报告概述
本报告以2026年智能体元年为背景,系统研究AI安全产业从‘模型说错话’到‘系统做错事’的范式转移。覆盖模型本体、数据管道、智能体、工具协议、基础设施等六层防御架构,采用威胁全景图谱、关键发现、战略路线图等框架,分析AI系统五维威胁(基础设施、数据、模型、应用、智能体)及治理升级路径。帮助企业构建从内容合规到智能体行为治理的全链路安全体系,提供落地指南与投资方向。
报告的核心结论
主战场从防御模型说错话转向阻止智能体做错事。
报告指出,2026年AI安全核心风险已从提示词注入、内容违规等文本层面,转变为智能体自主执行未授权操作、MCP协议层漏洞等行为层面。安全焦点从大模型防火墙、内容护栏转向非人身份治理、运行时行为监控和智能体权限隔离,彻底颠覆传统安全边界。
OpenClaw现象将智能体安全推为全民议题。
报告显示,OpenClaw开源项目在72小时内获得6万+GitHub星标,4月突破34.6万星标,国内MCP服务器数量跃升至1.7万。该现象完成了对产业界、消费市场和政策制定者的三重教育,使‘智能体安全=直接经济损失’成为社会共识,加速监管共识落地。
Computer Use Agents颠覆二十年建立的浏览器安全体系。
报告认为,AI直接托管键盘鼠标的CUA形态彻底击破同源策略、防CSRF等传统防线。RSAC2026 PoC显示通过file://URI可外泄本地文件,过去需要恶意软件,现在只需一个浏览器。战略要求引入可证明安全架构,强制分离控制流与数据流。
AI基础设施防护预算与真实杀伤半径严重错配。
报告发现,当前超60%安全预算投入应用与内容层,但AI基础设施层(如容器、模型仓库)单点漏洞即可全局击穿。GPU容器逃逸、模型反序列化武器化等案例表明,模型仓库签名验证、供应链审计必须作为强制验收项,预算需向底层倾斜。
影子智能体治理需从硬禁转向亮路径,并引入AI韧性。
报告指出,80%员工使用未经审批的AI工具,硬禁策略失效。企业需提供比影子路径更易用的亮路径(如OIDC SSO),同时防御体系从检测+防护升级为检测+防护+韧性(Undo AI),通过文件级追踪实现精准回滚,将灾难恢复成本从百万美元级压缩至千元级。
报告回答的关键问题
为什么智能体安全成为全民议题?
2026年OpenClaw现象是关键触发点:该开源项目星标突破34.6万,国内MCP服务器从不足千个跃升至1.7万,智能体从开发者实验场走向普通用户办公桌面。报告认为,全民直观见证智能体代为操作文件、银行转账后,'智能体安全=直接经济损失'成为社会共识,政策制定者因此加速以'行动治理'为核心的监管共识落地。
AI安全市场为何爆发式增长?
报告显示,2025年全球AI安全融资达63.4亿美元(同比增长193%),在网络安全总投资占比从2023年的12%激增至28%。核心驱动是AI系统从被动回应转向主动执行,智能体自主调用API与执行代码带来指数级风险,企业安全预算从'可选项'变为'必选项'。预计2030年市场规模达863.4亿美元。
企业如何应对智能体带来的安全风险?
报告提出三阶段路线:第一阶段(0-6个月)基础防护,实现内容安全审核与数据隐私脱敏,满足合规底线;第二阶段(6-18个月)纵深防御,部署智能体权限控制与自动化红队测试;第三阶段(18个月以上)智能化,引入可验证安全架构和AI vs AI自主对抗。核心是建立跨职能AI安全治理委员会,将安全左移至设计阶段。
中美AI安全市场发展有何差异?
报告对比指出:美国由顶级VC主导,投资规模43亿美元(全球68%),跑出8家独角兽,侧重SaaS与开发者生态;中国投资规模2.5亿美元(全球4%),以政府引导基金为主,由学术派+央国企+合规路径驱动。美国率先进入平台化整合与智能体安全爆发期,中国存在6-18个月错位,正处于错位追赶与主场突破的战略窗口。
AI安全治理面临哪些法律与量化挑战?
报告强调,董事会需量化AI安全投资回报:以13.8万美元潜在损失为例,治理投入低于该值10%即具备商业逻辑。法律现实包括合同违约、过失、数据合规罚款等10类风险。RSAC2026法律共识要求采用AIVSS取代传统CVSS,作为判定企业'尽职调查'的核心法律凭证,无量化合规论证将在事故后被追溯为'未尽合理注意义务'。
报告中的代表性数据
全球AI安全融资额
2025年,全年共完成392笔交易,平均单笔5400万美元,同比增长193%。AI安全在网络安全总投资占比从2023年的12%升至28%。
全球AI网络安全市场规模预测
2030年,2025年基数309.2亿美元,CAGR达22.8%。智能体安全子市场将从2025年的18.3亿美元增长至78.4亿美元(CAGR 33.83%)。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 六维防御架构全景图:详细解析模型本体、数据管道、智能体、应用与RAG、工具与协议、基础设施六层安全风险及对应防护策略。
- Agentic AI安全风险清单:基于OWASP Top10、MITRE ATLAS等框架,梳理智能体时代提示注入、工具滥用、级联失败等新型威胁。
- 企业AI安全顶层设计蓝图:包含身份基建、能力隔离、底座防御、人在环路、兜底韧性五步战略,指导企业构建全链路动态生态防御。
- 中美AI安全市场对比分析:从投资规模、投资主体、市场验证、玩家路径等维度深度对标,揭示中国市场错位追赶与主场突破窗口。
- 全球AI安全产业投资图谱:涵盖2023-2026年融资数据、轮次演变、细分赛道热度、并购退出格局及代表性案例(如Cisco收购Astrix)。
- 代表厂商解决方案剖析:收录360、安恒、悬镜、长亭、火山引擎、绿盟、奇安信、盛邦、微步等厂商的AI安全产品与核心能力。
- AI安全合规指南与监管动态:解读欧盟AI Act、中国网信办备案、NIST AI RMF等法规,提供合规即服务(CaaS)实现路径。
- 技术趋势与前沿研究:涵盖可验证安全(形式化验证)、AI vs AI对抗、全生命周期MLSecOps、安全架构范式跃迁(2024vs2028)等前瞻方向。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。





