证券之星消息,近期启明星辰(002439)发布2026年半年度财务报告,报告中的管理层讨论与分析如下:
发展回顾:
一、报告期内公司从事的主要业务
(一)报告期内公司主要的业务进展启明星辰创立于1996年,是国内网络安全产业领军企业。公司以科技创新为核心驱动力,坚持“技术原生化、创新场景化、交付运营化、服务数智化”,为政府及运营商、金融、能源等企业级客户提供覆盖全生命周期、智能化、场景化的安全产品、专业服务及行业解决方案,帮助客户构建坚实、智能的网络安全保障体系。凭借卓越的市场表现,公司的产品和服务在数据安全、工业互联网安全、物联网安全、安全运营、应用安全、基础安全等二十余类细分领域,连续多年保持市场份额领先地位。
2026年,公司以“稳存拓增、全面融入中国移动‘通信服务、算力服务、智能服务’三大主业”为主线,秉持“以融合促发展,以创新迎未来”的思路推进全年工作。一方面夯实存量基本盘,在国产化安全、安全运营、主机安全、安全防护与检测等传统优势赛道持续巩固市场领先地位,通过产品迭代和服务深化稳固业务基本盘、提升竞争优势;另一方面拓展增量空间,依托中国移动资源禀赋,坚持“安全原生”理念,创新采用“外挂式+内置式”融合防护架构,把安全能力深度融入通信服务、算力服务、智能服务,从中国移动的政企、云、算力底座中打造业务新价值和增长极,抢占未来竞争制高点。
安全融入智能服务。公司将安全能力深度植入全链路智能服务,打造“自主筑基、AI赋能、全域防护、AI提效、效能验证”的闭环体系,实现智能化与安全性“一体两翼”的协同发展格局,兼顾智能业务提效与全域风险管控。公司全栈创新的AI业务安全布局不仅拓宽了业务收入来源,更在AI原生安全增量市场中建立了先发卡位优势。
1、AI赋能安全,释放大模型智能,以智能体重塑安全服务核心生产力
公司正以“安全大模型+驾驭工程+多安全智能体”为核心架构,全面推进安全产品与运营服务的智能化升级,构建覆盖全场景的安星智能体矩阵,推出“安星数字员工”家族,系统性优化了成本结构与交付效率。在技术底座层面,公司自研通用智能体开发平台盘古AIDK,将智能体调度、工具调用、任务编排等基础能力标准化封装,大幅降低了场景化智能体的开发门槛,支撑多行业快速搭建专属安全智能应用。在此基础上,启明星辰将大模型的复杂推理能力深度融入安全业务,落地了威胁狩猎、渗透测试、安全运营、数据安全等多款场景化智能体,其中威胁狩猎智能体DeepHunting能够通过多步自主推理,自动串联日志、资产与情报等多源数据完成APT攻击链溯源,将传统需要数日的人工工作压缩至分钟级;渗透测试智能体则可自主执行信息探测、漏洞利用到横向移动的全流程攻击模拟,批量输出可落地的整改方案。与此同时,公司将检测、防御、审计、溯源等传统安全产品能力拆解为标准化“安全原子”,基于盘古AIDK快速封装为适配政务、金融、工业等细分行业差异化需求的Skill插件,实现了产品能力的灵活组合与按需调用。在服务端,启明星辰推出安星数智人数字安全服务,已在代码审计、自动化渗透、数据合规核查等场景中规模化落地,有效替代了大量重复性人力工作,在降低客户安全运营成本的同时,实现了7×24小时不间断的常态化安全巡检。
2、AI安全治理,筑牢大模型基础防线,护航智能体等AI应用安全落地
在AI业务安全侧,公司以成熟安全能力反向守护智能应用可信运行,形成产品化、体系化的防护方案,构建覆盖算网侧、用户侧、服务侧的全域全栈安全防护体系,公司已从通用大模型应用安全合规切入,延伸至智能体安全这一更具高增长性的新兴赛道。一方面,公司大模型应用安全系列产品市场持续落地,验证了该业务线的变现能力与市场接受度,覆盖大模型服务平台、AI业务系统等多类载体,通过输入输出语义校验、提示词注入拦截、数据脱敏等能力解决大模型通用安全隐患,代表性产品MAF大模型应用防火墙收入快速增长,广泛落地在政府、金融、运营商、能源等行业。另一方面,针对最新形态AI智能体带来的插件投毒、权限滥用、记忆泄露、沙箱逃逸等新型风险,公司首创智能体应用安全六维框架,覆盖网络系统、应用身份、数据业务、供应链、安全运营、效能评测六大防护维度;同步推出“智能体安全新三件套”,即终端安全中心用于管控端侧智能体行为,深度检测工具用于扫描恶意Skill插件,智能体网箱用于构建专属隔离运行沙箱,实现智能体全生命周期闭环防护。
3、AI安全研究,应对顶尖攻防模型技术挑战,筑牢AI原生安全自主可控底座
面对国际领先攻防大模型的能力跃迁与对国内网络安全产业形成的技术压力,公司持续开展大模型前沿攻防跟踪与自主技术攻关。团队依托自有安全攻防数据集,基于国产基座大模型完整复现前沿模型在漏洞挖掘、自动化渗透等方面的核心能力;同时与中国移动九天公司深度共建网络安全领域基础大模型,依托运营商算力储备与基础模型优势,结合启明星辰安全领域知识沉淀,打造适配国内网信场景、安全可信的安全大模型,为全系列智能体、安全产品提供底层推理支撑,构建自主可控AI安全技术基座。
4、AICoding落地,全流程驱动安全研发效率革新
为持续夯实AI+安全创新迭代速度,公司全面推进AICoding融入产品研发全生命周期,将AI代码辅助工具全线嵌入需求拆解、代码生成、安全审计、单元测试、漏洞自查至版本发布的各个环节,实现研发流程的全面智能化改造,在大幅缩短安全功能开发周期的同时,有效降低产品原生漏洞的引入概率,为持续迭代更安全、更高效的AI安全产品与服务提供了底层效率支撑。研发侧的单位人效与产品质量的提升,直接转化为AI安全产品线更快的迭代速度和更优的客户交付体验。
5、AI+安全评测,AI赋能安全效能评测与AI安全验证
公司将AI技术深度融入安全测评领域,聚焦整体防护体系在真实对抗下的业务保护效能,打造安全效能评测核心产品,以智能化技术推动测评业务提质拓量。产品融合代码智能审计、漏洞扫描、自动化渗透、合规智能审核等智能体能力,打通从代码审计、漏洞扫描、自动化验证到文档智能比对的全链路测评工具链,全面覆盖AI应用与智能体的全场景安全测评需求,并构建起适配行业规范的标准化测评体系。在具体实施层面,产品内置了入网前、实网运行等典型测评场景,绑定权威标准固化评测指标,创新采用“管理+技术”建模的加权评价模型,实现从任务创建、材料智能核验、自动化检测到多维度合规报告输出的全流程闭环。目前该产品已在多行业落地实践,有效替代传统人工线下测评模式,大幅缩短测评周期,解决了标准不统一、人工漏测、合规归档繁琐等行业痛点,并将持续拓展通信、政企信息化等领域的增量业务,为安全运营全生命周期风险管控提供核心支撑。
安全融入算力服务。公司将原生安全能力与算力基础设施、数据业务场景无缝融合,在保障业务高可用性的前提下落实全链路防护,发挥独特优势。
1、深化云安全原生战略,防护重心向智算原生安全纵深演进
公司持续深化与移动云的战略合作,依托移动云全场景能力推动云安全能力从安全伴生向安全原生演进,防护重心从算力安全向智算安全升级。在云基础设施层面,双方持续深化CNASA自适应原生安全底座的移动云原生安全技术体系框架,赋能全系列云安全产品,全面提升全场景云安全服务的智能化水平,并扩大资源池的建设覆盖。在产品应用层面,公司全新上线大模型应用安全系列产品,推出智能体安全专区,全面保障云租户使用大模型与智能体的安全。在移动云ECSO、EIS、ECS三大场景中,公司的云安全资源池在深度原生基础上引入AI能力,实现了更自动化的纳管操作和智能安全分析;同时在等保网元基础上拓展了数据安全网元的纳管能力,完成了云密码资源池适配,三者协同全面满足客户的等保合规、数据安全需求和密评密改需求。
2、深化数据绿洲战略,构建数据要素化安全保障体系
公司持续强化“数据绿洲”战略,构建了覆盖数据对象安全、数据汇聚安全、数据流通安全三阶段的全生命周期防护体系,形成内外双循环数据安全产品矩阵,精准卡位数据要素化浪潮下的安全增量市场,新产品增长势能明确。在内循环合规市场,公司围绕数据汇聚安全发布了数据流转监测与风险分析、数据脱敏及水印溯源、AI分类分级,业务安全行为审计等系列新品,采用“管-端”一体架构与近源本地化处理技术,突破传统网关性能瓶颈并实现零侵入部署,以AI与数据保护双引擎驱动安全原子能力调度,在保障业务效率的同时满足等保合规要求,已在多省市落地数千万元级项目。在外循环数据流通市场,公司推出可信数据空间“安全四件套”,包含数据连接器、数据安全沙箱、数据流通管控系统、数据流通安全监管系统,覆盖数据可信接入、加工、流通、运营全链条,实现“可用不可见、流转可管控、全程可审计”,精准匹配数据要素市场的核心安全诉求,目前在医疗、政务、电力等行业已落地标杆项目。此外,依托中国移动丰富的数据业务场景,公司将安全能力深度嵌入数据业务,累计发布31款融合AI技术的数据安全产品,在保障业务高可用性的前提下实现全链路防护,渠道协同优势构筑了竞争壁垒。
安全融入通信服务。公司将原生安全能力融入信息通信网络、新兴产业与未来产业的布局,为数字社会发展构筑安全屏障。
1、构建“CT+IT”双域贯通的身份信任新范式
公司充分发挥全球最大运营商+领先安全公司的融合创新优势,打造“网络+安全”一体化全程可信解决方案,推出“天关·零信任+”架构。依托中国移动独有的号卡资源与国家级实名认证基础设施,天关·零信任+开创性地将网络安全防护从政企局域网(IT)延伸至运营商通信网(CT),实现“入网即认证、身份即安全”,从根本上解决了传统零信任方案落地难、成本高的行业痛点,将安全能力内化为通信服务的原生基因,覆盖端-网-云-业-数全域,构筑起“CT+IT”双域融合的差异化壁垒。天关·零信任+有“3+2+2”七大典型应用场景,全面满足不同客户与部署环境的需求,该方案已在政务、运营商、能源电力等关键行业实现规模化标杆落地,充分体现了方案特点和竞争力;同时,公司通过移动云商城推出SaaS化零信任+资源池,以即开即用的服务化模式大幅降低中小企业安全接入门槛,实现了安全能力的普惠化,有力推动了千行百业的安全接入场景快速落地。随着AI智能体催生的海量非人身份访问需求爆发,“零信任+”作为融合技术信任与社会信任的原创方案,将持续拓宽应用场景,为公司开辟全新业务蓝海。
2、构建面向数字经济新基础设施的“场景+安全”原生防护基座
工业互联网安全:公司紧扣工业企业“智改数转”、5G+工业互联网、工业云以及生产现场安全运营等需求,持续完善覆盖云、网、边、端、控、数、智的安全能力体系,已在能源、钢铁冶金、装备制造、矿山、水务、市政基础设施等行业实现规模化落地,支撑客户开展工控合规防护、资产识别、威胁监测、边界隔离和持续运营等任务。公司同步加强与中国移动在网络、云、DICT及垂直行业场景的协同,围绕“天工网”“天工云”等工业互联网载体,沉淀出面向中国移动各省公司可快速复制的“产品包+交付包+培训包+场景化解决方案”组合,推动工业互联网安全业务从单点产品交付向标准方案输出、渠道规模化复制和持续运营升级的高质量增长模式跃迁。
视联网安全:公司以中国移动视联网战略为指引,瞄准公共视频、政企园区安防、商客视频接入等应用场景,构建起“零信任+视联网安全”的全链路防护体系,实现端侧可信、边界可控、数据可治、运营闭环的完整能力覆盖。公司不仅形成视联网安全接入防护、视频边界安全交换、视频安全审计、视频DLP、终端安全、AI安全运营等产品组合,还深度参与了《GB/T46364-2025公共安全视频监控边界安全交互技术要求》等多项国家及行业关键标准的起草与项目建设。面向公共视频和商客市场,公司推出“五防一体化”轻量级安全一体机设备,集成防攻击、防入侵、防病毒、防篡改、防泄露等核心能力,帮助交通、能源水利、园区治理、教育医疗及运营商政企等行业客户快速完成合规加固和安全风险治理。
3、构建面向个人的“隐私+数据安全”防护体系
云电脑安全:公司以打造安全可信的个人数字工作空间为目标,围绕中国移动个人云电脑场景持续完善云电脑数据安全能力体系,已累计为近300万云电脑用户提供应用安全服务。2026年已完成文件加密、文件搬家两项核心产品建设,即开即用,满足用户从本地终端向云电脑迁移、存储、使用全过程的数据安全需求,完善了个人云电脑的数据安全基础设施,推动安全能力由传统终端防护向数据全生命周期保护延伸,结合已有智能AI秘书、安全应用中心、未成年人健康使用守护等安全应用,多维度确保云电脑安全,为中国移动个人云电脑产品构建了差异化的安全竞争壁垒。
隐私盾:紧跟中国移动ToC/ToH增值业务战略,精准切入普通用户手机隐私泄露核心痛点,通过持续优化迭代核心防护技术与用户体验,全方位封堵APP非法窃听、私密声音外泄、隐私数据外流三大隐私泄露通道,打造用户高感知、高信赖的运营商专属隐私防护产品。产品能力与中国移动各省个人业务深度耦合,后续将深化通道运营、拓展业务组合场景,持续扩大隐私安全产品全网覆盖规模,挖掘全网亿级用户规模的市场潜力。
4、构建面向商客的“连接+安全”一体化防护体系
专线卫士:面向政企专线的网络安全增值服务产品,采用“云端运营平台+安全终端”云地协同架构,提供一体化防护。2026年上半年升级了AI智能体专项防护、跨境监测、IPv6改造等能力,实现已有客户在线自动升级、新客户开箱即用,降低服务交付成本,进一步增强专线卫士的竞争力。
安全融合FTTO:与中国移动联合打造FTTO商客安全产品,实现即开即用的安全防护。通过中国移动商客安全管理平台集中安全托管运营,为中小微企业提供访问控制、上网行为管理、病毒防护等核心能力,解决中小微企业面临“买不起传统安全设备、养不起专职网管”的双重困境。2026年上半年启动市场推广,已完成中国移动部分省份试点导入,后续将依托中国移动覆盖全国的营销体系规模化复制,为中小微企业提供轻量化、免运维、永久在线的安全防护。持续夯实规模化业务底座。公司继续夯实信创安全、安全运营、终端安全等合规业务能力,保持核心竞争力和市场领先地位并充分释放与中国移动在技术、渠道及生态上的协同势能,推动全栈安全能力的规模化增长,有效筑牢基本盘的规模根基。
1、打造关键行业规模化落地的信创安全增长飞轮
报告期内,公司持续加大信创安全领域的研发攻坚与市场拓展力度,构建起覆盖信创基础设施、信创应用系统和信创数据安全的全栈综合防护能力,在高景气赛道形成显著的先发优势与技术壁垒。在产品竞争力方面,核心方向均取得突破:国产化防火墙领域,天清汉马USGAI智能防火墙首家通过中国信通院《AI防火墙能力要求》标准检验,实现云原生多场景部署与全栈国产化兼容;数据安全领域,数据流转监测与风险分析系统(DSFM)软硬一体机全面适配信创环境,内置200余种协议解析引擎,横向覆盖API、国产数据库、文件传输、邮件等全协议场景,解决了信创环境下数据流动“看不见、管不住”的核心痛点;在市场转化层面,公司持续与中国移动在技术、产品、渠道到生态的协同效应全面释放。2026年3月,公司与湖南永州经开区、永州移动联合发布首款国产化“龙虾云电脑”——中国移动提供云底座与硬件,启明星辰构建从网络、数据到应用层的全链路安全防护体系,打造可复制标杆范式。在此基础上,公司充分激活中国移动政企体系的渠道势能,推动信创安全产品与解决方案在政府、金融、运营商、能源等关键行业的规模化落地。
2、筑牢政企数智化安全运营底座
报告期内,公司持续深化AI技术与安全运营业务的融合,以“AI驱动、全域智能、闭环高效”为目标,推进安全产品AI原生升级,推动安全运营服务从传统人力密集模式向技术赋能、智能增效的高质量发展模式转型升级。在安全运营产品方面,公司打造AgenticSOC新一代智能安全运营平台,摒弃传统工具堆叠、人工主导的固有建设思路,搭建完整、体系化的AI原生技术架构。产品以分层架构稳固能力底座,以系统化智能解法破解传统运营研判滞后、处置碎片化、迭代被动等核心短板,通过可持续运转的智能飞轮机制实现能力动态更新、自主进化,成功构建可自治、可进化、可闭环的新一代全域智能安全运营体系,全方位补齐传统安全运营的能力短板。目前,公司AgenticSOC已在政府、运营商、金融等重点行业实现规模化落地,适配多行业复杂场景的常态化安全运营需求。在安全运营服务方面,公司依托AI大模型能力与多年安全运营实践积累,规模化落地多款安全数字员工与专业智能体,搭建起“多智能体协同联动、数字员工常态化值守”的新型运营架构——数字员工承接日志分析、告警过滤、事件初处等高频重复性工作,实现流程自动化;专业智能体支撑7×24小时自主威胁研判与全流程闭环处置。这一模式从根本上破解了传统安全运营人力缺口大、响应慢、处置效率低的行业共性痛点,显著提升安全运营质效。同时,公司依托持续迭代的安全知识库与自动化工作流,构建起“数据驱动、智能决策、自动执行、迭代优化”的闭环管理体系,高效支撑多客户、多场景的规模化并行交付。在体系建设层面,公司充分借力中国移动的资源和生态优势,稳步推进政企安全运营中心体系建设,持续完善全国一体化、集约化的安全运营服务布局。面向各级政企客户提供云上持续监测、主动防护、全流程托管运营、常态化安全体检、定制化攻防演练等一站式保障服务,有效助力客户实现云上业务发展与安全能力建设的同步升级,持续推动政企安全运营业务向规模化、高质量增长迈进。
3、实现“AIDR新赛道破局+EDR基本盘筑基”双轮驱动的智能化端点安全
在AI智能体安全前沿领域,公司完成端点AI智能体检测与响应(AIDR)产品研发上市,填补智能体运行时安全防护市场空白,率先通过权威行业标准测评,并在运营商及政企行业落地首批标杆项目,确立公司在AI智能体安全领域的技术先发优势。同时深度参与国内外主流机构智能体安全前沿研究、标准编制与市场洞察,行业影响力持续提升。在传统终端安全赛道,EDR终端安全智能体版本实现了多智能体协同架构与数字人交互能力,运营效能显著增强;在“银狐”高级威胁检测及勒索防护专项中检出率大幅跃升;公司自研杀毒引擎与DLP检测能力同步迭代优化,完成主流国产操作系统及CPU架构全栈适配,在关键行业信创替代中实现平滑、高质量交付。两端合力,公司终端安全业务已形成“前沿卡位+实战筑基”的完整能力矩阵。
(二)公司所处的行业地位历经三十年行业深耕,启明星辰开启“中国移动×启明星辰”的战略发展新征程。作为中国移动专责网信安全专业子公司,启明星辰全面贯彻“总体国家安全观”,发挥国资央企“科技创新、产业控制、安全支撑”三大作用,肩负“依托自主核心能力和持续创新,结合基础通信的资源禀赋,做网信安全未来科技的创新者、新质市场的开拓者、数智业务的守护者”三个担当,锚定“成为世界一流网信安全科技创新公司”的总体目标,坚守主责主业、坚持守正创新,融合中国移动在云网领域的资源优势与公司在网信安全方面的能力禀赋,共同构筑以中国移动为“一体”、云智算基础设施与网信安全为“两翼”的发展新格局,开创新型基础设施和安全基础设施“一体两翼”协同发展、高质量发展新局面,努力成为网信安全领域的国家队和主力军。
报告期内,公司在主管单位和技术权威认可、产品创新、生态协同与重大活动保障等方面取得丰硕成果,是公司坚持技术创新、深耕行业、责任担当、开放协同的集中体现,充分彰显了其作为网络安全国家队的综合实力与行业引领地位:
1、公司获得的荣誉
公司入选Gartner《中国人工智能安全测试创新洞察》报告大模型应用安全领域代表厂商。
公司入选Gartner《2026中国网络安全技术成熟度曲线》六大领域代表厂商,覆盖AI网络安全测试、数据安全态势管理(DSPM)、中国AI网关、数据安全平台(DSP)、网络安全AI助手及软件成分分析(SCA)等领域。
公司的入侵检测与防御在IDC《2025年第四季度中国IT安全硬件市场跟踪报告》中入侵检测与防御(IDP)市场份额达24.1%,连续十三年排名第一。
公司入选中国信息通信研究院第五期《数字安全护航技术能力全景图》。公司凭借全面的产品体系与扎实的技术积累,入选17大类、150项细分领域,实现全领域覆盖。
公司联合中央广播电视总台、中移集成系统有限公司申报的《面向云网一体全媒体业务的网络安全关键技术和防护体系研究及应用》项目,荣获2026年度中国电影电视技术学会科技进步奖一等奖。
公司入选国家数据发展研究院“数据安全协同工作组”首批成员单位。
公司与中国移动数智事业部(九天公司|九天研究院)联合打造的“AI+数据安全分类分级系统”荣获第三届“数信杯”数据安全大赛产品赛道金奖。
公司荣获CSA2025安全磐石、CSA2025安全革新奖、CSA2025育人奖。
公司ADLab荣获2025年度华为终端安全奖励计划二等奖。
公司作为第五届“鹏城杯”联邦网络靶场协同攻防演练重要技术支撑单位,荣获“鹏城杯”突出贡献奖。
2、产品和方案获得的荣誉
公司AI安全分析与响应系统通过中国信息通信研究院OpenClaw类智能体安全防护产品能力评估,首批获得能力评估证书。
公司覆盖人工智能安全风险防范、人工智能赋能网信安全方向的两大案例入选中国网络安全产业创新发展联盟《“AI+网信安全”典型案例集》。
公司天清汉马USGAI智能防火墙通过中国信息通信研究院AI防火墙能力检验,获得AI防火墙能力检验证书。
公司安星数字员工以综合比测第一名中标某政府单位信息系统渗透测试服务项目。
公司联合太保财险申报的《小微企业网络安全保险服务试点工作方案》《新能源卡车网络安全保险服务试点工作方案》入选工业和信息化部第二批网络安全保险服务试点工作方案名单。
公司五款产品入选《数据安全产品目录(2025年版)》,覆盖目录五大产品类别。
公司《“云边协同+AI感知”油气管道网络安全技术研发与首台套应用案例》入选中国网络安全产业创新发展联盟2025年度优秀案例,并荣获“卓越成果奖”。
公司天珣EDR荣获2025年度赛可达优秀产品奖、技术创新奖、ATT&CK安全能力奖。
公司云安全管理平台入选中国网络安全产业联盟(CCIA)“2026年网络安全新技术新产品新服务(第二批)”名单。
3、赛事支撑
公司作为第十九届全国大学生信息安全竞赛(创新实践能力赛)暨第三届“长城杯”网数智安全大赛(防护赛)协办单位,提供赛事技术支撑与保障。
公司作为第三届“长城杯”网数智安全大赛(防护赛)总决赛协办单位,提供赛事技术支撑及现场保障。
4、战略合作
公司与某大型车企前瞻技术研究院达成战略合作,共建信息安全物理实验室及车联网安全研究验证平台。
二、核心竞争力分析
在智能经济蓬勃发展与网络安全博弈深化的双重背景下,公司构筑“强基-创新-责任”三位一体的核心竞争力。一是强化硬核基础。以“技术硬实力”与“组织驱动力”为双轮,以前瞻视野驱动核心安全能力向智能化、体系化跃升。二是实施全栈创新。深度融入中国移动“通信服务、算力服务、智能服务”三大主业,将安全能力内嵌于CT+IT全链条,发挥“连接+安全”的禀赋优势,打造具有运营商禀赋的特色安全产品与解决方案,输出“IT+CT+安全”全栈创新价值,构筑差异化优势护城河。三是践行央企担当。立足网信安全国家队定位,统筹发展与安全,将ESG理念深植治理与运营,在保障国家网络安全、服务数字经济、智能经济的实践中实现社会价值与商业价值的统一。三者互为支撑,激活“技术领先-场景落地-价值创造”的良性闭环,构筑起深厚且难以复制的行业竞争壁垒。报告期内取得的能力提升和进展如下:
(一)技术硬实力,持续保持行业领先
1、持续强化领先的原生安全技术,筑牢公司护城河
纵深化的漏洞研究能力:公司持续构建覆盖“漏洞发现与分析、漏洞验证与利用、漏洞治理”的全生命周期研究体系,系统推进漏洞研究体系化、工程化、智能化建设,打造覆盖多领域、多场景、多技术栈的纵深漏洞研究能力,不断提升面向实战的安全研究水平和技术创新能力。一是前瞻布局全域漏洞挖掘,强化原创成果持续产出:围绕国家核心基础设施与战略新兴产业的安全需求,聚焦操作系统、物联网、工业互联网、通信网基础设施及卫星与低空经济等重点领域,持续完善全域漏洞研究体系;二是沉淀高价值漏洞数据资产,赋能智能研究升级:持续沉淀完善漏洞知识体系、标准化漏洞数据资产和自动化分析平台建设,积极探索AI赋能漏洞研究新范式,逐步形成智能化代码审计、端到端自动化漏洞挖掘等核心能力,推动漏洞研究从专家经验驱动向“专家+AI”协同模式转变,有效提升原创漏洞挖掘效率、漏洞分析深度和安全研判能力,确保公司在漏洞研究与前沿攻防领域的行业领先优势。2026年上半年,公司荣获“华为终端安全奖励计划二等奖”,并受邀在NCC白帽大会等行业顶尖峰会发表演讲。
实战化的大语言模型攻防对抗能力:公司围绕“AI基础设施漏洞挖掘、全球AI安全态势研究、基于AI的攻防赋能”三大方向构筑AI时代安全壁垒。在基础设施安全侧,公司聚焦大模型软件供应链与生态基础设施,面向主流大语言模型、深度学习框架及多智能体应用开展深度源码审计与漏洞挖掘,形成对AI基础设施系统级0-Day漏洞的持续发现能力,从源头筑牢安全底座。在态势研究方面,建立常态化国际AI安全威胁监测机制,追踪全球前沿攻防事件与新型攻击链,围绕前沿AI攻防技术等热点输出多篇技术报告,持续发挥行业智库影响力。在攻防赋能领域,基于高价值攻防语料自主探索红队专用大模型微调技术,加速通用安全智能体落地,覆盖漏洞挖掘、代码审计、渗透测试、高级威胁研判等攻防实战场景,推动网络攻防从“人工对抗”向“人机协同”演进。
智能化的威胁检测分析防御能力:公司深度融合AI技术,推动防护能力向智能认知跃迁。在检测引擎侧,构建“语义分析+AI模型”多层检测体系,显著提升了对免杀WebShell、高对抗Web攻击等高隐蔽威胁的识别精度和效率,并针对AIAgent攻击研发异常行为检测技术,实现检测范式向攻击意图识别的跨越。在分析响应侧,孵化自主化威胁狩猎智能体并基于Harness工程实现工程化落地,在记忆驱动的自我迭代等关键技术上取得突破,大幅提升了威胁分析响应效率与自主决策能力。在防护范围上,将企业网成熟检测能力迁移至大网场景,依托中国移动海量数据与“大模型+知识图谱”技术构建AI原生的大网威胁检测能力,通过多智能体协同研判与自动化闭环处置,全面提升大网威胁检测的广度与深度,为国家网络安全战略提供核心支撑。
2、创新融合范式化强化分析技术,打造立体数智化支撑能力
“AI+安全”向第五范式演进:公司将科学研究的范式演进谱系引入网络安全领域,率先提出“AI+安全”正向第五范式跨越。该理论将传统安全技术的迭代路径依次映射为:第一范式(经验驱动的安全服务)、第二范式(规则驱动的威胁检测)、第三范式(仿真驱动的攻防演练)及第四范式(数据驱动的态势感知);而第五范式则是以参数密集型计算为核心特征,深度融合生成式AI与安全智能体的全新阶段。第五范式并非简单地将大模型集成至现有产品中,而是通过大模型的涌现能力与智能体的自主决策机制,重构安全产品的研发逻辑与运营流程。公司已实现了传统产品原子化安全能力改造、研发通用智能体开发框架,大幅提升了场景化安全智能体的研发效率。
构建“大情报通层”:公司威胁情报中心依托运营商资源优势,以“数据驱动运营,情报赋能安全”为理念,构建大情报通层体系,使得网络威胁情报具有普适性和人机可读性,为异构多源情报聚合与生产提供统一入口,有效衔接威胁情报供给侧与需求侧,实现底层网络数据对上层安全防护的高效赋能。
打造平行仿真、数字孪生及靶场核心能力:作为公司主动防御体系的“练兵场”与核心引擎,平行仿真、仿真孪生及靶场类业务在2026年已完成升级迭代。技术侧突破了传统仿真的“静态复刻”局限,深度融合AI多智能体人机对抗架构与数字孪生双向交互技术,构建了具备OODA(观察-调整-决策-行动)闭环博弈能力的平行数字空间,实现真实业务系统与虚拟靶场的毫秒级状态同步与行为预测;同时,基于RAG(检索增强生成)技术构建了安全垂直领域大模型知识库,落地“学练考评”全生命周期智能实训,并率先完成ARM架构及国产软硬件的全栈内生适配,筑牢后量子密码时代的自主可控壁垒。在场景侧,依托接入国家鹏城靶场的“分靶场”节点优势,不仅支撑了国家级赛事与联邦协同演练,更将服务半径从传统ICT延伸至车路云一体化、低空经济、卫星互联网等关键基础设施新兴域,打造了覆盖“高校教学—产业实战—关基压力测试”的全场景服务体系。
3、升级研发与产品底座技术,赋能高效安全应用开发
盘古研发底座:公司盘古研发底座面向AI时代攻防体系变革,完成从“产品集成+数据统一”的1.0时代向“能力原子化+智能体编排+全链路驾驭”的2.0时代跃迁,开放应用嵌入、入驻开发、API服务、智能体联邦生态等多类赋能模式,构建起高度适配网安行业的专业研发中台。本期建设聚焦三大核心升级:一是打造“AIDK智能驾驭工程+规范化AICoding”双轮驱动的Agent-First软件工程范式,AIDK集约化沉淀多智能体协同、流程自动化与决策优化等共性技术,为公司各研发线向智能体驱动型产品升级提供统一支撑;公司统一“规范驱动开发+AICoding”标准化模式,以规范为研发全链路唯一事实来源,由AI稳定生成生产级代码并通过系统化验证保障交付质量,大幅提效。二是发展AI就绪的安全数据通层,融合数据编织、规则智能生成、语义统一与自然语言智能问数等能力,使数据在流动中自我解释与适配,打通从数据准备到即时消费的零摩擦应用链路。三是构建“数据飞轮”系统,通过数据资产化、知识服务化、智能自治化三重就绪,实现从原始安全数据到高价值数据资产的持续转化,为AI安全新范式提供底层动力。
4、全面协同中国移动海量优势场景,实现DICT场景原生安全技术
云原生安全场景、数据原生安全场景:公司围绕“云智算”新型基础设施安全需求,持续推进云原生安全与数据原生安全布局,筑牢云智算数字化基石。一是扩大云安全业务基本盘。二是强化数据绿洲战略,聚焦商客和部分垂直行业的数据安全需求,持续升级数据安全产品能力。数据资产智能测绘、流转风险一体化监测系统、数据分类分级与风险合规系统、数据流传与风险监测系统等5款主力产品全量入选国家《数据安全产品目录(2025版)》,并全面对标等级保护数据安全合规要求;AI驱动的数据安全分类分级系统荣获“数信杯”数据安全大赛金奖。
IoT安全场景、工业互联网场景:公司长期深耕工控安全技术和工业互联网安全市场,在工业防火墙、工控入侵检测、工控网闸、工控安全管理平台等重点产品领域保持领先,牵头推进工信部工业领域网络安全垂域模型赋能平台项目,进一步强化“AI+工业安全”技术底座;同时围绕工业安全智能体开展研发,构建应急响应、资产排查、事件语义分析等智能化运营能力,进一步巩固“产品领先、技术深厚、场景可复制、运营可落地”的综合竞争优势。
低空经济等战新场景:公司紧跟国家低空经济顶层设计与战略部署,围绕5G网联无人机、低空智联网等新兴场景的安全风险与差异化需求,持续迭代零信任物联网接入、动态访问控制、终端安全、应用安全及国密/量子算法等核心技术,构建覆盖“云–地–端”全域的风险监测、身份鉴别与数据防护能力。公司积极参与《民用无人驾驶航空器数据链路安全要求》《民用无人驾驶航空器唯一产品识别码》等行业标准研制,并协同中国移动发布《低空智能网联网络与数据安全体系白皮书》,为低空经济高质量发展提供安全技术底座与落地指引。公司与中国移动成都产业研究院达成联合开发合作,共同打造可覆盖“接入端、连接链、网络边界、云端数据、业务应用、数据安全”的多维综合防护方案,并已在中国移动多省开展5G网联无人机安全试点,验证了在真实低空业务中的可用性,为低空飞行器规模化接入、低空智联网络运营、低空数据要素流通提供可复制的安全支撑。
5、打造体系化管理治理场景技术,构建标准化、产品化安全能力体系
信息安全管理ISMS:以安全管理为核心,以AI智能体为驱动,以风险管理为导向,构建覆盖资产、脆弱性、威胁、事件、人员及工具全生命周期的六维闭环管理体系,结合指挥调度的场景需求,持续整合分散的安全数据资源与多元安全能力,落地集中化管理、按需化调用的安全场景化应用,形成“角色统筹集中、任务派发集中、能力调度集中、数据汇聚集中”的数字化安全运营管理体系。以接入层“生态飞轮”持续扩展安全能力集成广度,以平台层“数智飞轮”驱动数据智能持续进化,以运营层“效用飞轮”实现实战经验反哺平台升级。通过将智能体能力封装为映射业务角色的数字员工,覆盖运营总管、研判分析、资产漏洞、响应处置等核心环节,实现从自然语言到多智能体协同的全流程自主运营。在此基础上,深度融合中国移动九天大模型,在安全管理、监控分析、行为审计等领域持续推进智能体应用创新,构建自动化与自主化相结合的混合运营模式,满足人工智能时代“智能的安全”与“安全的智能”场景化需求。
数据安全治理DSG:公司聚焦AI融合数据全生命周期安全治理,聚力打造AI智能分类、数据资产智能测绘、数据脱敏、水印溯源、近源管理五大核心产品能力,搭建“检测-处置-追踪-验证”全流程合规管控闭环,构筑起全场景、智能化的数据安全技术体系。该体系已形成规模化、可复制的标杆落地模式;在此基础上,公司进一步融合AI智能研判与近源防护技术,构建全域数据安全态势感知能力,实现敏感数据智能分级分类、流转链路可视可溯与风险态势动态量化研判,并锚定等保合规推出数据安全流转监测与风险分析一体化系统,成功将能力拓展至金融、能源等多个关键行业,实现跨领域规模化赋能。通过体系化、产品化的全域治理建设,公司全面达成数据资产“应纳尽纳、可管可见、可溯可控”目标,有效打通治理堵点,在筑牢态势感知与合规管理双重防线的同时,保障数据要素安全合规流通,为各行业数字化转型与数据安全产业高质量发展提供核心体系保障。
(二)组织驱动力,迸发人才创新活力
1、强大而完备的安全技术人才梯队
公司拥有北京IT总部、杭州DT(数据时代)总部、苏州云安全总部和上海、广州、成都、长沙、郑州等地研发中心,技术能力业界领先。公司拥有中移通用安全研究院、积极防御实验室、核心技术研究院、博士后工作站等多个业界领先的核心技术团队,覆盖脆弱性挖掘与防御技术研究、战略新兴安全技术研究、场景化安全融合创新、安全体系架构设计及专业安全咨询服务等领域。
2、网信安全人才培养,为产业输出可持续战略人才
公司以知白学院为核心育人平台,构建起兼顾专业深度、覆盖维度与实战能力的一体化网络安全人才培养体系,打造行业独有的差异化竞争优势。培训体系既精准匹配国家网络安全战略的人才刚需,也为企业长期可持续发展储备充足专业人才力量。知白学院核心竞争力聚焦课程、认证、师资、生态四大板块,各板块形成完整协同育人体系。
3、全行业、多层次客群覆盖,构筑起“CT+IT+安全”独一无二的销售组织
作为国内网络安全产业领军企业及中国移动专责网信安全专业子公司,公司已构建起覆盖全国的直销为主、分销为辅的销售服务体系,在全国各省市自治区设有几十家分、子公司及办事处,渠道、售后服务与安全运营体系直达一线。公司长期深耕政企市场,客户覆盖政府、运营商、金融、能源、交通、制造等关键行业,是企业级客户的首选安全品牌。依托中国移动“网、云、智、算、安”一体化生态,公司通过与移动政企体系、重客体系、商客体系的深度对接,在政企侧形成常态化协同推广与销售赋能机制,在传统优势行业基本盘之外,公司亦在积极拓展个人/家庭(ToC/ToH)、中小企业(SMB)等新客群,通过SaaS化服务模式扩大普惠安全覆盖,形成从大型央国企到中小微企业的多层次客户触达能力。
(三)深化ESG战略勇担社会责任公司紧跟国家“双碳”战略与高质量发展导向,将ESG理念深度嵌入企业战略决策与生产经营全链条,以实质性的履责行动积极回应各利益相关方的期望。在公司治理层面,公司持续优化ESG治理架构,连续六年斩获深圳证券交易所信息披露最高等级A级评价,充分体现了在规范运作、合规管理与透明沟通方面的卓越治理底色。在实践披露与外部认可方面,公司已连续三年编制并发布《可持续发展(ESG)报告》,系统展示了在网络安全保障、人才队伍建设及绿色低碳运营等领域的年度绩效;2025年度报告发布后,公司一举获得WindESG、国证ESG等评级机构A级以上认可,ESG综合表现稳居行业前列。在行业生态共建方面,公司充分发挥领军企业的影响力,作为起草单位参与了《供应商ESG评价指南》团体标准的制定工作,将自身在负责任采购与供应链合规管理方面的实践经验转化为行业公共知识,助力提升产业链上下游的整体ESG治理水平。与此同时,公司始终将“护航数字中国”的企业使命与社会责任紧密结合,在保障关键信息基础设施安全、推动安全能力普惠、促进网络安全人才培育等方面持续投入,实现了商业价值与社会价值的共生共荣,为企业的长期可持续发展构筑了坚实的信任基石。
三、主营业务分析
报告期内,公司聚焦网信安全主责主业,坚定战略执行,持续强化科技创新、市场拓展和提质增效。上半年营业收入增长提速,第二季度收入同比增长15.34%;利润释放,半年实现归母净利润与扣非后归母净利润双双盈利且持续增长;经营性现金流健康,经营性现金流转正,且同比增长142.95%,公司高质量发展根基进一步夯实。
1、收入实现加速增长
1)与中国移动协同深化,新产品、新业务加速变现,对收入形成积极拉动。一方面,上半年移动自采业务和移动政企协同业务均形成较快增长,公司安全能力正在与中国移动的通信服务、算力服务和智能服务加速融合,产品竞争力与市场空间同步提升。另一方面,公司契合新质生产力发展趋势,前期的科技创新研发投入持续转化为收入。公司构建了“安全大模型+驾驭工程+多安全智能体”的技术架构,产品全面迈向智能体驱动;发布了“天关·零信任+”方案,依托运营商号卡资源,构建碳硅融合信任体系,实现CT+IT协同联防。大模型应用防火墙、“数据绿洲”、安全效能评测及网络安全靶场等新产品和解决方案市场拓展成果显现,增速领先,其中大模型应用防火墙收入同比增长238.15%,“数据绿洲”新产品收入同比增长125.49%。新增长动能为公司中长期成长蓄势。
2)重点行业基本盘稳固。公司持续深耕党政、金融、运营商、能源等领域,围绕关键信息基础设施保护、算网融合安全、安全运营等需求,存量挖潜与增量拓展并举,其中信创安全业务保持稳定增长,AgenticSOC(人工智能安全运营系统)收入同比增长31.99%,基本盘业务贡献稳定收入支撑。
2、半年度盈利且保持增长
上半年公司利润实现强劲增长,归母净利润同比增长132.98%,扣非后归母净利润同比增长136.77%,盈利质量与经营韧性显著增强。面对二季度行业竞争加剧及存储类原材料价格上涨带来的毛利率压力,公司凭借收入端的加速增长对冲了成本冲击,第二季度毛利额仍实现同比增长。与此同时,公司持续推进精细化管理,加速AI与研发、经营、管理各环节深度融合,费用管控成效显著,上半年三费合计同比下降28.38%,“增收+降本”双轮驱动格局进一步巩固。
3、现金流持续加强,造血能力持续加强
公司始终重视提升经营质量,持续加强项目回款、应收账款和合同执行管控。近年来公司首次实现上半年经营性现金流净额为正且大幅增长,自身造血能力不断增强。
4、科技创新加速落地,战略布局支撑长期发展
公司持续积累资金储备,持续投入AI+安全、身份安全、数据安全等战新方向,积极探索网络安全保险等新兴业务模式,报告期末资金保有量46.26亿元,为关键技术研发、战略新兴业务拓展及重点客户持续服务提供坚实保障,助力公司稳健经营和高质量发展。
2026年上半年业绩的持续改善,是公司前期战略布局、科技创新、组织提效、费用管控和中国移动协同效应共同作用的结果。公司将持续聚焦网信安全主责主业,坚持AI驱动创新和经营质效提升,加快构建面向新型数字基础设施和新质生产力的安全能力体系。
本文数据来源于启明星辰2026年中报,仅供参考不构成投资建议。
