证券时报记者 王小伟
DeepSeek接入,多年来企望突破千亿元市场容量天花板的网安市场,正在激荡。
越来越多的从业者判断,这个对产业投资者来说稍欠“吸引力”的市场,有望迎来千亿元级别增量。
1 从季到周
2月16日深夜,启明星辰首席战略官潘柱廷的办公室依然亮着灯。他将一些专业术语作为提示词输入DeepSeek对话框,试图生成一份能打动市场的文案。屏幕上的答案竟让他眼前一亮。
启明星辰原计划推出“新三件套”适配大模型应用安全新场景,分别为MAF大模型应用防火墙、MASB大模型访问安全代理、MAVAS大模型安全评估系统。专业术语拗口难解,DeepSeek却给出了形象化表述,将MAF大模型应用防火墙比喻为智能对话的“安全闸门”,将MASB大模型访问安全代理比喻成大模型云上访问的“守门人”,将MAVAS大模型安全评估系统比喻为大模型风险的“CT扫描仪”。
次日,这家老牌网安企业正式发布“大模型应用安全新三件套”,三者形成“事前预防—事中拦截—事后评估”闭环,并初步构建起服务提供者、使用者、保障者立体安全格局。
“新三件套”只是节点之一。2025年春节后正式工作日不到20天,启明星辰连发多个新品。2月6日宣布完成“安星”智能体与DeepSeek大模型的全面对接,实现了安全智能化能力再升级;7日发布MAF大模型应用防火墙;11日推出天阗高级威胁检测分析响应系统(TAR)+DeepSeek解决方案;12日安星人工智能安全运营系统与DeepSeek完成适配,部署于华为昇腾、中科可控等国产智算硬件平台;16日连发两产品并组合发布“新三件套”……系列动作接连出击。
启明星辰是拥有6000多员工的规模性公司,新品发布有严格程序,需要经过“专家敲打”等流程。而这次,两周时间连发多个新品,直接颠覆了此前节奏。为什么呢?
“早在春节假期,很多员工就对DeepSeek进行本地化部署。同时公司高层明确表态:对于DeepSeek,绝对不能只蹭一下概念,而是要真正冲上去。”潘柱廷说。
系列变革在公司内部快速发酵。技术部门最先感受到的是,工作节奏变快了。以前对于某些需求,产线常常会排到下个季度,如今负责人会直接问“下周行不行?”
“新三件套”中的MAF新品就是代表。该产品在启明星辰体系内最为成熟,去年公司就已经部署大模型防护技术。潘柱廷当时追问产品部门:“假如今天发布产品,下周是否有交付能力?”得到肯定回答后,便在网安市场中火速发布。
2 生死时速
市场中热点很多,但像DeepSeek一样持续爆火的现象级产品非常罕见。这种持续性的背后原因,颇值得思考。
在潘柱廷看来,如果说ChatGPT使AI从学术圈扩展到技术圈,那么DeepSeek则把AI从技术圈扩展到所有圈层。
“最重要的原因在于低成本和开源,这意味着大家可以用起来这个颠覆性工具。”潘柱廷将这比喻成瓦特的蒸汽机改良——此前只有少数矿山使用昂贵低效的蒸汽机,而改良后的蒸汽机能在纺织、磨坊、汽轮船等多元场景得到广泛应用,这是成本降低带来的超级冲击波。
“这已经不是蹭不蹭热度的问题,而是不跟上就会被淘汰的问题。对于启明星辰而言,已经面临生死时速。”潘柱廷展示了公司总裁的春节期间的微信。
中国移动董事长杨杰对AI产业曾有预判:10年前的“互联网+”更多解决消费问题,后来的“5G+”在工业领域重要性凸显,“AI+”则会深刻改变人们的生产方式、生活方式、工作方式甚至思维方式,会催生很多新产业、新业态、新模式的创新。
“DeepSeek完美契合了这一判断。”潘柱廷认为,按现有趋势,未来几乎所有企业都会用大模型提供更多产品和服务。“它的影响,不是波动性的暂时变化,而是断代式的方向趋势。以后所有应用体系,都会被DeepSeek‘洗’一遍。”
正是基于这种判断,启明星辰采用了极为罕见的“抢先发布”模式。与以前将所有细节准备好才上新品相比,这次更有“硬上”的意味。
从2月下旬起,公司高层已经向全公司技术线提出三条要求:第一,所有工作目标和内容都关联DeepSeek;第二,所有工作过程和方法都充分利用DeepSeek;第三,所有工作节奏和进度以周为单位。“我们需要抓住客户需求,快速迭代产品。我们想至少拼半年、看成效。”
3 新蓝海
网安市场是一个不算太大的池子,2023年市场规模约700亿元,2025年1000亿元左右。不过,一片新蓝海空间正在若隐若现。
“连微信这类超级应用都接入DeepSeek,以后所有应用大概率都会被大模型洗牌一次。”中国信通院一位不愿具名的专家对证券时报记者给出判断,2025年将成为中国大模型安全元年。
客户大体分为两派:对数据相对不敏感类型,以及对数据隐私格外重视类型。服务后者过程中,数据通常无法收回来,网安企业自身产品迭代提升资源分配变得困难。不过,随着DeepSeek的接入,算力、算法可以更多分配到前端,这就化解了数据离场和分析力不足的矛盾。
“DeepSeek一来,大模型会把应用形态重洗一遍,对外应用服务形态核心变成自主定义的功能,未来业务核心逻辑也变成一个大模型。这个清洗过程,今年就要发生。今年年底,几乎全行业或都将通过DeepSeek重构一遍,而大模型应用安全的新赛道也就应运而生了。”潘柱廷判断。
另一种典型安全场景是,某人想让DeepSeek协助撰写上市公司财报,但有些敏感数据不敢上传,防数据泄漏、身份控制、防止违规等系列安全问题伴生出现。
既要DeepSeek,也要安全。网安新蓝海到来了。
这个论断也可以从其他侧面得到印证。比如,随着DeepSeek大模型的流行,越来越多的公司和个人选择将该开源大模型私有化部署。奇安信资产测绘鹰图平台监测发现,8971个Ollama大模型服务器中,有6449个活跃服务器,其中90%都“裸奔”在互联网上,导致任何人不需要任何认证即可随意调用,在未经授权的情况下访问这些服务,有可能导致数据泄露和服务中断。
奇安信董事长齐向东将人工智能发展面临的安全问题分为三类:人工智能大模型自身的安全问题包括开发风险、数据风险、应用风险和基础环境风险等;利用人工智能开展网络攻击的问题;通过攻击人工智能引发的“网络攻击大爆炸”等。
潘柱廷介绍,未来大家会大量使用大模型,可能出现两种模式——数据不太敏感的“放羊式”,还有更大量有制约条件的使用方式,以平衡安全和发展问题。这些都会成为新的市场需求。他预估增量空间达千亿元量级。
中国网安市场已经长期在千亿元规模下方踯躅,倘若千亿元大模型应用安全市场崛起,将这是一个和原规模同等量级的新空间,直接大幅抬高网安行业迟难突破的天花板。
“传统网安市场缺少扩张空间,数据安全和大模型应用安全重新给了机会。尤其对于推理大模型来说,应用环境统一化,数据组成结构、网络结构趋同,安全问题也会趋同,这些都为安全价值提供空间。”潘柱廷说。
4 卷王之争
面对新需求,几乎所有网安产业投资者都在披盔甲、捡武器,迅速冲上来:绿盟科技发布AI-Scan对大模型防御能力评估;亚信安全发布大模型安全网关;天融信和360则发布大模型安全解决方案……
行业逻辑正在重塑。技术进步飞快,“AI安全”外延也在迭代,从大模型安全到智能体安全,再到各类大模型应用场景的安全。潘柱廷介绍,大模型安全不是传统网络安全的简单延伸,而是需要重构从协议架构到防御逻辑的AI原生安全体系。这也是启明星辰“抢跑”发布大模型应用安全“新三件套”的商业逻辑。
谁能在新逻辑下分得新蛋糕呢?
梳理A股网安公司,奇安信、启明星辰是市场份额的双强,深信服、天融信等A股公司市占率也较高。排名前十的企业几乎占据了50%的市场份额。
齐向东曾在接受记者采访时给过这样一个判断:(网络安全行业)头部企业已经形成寡头竞争局面,留给其他企业的市场空间越来越小,与此同时,网络安全企业的数量还在不断增加,腰部企业之间的竞争将趋于白热化。
“面对市场新机会,可以想象,肯定会再卷起来。”潘柱廷预判,“即便其他玩家尚未发布新品,但肯定会很快跟进以周为单位的工作节奏,并会加速推出适配大模型安全新场景的差异化新品。”
不过,对于这种“开卷”,潘柱廷秉持乐观态度:“我们不惧怕竞争。所有安全厂商都非常勤奋、努力、聪明、敏锐。竞争是一个把蓝海的大门共同推开的过程,需要让客户快速认可门类的价值。”
他判断,互联网时代,安全市场往往被大厂吃掉,在AI时代,这个蛋糕有望迎来重新分配。
5 暗礁
“新三件套”只是启明星辰抢跑的开始。MCG大模型内容网关等一系列增强的安全产品、服务与解决方案都在酝酿。
虽然产业资本踌躇满志,但要真正掘金新市场并不容易。核心难点之一在于客户侧的认可。比如,网安客户此前预算可能是1000万元,未来会不会多拿出200万预算,就是个问题。
客户认知是核心障碍。在网安行业长期存在着一个比喻:乙方看甲方犹如“麻瓜”,甲方看乙方犹如“神棍”,二者沟通有着某种沟壑,倒逼安全公司不断在产品架构上下功夫,推出应用不同场景的产品以应对挑战。
作为客户的某地方国资企业就对记者坦陈,网安企业有时“过于理想化——攻击往往不可预测不可控,我们觉得很难制定完美的攻防策略”。
从供给侧来看,盈利难题也是悬在众网安公司头上的“达摩克利斯之剑”。绿盟科技去年前三季度亏损超3亿元,深信服同期亏损5.8亿元,奇安信连续两年盈利,去年前三季度则亏损超过11亿元。
背后重要原因在于,网安赛道长坡厚雪,高研发投入始终伴随。深信服2023年全年研发投入高达22亿元,奇安信超过14亿元,营收占比均超过20%。
新蓝海到来,高研发同样不可避免。潘柱廷举例说,启明星辰的产品重构,一方面具有“强化”作用,另一方面会将所有产品找出对应大模型应用安全产品,比如态势感知会变成什么样、数据安全会变成什么样,这个过程需要超高的研发投入。
如何解决对利润表的侵蚀,也是网安企业运营中不得不给股东交代的话题。比如,齐向东就曾对“研发投入资本化还是费用化”发表过自己的判断。“有必要适时提高会计准则对研发投资的包容度。比如,在企业研发项目成功上市取得收入以后,按收入进度比例分摊成本费用,保证分摊之后创新产品增加创收利润,以释放企业创新活力。这样就能做到在研发期不减利润、投产期增加利润,企业自然就愿意为技术创新投资。”
虽然在“研发=烧钱”和“停手=等死”的平衡木上,众企业都在毫不犹豫地选择前者,但是,若干难点能否化解,将是面对即将重构的网安产业和产业参与者能否如愿分得蛋糕的密钥。
实际上,即便大模型安全带来新空间,中国网安市场也被视为“侏儒状态”。表征之一是,中国的数字经济级别超过万亿元,最近十年,物联网、工业互联网等场景都在不断多元,而网安市场长期以来只有千亿,二者并不匹配。这也是一众网安巨头仍在这个拥挤的小赛道上热望成长空间的原因。
时隔多日,DeepSeek协助撰写的“新三件套”文案中的一句话,仍在直击潘柱廷的内心:“让每一句人机对话都安全可信,让每一次智能交互都风险可控——这是属于AI时代的安全承诺。”如今,启明星辰已把这句话作为公司的Slogan(口号),也是向大模型安全应用方向冲击的宣言。
对于网安产业,一场新战事已经吹号。