过去网络安全公司拼的是防火墙、IDS/IPS、特征库和攻防演练;现在客户问的是:你的大模型能不能做告警研判?智能体调工具会不会越权?训练数据有没有被投毒?生成内容会不会踩合规红线?
2026年1月,修订后的《网络安全法》正式施行,首次在法律层面写入人工智能安全条款;9月网安周上,《人工智能安全治理框架3.0》发布,AI安全从“锦上添花”变成政企采购里的硬约束。
但AI安全不是挂个“大模型”标签就能算。判断一家网安公司有没有真干,最硬的证据在财报里:研发费用多少、占营收多少、产品有没有转化成订单。
下面这10家,是A股网安板块中按研发投入排前的代表。
一、先给结论:AI安全的三条投资主线
-
AI for Security(用AI做安全)
大模型做威胁狩猎、告警降噪、SOAR、自动化处置。代表:深信服、奇安信、绿盟科技、启明星辰。 -
Security for AI(保护AI系统)
大模型安全网关、提示词注入防护、训练数据投毒检测、智能体权限审计、内容合规围栏。代表:天融信、奇安信、安恒信息、绿盟科技。 -
云/智算/密码/保密底座
智算云安全、抗量子密码、涉密信息防护、数据分类分级。代表:深信服、电科网安、中孚信息、迪普科技、山石网科。
注意:行业现在处在“高收入预期、低利润兑现”的阶段。看公司不能只看概念,要看研发费用率 + AI安全订单 + 传统业务现金流。
二、研发投入最高的10家网络安全公司
1. 深信服(300454):AI+云安全双轮,最像“平台型龙头”
-
研发费用:10.27亿元,占营收 25.70% -
核心优势:应用交付国内份额约21.1%、连续四年第一;超融合国内第一;安全与云计算两条线都进头部。 -
AI逻辑:以“AI First”推进安全运营、办公安全、保护AI三大方向,推出AI算力网关、智能体开发平台;其Sangfor AI产品在CyberGym等基准测试中表现突出。 -
投资视角:不是纯AI安全票,而是“网络安全+云计算+AI运营”的平台股。优势是收入体量、渠道和云底座;短板是安全业务增速不如垂直AI安全公司性感。
2. 奇安信(688561):政企安全底座最全,QGPT打通双轮
-
研发费用:5.78亿元,占营收 38.60% -
核心优势:终端安全市占率28.7%、连续八年国内第一;安全分析与运营连续六年居首;安全牛全景图16个二级赛道全入选。 -
AI逻辑:QGPT大模型底座 + “AI赋能安全 / AI系统安全”双轮;AISOC、大模型卫士、QcodeAgents在金融、能源、制造落地。 -
投资视角:产品矩阵最全、政企大客户能力最强,但过去亏损压力大,关键看费用管控和订单毛利,不是短线题材股。
3. 天融信(002212):防火墙老字号,AI安全收入增速最猛
-
研发费用:3.20亿元,占营收 58.76% -
核心优势:中国第一台商用防火墙,防火墙连续26年国内第一。 -
AI逻辑:大模型安全网关、数据监测、安全评估全矩阵;AI安全相关专利371件。AI安全防护收入同比+130%以上。 -
投资视角:传统防火墙基本盘+AI安全增量,弹性大但业绩仍承压,适合看“传统网安修复+AI安全放量”的困境反转逻辑。
4. 启明星辰(002439):中移动系,数据安全+大模型运营
-
研发费用:2.71亿元,占营收 21.96% -
核心优势:数据安全整体市场连续10年居首;中国移动旗下网安平台,上半年归母净利同比+132.98%。 -
AI逻辑:与移动九天共建网安大模型,端点AIDR、智能体安全“新三件套”,AI Coding嵌进研发流程。 -
投资视角:股东背景+数据安全的组合很稳,AI更多是“存量客户叠加销售”,兑现度比纯创业型公司高。
5. 绿盟科技(300369):防泄漏+AI围栏,运营商场景跑得快
-
研发费用:2.56亿元,占营收 31.49% -
核心优势:数据泄露防护国内第一,硬件抗DDoS国内第二。 -
AI逻辑:智能体安全检测、大模型安全围栏、参与《大模型安全网关产品安全指南》;上半年AI安全订单1.17亿元,运营商签单额同比+300%以上。 -
投资视角:AI安全订单已经冒头,运营商/政企渠道是放大器,但整体利润端还没完全释放。
6. 安恒信息(688023):恒脑智能体+赛事级实战
-
研发费用:2.09亿元,占营收 28.33% -
核心优势:数据安全管理平台、数据库审计市占率第一。 -
AI逻辑:恒脑4.0安全智能体总基座,覆盖AI原生安全、可信数据空间;安全大模型在大型赛事场景实战检验。AI原生安全、可信数据空间收入增速均超300%。 -
投资视角:在“安全智能体”叙事里辨识度高,适合看安全运营从人海模式转向智能体模式的弹性。
7. 电科网安(002268):密码老兵,抗量子+卫星互联网安全
-
研发费用:1.49亿元,占营收 31.87% -
核心优势:中国电科旗下密码龙头,密码产品毛利率54.81%;合同负债半年增加59.68%,客户预付款变多。 -
AI逻辑:量子/抗量子密码、卫星互联网安全、人工智能安全三线并进。 -
投资视角:不是最“炫”的AI安全股,但密码是AI时代身份、数据、模型调用信任链的底层,防守型配置属性强。
8. 山石网科(688030):边界安全+ASIC+AI TRiSM
-
研发费用:1.45亿元,占营收 32.17% -
核心优势:StoneOS自研操作系统;UTM国内前三;Q2单季盈利,亏损同比收窄72.41%。 -
AI逻辑:AI赋能安全 + AI系统自身防护;AI TRiSM方案、AI安全网关、智能体安全防护下半年推出;ASIC硬件解放算力。 -
投资视角:边际改善型标的,看点是亏损收窄、毛利导向转型、AI安全新产品兑现。
9. 中孚信息(300659):保密门神,毛利率天花板级别
-
研发费用:1.36亿元,占营收 63.62% -
核心优势:涉密信息系统集成等稀缺资质;主营毛利率78.72%。 -
AI逻辑:保密安全、终端大模型交互监控、“中孚数盾终端大模型智栏系统”,识别大模型交互中的信息泄露风险。 -
投资视角:赛道准入极严、客户粘性高,AI带来“涉密场景×大模型交互”的新防护需求,但市场空间偏党政/军工,估值要看订单节奏。
10. 迪普科技(300768):应用交付+高毛利修复
-
研发费用:1.26亿元,占营收 23.41% -
核心优势:应用交付国内第二,硬件抗DDoS连续四年前三;上半年归母净利0.72亿元,同比+38.86%。 -
AI逻辑:安全运营智能体、数据分类分级智能体、数据安全运营智能体;FPGA+AI安全算法形成差异化。 -
投资视角:不是AI安全叙事最响的,但利润修复最直观,适合偏稳健的网安配置。
三、怎么给这10家公司分层?
1)第一梯队:平台型/综合型
深信服、奇安信
有体量、有渠道、有大模型底座,AI安全不是单品,而是嵌进原有安全运营体系。
关键词:平台化、政企大客户、AI SOC、安全智能体。
2)第二梯队:垂直强、订单先跑
天融信、绿盟科技、安恒信息、启明星辰
要么防火墙/数据安全基本盘厚,要么DLP/数据库审计/运营商场景强,AI安全已经开始变订单。
关键词:大模型安全网关、数据防泄露、安全智能体、运营商/政务。
3)第三梯队:底座/边界/修复型
电科网安、山石网科、中孚信息、迪普科技
密码、边界防护、保密、应用交付,本身是AI安全的“地基”或“入口”。
关键词:抗量子密码、ASIC边界、涉密防护、高毛利修复。
四、投资逻辑:别只买“AI安全”四个字
AI安全板块现在最容易踩的坑,是把“发了大模型”当成“有收入”。
更靠谱的筛选框架:
-
研发费用率够高:天融信、中孚信息、山石网科、奇安信、电科网安、绿盟都在30%上下甚至更高。 -
传统业务能供血:启明星辰、迪普、深信服比纯投入型公司更稳。 -
AI安全有订单/收入:天融信AI安全收入高增、绿盟AI安全订单过亿、安恒AI原生安全高增,比只发PPT的公司强。 -
客户在高压场景:金融、运营商、政务、军工、能源——这些地方模型越权/数据泄露代价大,才愿意付钱。 -
盈利拐点或现金流改善:奇安信控费、山石单季盈利、迪普利润增长,都是边际好转信号。
五、一句话总结
-
想看平台型龙头:深信服、奇安信 -
想看AI安全收入弹性:天融信、绿盟科技、安恒信息 -
想看国资/数据/运营商场景:启明星辰 -
想看底层信任链:电科网安 -
想看边际扭亏/边界升级:山石网科 -
想看高毛利稀缺资质:中孚信息 -
想看稳健利润修复:迪普科技
AI安全不是网安行业的补丁,而是一次“防护对象从IT系统扩展到模型、数据、智能体”的重构。未来3年,网安公司的分水岭会很清楚:
能把大模型做成安全生产力、又能保护大模型本身的公司,才有机会从“防火墙世代”活到“智能体世代”。
风险提示:以上内容仅作产业研究与信息整理,不构成任何投资建议、买入引导或收益承诺。网安行业受政府/运营商/央企预算、招投标节奏、应收账款、研发摊销影响大;AI安全当前订单规模仍小于传统安全业务,存在“概念先行、利润滞后”风险。

