方向布局已经基本完成。
在数据要素安全流通方面,公司以可信连接器为核心基础设施,构建了覆盖数据流转全链路的安全防护体系。
方案融合多方安全计算、联邦学习与TEE机密计算等核心技术,在保障数据“可用不可见”的基础上,支持复杂的联合分析与价值创造;通过可信硬件、环境隔离、密态存储及审计溯源等机制,确保数据流转各环节权属清晰、责任可追溯,实现从启动链至运行环境的全链路可信。
相关方案已在医疗、政务、公共数据运营等场景落地实施。
此外,公司创新研发的可信连接器秉承“设计即安全”的架构理念,构建了涵盖网络可信、计算可信、存储可信及统一身份验证的全方位可信环境。
其中,可信数据空间与安全底座解决方案已在教育、科研领域成功落地。
在标准建设领域,公司长期深耕数据安全技术研发与标准制定,截至目前已累计参与制定7项国家标准、28项行业标准及25项团体与地方标准,涵盖数据治理、数据分类分级、数据溯源、可信数据空间及个人信息保护等重点领域。
其中,公司在多项行业标准中担任联合牵头单位,并在多项团体标准中担任主导编写单位,体现了公司在数据安全标准化工作中的参与程度和贡献。
3.实战攻防:智能化实战攻防体系构建与多场景应用落地在实战攻防领域,公司以风云卫为核心,依托多智能体框架,搭建智能化的实战攻防体系,全面赋能安全运营、漏洞管理、渗透测试等攻防实战场景。
报告期内,公司正式发布安全数字人平台,该平台以风云卫为核心,精准贴合全场景安全运营实战刚需,推出自主运行、能力稳定、持续成长的数字人团队,实现从告警研判到溯源响应全流程智能化处置,支持复杂事件端到端闭环处置,实现7×24小时自主运营,将应急响应从小时级压缩至分钟级,迈入“AI自主、专家监督”的全新阶段,将安全人员从繁琐的执行工作中彻底解放。
平台创新性地采用“自然语言交互与工单驱动相结合”的模式,将复杂的攻防任务在平台内部转化为标准工单、卡片和简报。
报告期内,公司推出多项智能化相关产品和服务,其中,绿盟智能渗透系统(AI-PTS)与绿盟大模型安全评估系统(AI-SCAN)已在某运营商省级公司、某特大型通信基础设施服务企业、某区域性上市证券公司等客户落地。
智能威胁情报平台(NSFGPT-NTIP)已成功落地某国家级金融基础设施机构、某头部上市证券公司、某大型国有金融科技公司等金融行业头部客户。
智能体红队评估和大模型安全评估备案服务已形成“产品+服务”协同发展的业务模式,为客户提供涵盖资产梳理、风险评估、安全防护、持续监测和应急响应的一体化AI安全解决方案,目前已服务于某政策性银行总行、某国家级金融基础设施机构、某区域性城市商业银行、某省域央行分支机构等金融行业标杆客户。
此外,公司渗透测试智能体在第二届腾讯云黑客松智能渗透挑战赛获得冠军,并在面向国内和国际的渗透测试即服务(PtaaS)中广泛使用,标志着自动化渗透测试已经进入技术落地时期。
4.传统安全产品与服务:传统安全产品持续迭代在新兴业务快速发展的同时,公司传统安全产品与服务持续迭代。
在安全产品方面,公司提供全线网络安全产品,涵盖安全检查与评估、安全检测与防护、认证与访问控制、安全审计、安全运营及管理等基础安全产品系列。
其中,抗拒绝服务攻击系统(ADS)、绿盟威胁情报(TI)、绿盟网络入侵防护系统(IDPS)、绿盟NF防火墙系统(NF)、Web应用防火墙(WAF)、绿盟运维审计系统(OSMS)等多款产品持续获得国际权威咨询机构的认可。
报告期内,公司聚焦网络安全漏洞扫描、Web应用防护系统(WAF)、入侵检测与防御系统等主力产品。
在漏洞扫描领域,绿盟网络安全漏洞扫描产品依托二十五年的技术积累与持续创新,已全面覆盖各类IT系统、Web应用、云计算平台、大数据组件、物联网设备及国产化环境,同时具备容器镜像扫描、代码审计、AI大模型组件专项扫描等新型检测能力。
产品深度融合大模型与多智能体技术,构建了从单点检测到全生命周期运营的AI赋能体系,支持一键完成扫描任务全景概览、资产风险量化评估、漏洞分布与可利用性深度拆解的操作。
在暴露面管理领域,绿盟科技互联网暴露面管理(EASM)通过引入AI技术,增强了在互联网资产测绘、供应链风险等方面的能力,以9.4%的市场份额在IDC《中国GenAI赋能的暴露面管理解决方案市场份额》报告中市场排名第一,持续领跑中国暴露面管理赛道。
在应用安全领域,绿盟Web应用防护系统(WAF)拥有十七年的Web攻防能力积累,结合规则引擎、语义引擎、AI智能引擎及威胁情报等技术,全面识别并防护各类Web攻击,同时具备防御0day攻击能力,误报率和漏报率均控制在0.1%以下。
绿盟WAF产品推出了新一代版本,全面支持国产化软硬件生态,适配海光、飞腾等国产CPU,兼容欧拉、麒麟等国产操作系统及主流国产数据库,并提供覆盖私有云、公有云、混合云及线下IDC的全场景虚拟化解决方案,满足各行业在信创转型中的国产化替代需求。
同时,该版本采用新一代软硬件架构设计,安全引擎和代理引擎分离,保障业务不断网;支持串联代理、旁路镜像等多种灵活部署模式,集群方案实现业务上线无需断网,灰度升级不影响业务运行,深度保障业务稳定性。
绿盟入侵检测与防御产品以“精准、主动、智能”为核心防御理念,为客户构建多维度一体化的智能入侵防护体系。
产品搭载精准规则引擎与AI/ML网络行为分析双驱核心能力,全面覆盖各类新型已知和未知攻击场景;支持加密流量深度解析和行为分析,实现威胁有效识别;支持场景化威胁情报,实现威胁精准阻断;支持开放式接口联动安全平台,实现安全秒级闭环;支持蜜罐联动,实现主动防御;支持全栈国产,设备高可靠,保障用户业务安全稳定运行。
运维管理平台完成多项创新能力升级:完善了特权访问管理(PAM)特权账号全生命周期管控,新增数据库自动改密、机器身份管理及虚拟临时账号创建功能,满足直连运维场景和各行业账号定期改密的合规要求;自研SIFT技术实现了全场景通用代填,兼容各类运维工具;联动大模型推出AI智能日志稽核,自动识别高风险运维操作,提升审计效能;新增前置机数据沙箱,实现多层隔离管控,保护敏感数据传输安全,补齐了数据运维安全短板,拓展金融、能源、政务等行业应用场景。
在工控安全领域,绿盟船舶防火墙成功通过中国船级社(CCS)船舶防火墙II级型式认可。
产品深度适配船舶颠簸、温湿度多变等特殊使用环境,具备边界隔离、入侵防御、流量管控等安全能力,满足海事船舶网络安全规范硬性要求。
目前,该防火墙已对接多家CBS持证设备厂商,完成方案适配与项目配套,并且陆续安装部署于多艘营运实船,应用场景成熟可靠,有效解决远洋船舶网络易受攻击、数据泄露等安全痛点,助力航运产业数字化安全升级。
5.安全研究前沿成果公司在安全研究领域持续探索新技术与新方向,重点投入AI安全、数据安全、云安全、对抗性暴露面管理等方向。
报告期内,公司在APT检测/监测、APT捕获、APT取证等技术领域取得显著进展,率先发现多个APT攻击组织。
同时,在供应链安全、云上AI风险发现、云原生安全、电信网络反欺诈、无人机安全、FPGA硬件安全等多个前沿领域研究均获突破。
报告期内,公司围绕云原生、公有云及AI基础设施安全方向,依托星云实验室持续深化云智融合安全技术研究与业务实践,面向云基础设施、云原生应用及云上AI服务,构建起覆盖风险发现、攻防验证、安全防护和场景交付的技术能力体系,推动前沿研究、产品迭代与行业应用协同发展,持续提升复杂云环境下的安全保障与实战支撑能力。
在AI基础设施安全方面,公司依托云上风险发现和攻防验证的积累,聚焦大模型、智能体及其供应链生态面临的新型安全风险,持续完善AI攻防对抗与安全验证体系,形成面向模型服务、智能体应用、插件工具、开发框架及供应链组件的多层次攻击演练与风险验证能力,覆盖提示词攻击、数据泄露、权限滥用、组件投毒和服务漏洞等典型风险场景。
同时,公司加强异构模型环境下的统一验证与调度能力建设,推动AI安全研究成果与云安全产品、攻防靶场及实训课程深度融合,逐步形成从风险研究、场景复现、能力验证到产品集成和行业交付的闭环,为客户开展AI系统安全评估、实战演练和人才培养提供支撑。
在实战攻防方面,公司围绕公有云、云原生基础设施及云上AI应用的复杂攻击面,持续加强漏洞研究、攻击验证、红队武器和任务编排等核心能力建设,完善覆盖云平台、容器环境、云原生应用及AI基础设施的实战攻防能力矩阵。
相关成果经过内部攻防团队及重大专项的系统性测试验证,进一步提升了复杂云环境中攻击路径的发现、复现和协同验证能力,为重大项目安全评估、攻防演练及云基础设施安全保障提供技术支撑。
在云安全产品与服务方面,公司持续推进CSSP、CSPM等云安全产品和能力组件升级,完善云资源发现、配置合规审计、敏感数据识别和安全风险分析等核心能力,增强对国内主流公有云及国产化操作系统环境的适配能力。
同时,公司推动AI攻防验证场景向现有产品体系下沉,实现传统云安全能力与AI安全能力的融合拓展。
在行业应用方面,相关成果已在政务、教育科研等重点领域实现项目突破,完成云安全系统部署、定制化靶场建设和AI安全实训场景交付,进一步验证了公司云安全能力在不同业务环境下的适配性和落地能力。
(二)经营模式1、研发模式公司始终坚持自主研发、自主创新的研发策略,自研关键技术和核心产品。
研发驱动力主要来自两个方面:客户需求和关键技术创新。
公司的产品研发始终以实现客户价值为核心,持续推出和升级满足客户需求的产品和服务。
公司由战略规划部、产品和服务事业部、业务线相互协作持续从客户、合作伙伴、行业机构、咨询公司等渠道调研客户需求,形成市场趋势研判和精准的产品需求。
能创中心和研发中心密切关注各领域前沿技术,不断对核心技术进行攻关和创新性研究,及时将研究成果转化为产品安全能力。
依托自研的公共技术平台,公司研发中心承担不同领域的产品研发,依照规划的产品和服务路标,采用适配的研发管理模式和自动化研发管理平台,协同有序完成需求分析、架构设计、编码实现、验证测试和发布等工作,通过区域工程和运营服务统一进行产品的运营和维护工作。
2、采购模式公司采购的原材料主要为各类软硬件设备,主要包括两大类:一类是公司自身产品所需的工控机等相关硬件设备;另一类是网络安全解决方案中所需的第三方软硬件产品及服务。
对于第一类产品的采购,首先由公司产品线等相关部门根据其需求对产品或设备进行选型,明确各项要求,然后由公司供应链中心执行采购及相关物流程序。
该类产品采购通常在固定合格供应商范围内通过招标或比价的方式进行,一般每年和供应商签订框架性采购协议;对于第二类产品,主要通过广泛询价、招投标等市场化方式进行采购。
3、生产模式公司的产品生产主要采用外购硬件设备(工控机、服务器等)自行生产的模式。
公司将软件产品灌装到外购的硬件设备中,并做调试和检测。
外购硬件设备(工控机、服务器等)作为信息安全产品的硬件载体,是为了方便客户部署和应用安全产品,使客户无需另外准备软件运行环境。
由于工控机、服务器等硬件产品的生产厂家众多,基本属于充分竞争的成熟市场,公司根据销售预测向供应商下单,供应商根据公司的订单组织生产、供货。
4、销售模式公司销售模式采用直销与渠道销售相结合的方式。
公司搭建了一级渠道(包括总经销商、战略/生态合作伙伴、一级经销商)和二级渠道(包括行业钻石经销商、行业金牌经销商、行业认证经销商、商业金牌经销商等)两级渠道架构。
公司从客户分层分级、组织横纵结合、行业上下拉通、考核机制等各方面做出了更深入的销售模式调整和革新,致力打造“公司+渠道”联合拓展的渠道销售模式,让渠道成为公司业务增长的放大器,以实现业绩长期持续稳健增长。
5、盈利模式公司盈利主要来自网络安全产品销售、安全服务提供以及第三方产品销售三种模式。
产品销售:公司提供了覆盖基础网络安全、云计算安全、数据安全、工业互联网安全和信息技术应用创新等领域的安全产品。
公司根据客户安全需求,基于各领域安全产品,设计满足其需求的安全解决方案,以产品销售模式实现营业收入。
安全服务提供:公司基于安全服务工具和本地化为主、云端为辅的服务人员,为客户提供咨询服务、应急响应、红蓝对抗、重保支持、安全开发、安全测试、可管理服务、商用密码应用安全评估、安全设备托管等服务,以提供服务模式实现营业收入。
面向客户逐步向订阅模式转化,便于用户按需灵活购买服务。
第三方产品销售:公司提供安全解决方案中涉及到的第三方软硬件产品,以产品销售模式实现营业收入。
(三)公司产品市场地位及竞争优势报告期内,公司产品/方案入选第三方机构报告情况如下:报告期内,公司产品/方案获得第三方机构奖项如下:网络安全行业的整体发展情况2026年,国家“十五五”规划明确指出要深化网络空间安全综合治理,加快国家网络安全防御体系建设,将网络与数据安全置于国家安全和数字中国建设的双重背景下,构建了逻辑严密、层次分明的体系,推动行业进入“合规与业务价值双轮驱动”的更深层次,并加速市场格局的重塑。
一方面,新发布的法律法规及规范性文件为行业市场纵深推进和拓展带来了新的发展机遇,切实推进着我国网络安全保障体系持续完善发展。
另一方面,数字经济与人工智能深度融合,网络空间对抗加剧,攻击手段呈现多元化特征,网络空间安全形势日趋复杂严峻。
根据IDC《中国IT安全市场预测,2025-2029》报告显示,在政策法规持续强化、企业安全投入意愿提升以及新技术应用加速的共同作用下,预计到2026年中国网络安全整体市场规模有望突破800亿元人民币,2024-2029年年复合增长率达到8.9%。
法律法规的颁布实施带动各行业单位持续加大网络安全建设投入,推动关键信息基础设施和重要业务系统安全防护能力提升。
2026年1月1日,《网络安全法》修订版正式施行,此次修订升级合规要求,重构安全与发展的平衡逻辑,从责任认知、合规动作、长期策略三方面深度适配行业需求,将法律要求转化为安全竞争力。
此外,在报告期内,《网络安全标识管理办法》《智能体规范应用与创新发展实施意见》《网络数据安全风险评估办法》等专项规章及规范性文件密集出台,与已施行的法律、行政法规、国家标准及行业标准共同构筑起更加完善的网络安全政策法规体系。
未来各行业网络安全政策将持续细化落地,在操作层面不断推进落实“三法一条例”的制度要求,健全我国网络安全政策法规体系。
随着全球数字经济迈入深度融合与要素重构的新阶段,数据已超越单纯的信息载体,成为重组全球要素资源、重塑全球经济结构、改变全球竞争格局的关键力量。
2026年5月,国家数据局印发《2026年数字经济发展工作要点》,对推进数字经济高质量发展的重点工作进行部署,提出8个方面重点任务,标志着数字经济已从“数字化转型”迈向“智能化重构”的新阶段。
数字经济与人工智能深度融合,智能时代浪潮奔涌而至。
随着AI应用的持续演进和风险的逐级变化,AI安全的防护重心正从“内容博弈”转向“协议生态”,并进一步向“意图主权”的方向演进。
AI安全风险已从模型输出合规性问题升级为系统行为可控性问题,随之而来的是安全新需求的出现、安全攻防逻辑的改变、安全技术的变革以及安全产业格局的重塑。
此外,随着数字化进程的加速推进,在AI与自动化技术的持续加持下,攻击手段将进一步演进,防御复杂度与响应难度同步上升,整体安全压力显著加大,网络空间的战略博弈同步持续升级。
各类攻击组织在技术手段、攻击方法和对抗能力等方面持续演进,APT高级威胁与人工智能技术、零日漏洞进一步融合,呈现出攻击载荷多元化、攻击过程精密化、攻击范围扩大化的发展趋势。
未来的网络安全防护需要建立更加智能、主动的防御机制,结合威胁情报、行为分析、人工智能等技术,构建覆盖攻击链各环节的纵深防御体系。
上市公司通过自有的云计算平台为客户提供网络安全产品或服务,且云安全收入占公司最近一个会计年概述2026年上半年,面对复杂多变的外部环境,公司围绕经营目标,坚持以客户为中心,聚焦“3+3+X+Y”价值子行业及价值客户;激活组织活力,提升组织效率,共同推动战略落地。
在全体员工共同努力下,报告期内公司实现营业收入81,257.98万元,同比增长1.51%;归属于上市公司股东的净利润为亏损12,902.43万元,同比减少亏损24.77%;经营活动产生的现金流量净额19,341.03万元。
报告期内,公司重点聚焦电信运营商、金融、能源与企业等价值客户。
电信运营商行业受投资节奏影响分化明显,公司紧跟客户智能化转型,依托绿盟智能安全运营平台(ISOP)、绿盟抗拒绝服务系统(ADS)、绿盟综合威胁探针(UTS)、绿盟网络安全漏洞扫描系统(RSAS)等主力产品稳住基本盘,同步在AI安全、数据安全等新兴赛道发力,运营商行业AI安全签单额同比增长超300%,数据安全签单额同比增长超70%,落地多省标杆项目,行业整体签单额同比增长超15%。
但受投资结构延后及行业竞争加剧影响,收入转化效率承压,营业收入阶段性承压。
伴随金融行业数字化转型深化、信创全面落地以及AI基础设施的不断投入,安全需求正向全场景不断延伸,公司紧抓市场机遇,深耕TA客户及价值子行业,在金融行业的优势产品及安全运营服务领域继续保持领先地位,营业收入同比稳步增长。
公司依托安全大模型能力平台开展“AI全生命周期安全治理”,“AI赋能安全”实现多场景落地,“AI+威胁情报”增长500%,落地多个关基标杆项目,大模型和智能体安全防护相继中标国有大行和头部城商行;数据安全加速场景化方案落地,签单额同比增长超过70%。
通过技术创新与AI赋能,公司全面发力金融新兴市场,进一步夯实了行业领军优势。
能源与企业行业聚焦电网、发电、油化、煤炭等核心子行业,在数据安全、AI安全、资产漏洞管理、恶意代码监测等领域形成标杆案例,营业收入同比实现快速增长。
公司持续夯实核心技术能力,长期深耕AI安全前沿技术攻坚,以AI赋能安全、AI自身防护为核心发力点,以实战化安全能力践行智能向善、安全为先的发展理念。
报告期内,公司AI安全领域的行业影响力和技术引领地位获得国内外多家权威咨询机构的高度认可。
在数说安全发布的《AI安全产业研究报告》(2026年6月)中,公司被定位为“场景覆盖最广的AI安全平台”。
数说安全同期发布的《AI重塑网络安全:网络安全智能化产品与市场报告》中,公司再度入选“国内代表厂商”,被评为传统综合安全大厂中AI转型最全面、量化效果最突出的代表之一。
在安全新品类产品牛发布的《AI大模型安全评估及防护技术应用指南》中,公司同时入选“网络安全厂商”和“攻防渗透能力厂商”两大类代表厂商,某AI大模型应用防护建设项目入选典型应用案例。
在国际权威机构方面,公司入选Forrester2026年《中国云AI原生安全生态导航》,在模型安全核心版块获重点推荐,标志着公司AI安全能力获得国际权威分析机构的认可。
报告期内,公司围绕“聚焦价值客户”的核心理念,持续推动向“客户经营”转型,通过以TA客户为主维度的作战地图体系,从任务进展、行业机会等多维度逐层展开分析、寻找差距、制定改进计划,并逐步形成常态化运作机制。
在组织运作层面,公司着力推动从个人优秀走向组织卓越,将个人经验转化为团队能力,将团队能力转化为组织结果。
在人才与氛围建设方面,公司坚持业绩导向,持续完善绩效考核与动态优化机制,推动“铁三角”形成合力,提升客户关系与项目运作能力。
通过例行审视排兵布阵,优化人员配置与胜任度匹配,稳步提升人均效率与组织活力,为持续达成经营目标提供坚实保障。
公司系由绿盟有限整体变更设立的股份有限公司。
2010年11月20日,绿盟有限第三届董事会第7次会议决议通过,根据利安达会计师事务所有限责任公司出具的《审计报告》(利安达审字[2010]第A1459号),绿盟有限截至2010年10月31日的净资产值为124,678,925.28元,绿盟有限以经审计的净资产折股整体变更为股份有限公司,其中7,500万元作为注册资本,其余49,678,925.28元计入资本公积。
2011年1月21日,公司在北京市工商行政管理局领取了注册号为110000410146389的《企业法人营业执照》,注册资本为7,500万元。
公司于2020年3月23日起由“北京神州绿盟信息安全科技股份有限公司”变更为“绿盟科技集团股份有限公司”。
MLOps(机器学习运维)作为AI工程化的重要支柱,近年来关注度持续提升。下面我将通过一个表格汇总MLOps概念板块的主要上市公司及其近期市场表现,然后为您解读MLOps的核心概念和投资观察点。 股票...