安全服務(wù)不再是奢侈品,從按“人天”收費,或?qū)⑥D(zhuǎn)向按效果訂閱付費。
文|趙艷秋
編|?;?/p>
最近,安恒信息高級副總裁、首席安全官袁明坤格外忙碌。公司推出了全球首個AI安服數(shù)字員工“安小龍”,不少企業(yè)來咨詢和試用。比如,兩家企業(yè),一家區(qū)塊鏈交易所和一家工業(yè)制造公司,都希望進行網(wǎng)站安全測試。按以往,這類任務(wù)通常需要多位專家協(xié)作,耗時幾天甚至數(shù)周才能完成。
這次,袁明坤沒有召集團隊,而是讓“安小龍”上場。與傳統(tǒng)的安全掃描器不同,安小龍以資深滲透測試專家的方式,自動決策并執(zhí)行每一步動作,不僅發(fā)現(xiàn)了工業(yè)企業(yè)網(wǎng)站的漏洞,還額外識別出16臺存在高危漏洞的主機;面對防護嚴密的交易所網(wǎng)站,它依然捕獲到一個中危漏洞,并繼續(xù)完成了相關(guān)代碼審計。所有這一切,僅在半小時內(nèi)就完成了。
在這兩次檢測中發(fā)揮關(guān)鍵作用的安小龍,名字源自安恒信息吉祥物,這是一條象征守護的小龍。在AI快速重塑各行各業(yè)的時代,這家來自杭州的企業(yè),搶先推出全球首個AI安服數(shù)字員工,將曾經(jīng)昂貴、稀缺的專業(yè)安全能力,變得觸手可及。
但更重要的問題是,為什么安全行業(yè)需要這樣的數(shù)字員工?它究竟改變了什么?
01
安全服務(wù)不再是“奢侈品”
袁明坤開門見山地說,“AI安服數(shù)字員工,不只是一個個小的Agent,而是代表了未來全球安全服務(wù)的新紀元?!痹谒磥恚珹I的核心價值就是知識平權(quán)與普惠。
過去,專業(yè)的安全服務(wù)幾乎都是“奢侈品”,一次網(wǎng)站安全測試至少十幾萬元起,移動應(yīng)用檢測也要二三十萬元,令許多企業(yè)望而卻步。
與此同時,AI編程普及讓軟件開發(fā)速度飛漲,漏洞數(shù)量在成倍增加。安恒信息測試了全球10款流行AI編程工具,發(fā)現(xiàn)平均每千行代碼就有20個高危漏洞。未來一兩年,AI生成代碼的比例可能達到60%~80%,傳統(tǒng)的質(zhì)量流程,無論是SDL或IPD,已遠遠跟不上時代。
全球安全人才的缺口同樣引發(fā)關(guān)注。根據(jù)ISC2與CyberSeek的預(yù)測,2025年全球至少需要新增480萬名專業(yè)人員,才能滿足飛速發(fā)展的數(shù)字化業(yè)務(wù)的安全需求。但現(xiàn)實是,安全預(yù)算有限,數(shù)字化卻讓任務(wù)越來越重,這幾乎成了無法解開的矛盾。
“很多駐場合同讓我挺心痛的。”袁明坤說,“客戶花有限的預(yù)算雇用經(jīng)驗不足的新人,卻期待他們能勝任高級專家的工作。供需雙方壓力都很大?!?/p>
AI安服數(shù)字員工的出現(xiàn),破解了這些瓶頸。它相當于專家的“數(shù)字分身”,在質(zhì)量和速度上都超越人力,從而把過去昂貴、稀缺的專家經(jīng)驗轉(zhuǎn)化為可規(guī)?;?、可普惠的能力。
安恒信息將五大專家方向、170種工具和百余個智能體整合進“安小龍”,通過大模型的推理與MCP工具調(diào)度,只要輸入用戶的需求,它就能自動完成滲透測試、應(yīng)急響應(yīng)、代碼審計、安全咨詢,甚至安全培訓(xùn)。
袁明坤看到,這種模式將為行業(yè)帶來根本性變化。一方面,未來安全服務(wù)從按“人天”收費,或?qū)⑥D(zhuǎn)向按“效果”訂閱付費。這樣,安全不再是“頂級奢侈品”,而成為企業(yè)標配。
另一方面,安服本身也不再是以人為主的“單打獨斗”,而形成一種人機共生的新范式。而且,歷史上,各家安全公司做了大量嘗試,都無法保證安服平均水準的提升。而數(shù)字員工讓整體服務(wù)質(zhì)量始終保持在高質(zhì)量,這也是核心價值所在。
數(shù)字員工推出后,很多人關(guān)注它是否會替代安服人員?“我們要做的一定不是讓AI更像人,而是讓每個組織都能得到最專業(yè)的安全團隊支持。”袁明坤強調(diào)。專家擁有了“數(shù)字分身”,能把經(jīng)驗規(guī)模化復(fù)制給更多用戶;普通安服人員獲得專家級能力,相當于“加裝備”,在崗位上表現(xiàn)更專業(yè)。未來安服人員也不再只是“救火隊員”,而是戰(zhàn)略架構(gòu)師和體系構(gòu)建者。
實際上,IDC預(yù)測,到2029年,中國安全服務(wù)市場規(guī)模將達315億。而借助安服數(shù)字員工,安恒信息可以面向全球萬億級市場。英文版安小龍“DAS Worker”已經(jīng)發(fā)布,可兼容OpenAI、Gemini、Claude以及恒腦、DeepSeek、通義千問等模型。
“今天只是一個開始?!痹骼ふf,隨著大模型推理和自動化工具不斷進步,未來兩三年內(nèi),智能化安服將成為主流交付方式。
02
全能安全“特工”
數(shù)字員工上線后,袁明坤經(jīng)常被問到,數(shù)字員工到底和以前的AI智能體有什么區(qū)別?“我們今天做的,是一個Agentic AI,是一個能自主決策、完成復(fù)雜任務(wù)的生態(tài)系統(tǒng)?!?/p>
與傳統(tǒng)AI最大的不同,是安小龍會自己思考、自己干活。它會拆分任務(wù),判斷該調(diào)用哪些工具,如果失敗,就會換參數(shù)、換工具,最終完成任務(wù)。在一次滲透測試中,它能調(diào)用60多種頂級工具,并實時對接全球最新漏洞信息,把龐雜的任務(wù)自動拆解完成。用戶還可以在某個環(huán)節(jié)介入,與它互動,建議改進。
在應(yīng)急響應(yīng)場景中,安小龍繼承了安恒信息近二十年的應(yīng)急響應(yīng)知識庫,每天還進行實時更新。遇到異常,它能在5分鐘內(nèi)完成全部日志分析,自己敲命令、檢查進程和端口,逐條分析異常,最后輸出專業(yè)報告。“在這個過程中,它就像人類專家一樣?!痹骼ふf。
代碼審計曾經(jīng)是很燒錢的環(huán)節(jié),需要懂不同語言、會多種工具的專家,成本極高。如今,只需上傳代碼,安小龍就能自動組合工具、推理、識別誤報,完成整套審計。
在安全咨詢中,效率的變化更加顯著?!耙郧叭膫€人、要做三四個月的項目,現(xiàn)在一個人一周就能解決戰(zhàn)斗?!痹骼ふf。數(shù)字員工能整合調(diào)度各種咨詢專家能力。這樣,即使專家人力不足,也不耽誤業(yè)務(wù)推進。
在培訓(xùn)方面,用戶只需輸入主題,安小龍就可生成大綱、制作PPT,甚至化身數(shù)字講師,講解課程。
安恒信息構(gòu)建的“Agentic AI”體系,讓數(shù)字員工不僅僅是AI助手,而是真正能上崗、能干活的安全專家。
在交付方式上,安恒信息設(shè)計了SaaS訂閱、私有化部署、軟硬一體機三種模式。在定制方面,由于MCP協(xié)議,數(shù)字員工能快速組合各類工具和服務(wù),比傳統(tǒng)定制開發(fā)更快、更省錢。
AI安服數(shù)字員工的全棧能力可以打開更多市場?!捌鋵嵲诤M?,很多國家現(xiàn)在基本依賴歐美產(chǎn)品,而且他們選擇的都以單個產(chǎn)品為主的方案。”安恒信息CEO、安恒國際董事長鄭赳說,而海外市場面臨的網(wǎng)安人才短缺更為嚴重?!爸袊诎踩嚓P(guān)法律法規(guī)體系上值得很多國家參考,在統(tǒng)一安全運營、AI創(chuàng)新方面更有經(jīng)驗?!?/p>
今年,美國也有團隊嘗試基于智能體做滲透測試,但大多局限在滲透測試單一場景。而安恒信息的思路是打造“一套系統(tǒng)、一個入口、一次對話就能完成所有工作”的全棧式模式,在全球仍屬首創(chuàng)。
03
“18年的準備”
在安恒信息推出了全球首個“AI安服數(shù)字員工”之后,業(yè)界有一個疑問,為什么會是安恒?這背后,是這家企業(yè)正在大力展開的AI轉(zhuǎn)型。實際上,這也是當下整個IT行業(yè)都面臨的共同命題。
2023年,ChatGPT打通了大模型技術(shù)與產(chǎn)業(yè)需求的“斷層”,掀起了“人工智能的再覺醒浪潮”。同年,安恒信息正式將AI提升為企業(yè)級戰(zhàn)略核心,安恒信息董事長范淵要求全員要“全面擁抱AI”。
在戰(zhàn)略層面,安恒提出“DAS”框架。范淵曾解釋,“DAS”既是公司縮寫,也是公司在2.0時代的“三駕馬車”,即Data、AI和Service(數(shù)據(jù)、AI與安全服務(wù))。三者形成一個飛輪,數(shù)據(jù)供場景、AI提效率、服務(wù)做放大,飛輪越快,競爭壁壘越高。他后來進一步強調(diào),“以DAS為核心戰(zhàn)略,以恒腦3.0為驅(qū)動”。
安恒的AI底座,始于2023年發(fā)布的國內(nèi)首個安全垂域大模型“恒腦1.0”。2024年,恒腦2.0升級為零代碼、低代碼智能體開發(fā)平臺,讓安全專家能輕松創(chuàng)建智能體。2025年5月推出的“恒腦3.0”,則被定義為“安全AI智能體”,讓智能體不僅能準確執(zhí)行任務(wù),甚至在特定場景中接管安全工作。
“AI創(chuàng)新是公司的最高戰(zhàn)略,”鄭赳在全球數(shù)字貿(mào)易博覽會期間舉辦的西湖論劍·數(shù)字安全大會上表示,“我們有個理念,所有產(chǎn)品與服務(wù)都值得用AI重塑一遍?!睆漠a(chǎn)品架構(gòu)到分析能力,從交互體驗到服務(wù)方式,AI已成為安恒業(yè)務(wù)重構(gòu)的核心引擎。
具體到安全服務(wù),袁明坤告訴數(shù)智前線,安恒信息成立18年以來,一直要求安全服務(wù)團隊把所有服務(wù)、工具標準化、自動化和體系化,“這為AI化奠定了重要基礎(chǔ)”。首個AI安服數(shù)字員工的壁壘在于足夠多的安全服務(wù)知識庫。
2023年起,安恒信息開始在成都大運會、杭州亞運會、哈爾濱亞冬會等重大賽事中用AI進行實戰(zhàn)驗證。尤其在今年初哈爾濱亞冬會的重保工作中,公司首次使用了10個安全智能體,為亞冬會筑牢網(wǎng)絡(luò)安全防線,賽后便決定全面推廣。
此時,外部契機來了。2025年,DeepSeek和Manus的突破成為轉(zhuǎn)折點。DeepSeek讓本地部署大模型成為可能,Manus的
MCP調(diào)用機制則能調(diào)度工具和智能體。“我們意識到,可以把安全服務(wù)中最費人、最耗時的工作交給數(shù)字員工。”袁明坤說,結(jié)合恒腦大模型和智能體平臺,半年來,安恒信息舉全公司之力開始了進一步的研發(fā)。
在這個過程中,“最核心的是懂業(yè)務(wù)的人?!痹骼ふf。2025年5月,公司啟動“智能體合伙人計劃”,鼓勵一線員工把經(jīng)驗轉(zhuǎn)化為智能體。短短數(shù)月,智能體從十幾個擴展到上百個,逐步形成覆蓋主要安全場景的智能體網(wǎng)絡(luò)。今年5月,安恒發(fā)布了“智能安全運營框架”。
不過,這條路并非坦途。要讓AI真正“上崗”,面臨的最大挑戰(zhàn)是如何把業(yè)務(wù)邏輯轉(zhuǎn)化為大模型能理解和執(zhí)行的語言。袁明坤形容,這就像教一個孩子如何吃飯一樣細致。同時,團隊用半年時間梳理了思維鏈和工作流,通過現(xiàn)有技術(shù)將已有的標準化工具串在一起,標準化到一些任務(wù)里,最大限度解決了模型幻覺和偷懶問題。
他認為,安恒信息能率先邁出這一步,是戰(zhàn)略決心、長期積累、外部AI環(huán)境契機共同作用的結(jié)果。袁明坤總結(jié)道:“未來每過一兩個月,新的技能模塊會不斷涌現(xiàn),我們會保持半年到一年的領(lǐng)先?!?/p>
04
客戶的聲音
AI安服數(shù)字員工一經(jīng)推出,幾乎所有客戶都表現(xiàn)得非常興奮。因為在過去20多年里,安全服務(wù)一直依賴專家現(xiàn)場交付,后來雖然出現(xiàn)云端托管,但覆蓋有限。如今,AI帶來的變化,讓客戶第一次直觀地看到了,安全能力巨大的變革。他們也非常關(guān)注,AI和安全結(jié)合呈現(xiàn)出怎樣的服務(wù)效果。
在長春一家央企和上海一家國企,安恒信息有10多名駐場人員。一位剛畢業(yè)的駐場人員接到滲透測試需求后,在半小時內(nèi)調(diào)用七八種從未接觸過的工具,交付一份覆蓋面極廣的報告——除了web漏洞掃描,還有系統(tǒng)和代碼層漏洞、WAF防護策略、移動端代碼安全,甚至包括子公司暴露資產(chǎn)和暗網(wǎng)數(shù)據(jù)泄露。
這名新人還通過平臺生成在線調(diào)研問卷,在該集團20多家子公司填寫后,平臺自動生成安全等級保護的缺陷清單和優(yōu)化建議。這樣的專家級成果,以前是新人完全無法獨立完成的。
更令人振奮的是,數(shù)字員工正在真正打破“安全服務(wù)是奢侈品”的壁壘。以往,中小企業(yè)不會為一次滲透測試支付七八萬元,也不會持續(xù)購買動輒數(shù)萬元的安全產(chǎn)品。而現(xiàn)在,只需幾千元或者一兩萬元,就能獲得自動化的合規(guī)性報告,包括了清晰的安全評分、風險點定位以及對業(yè)務(wù)影響的提示。這意味著,過去被迫“忽視的長尾市場”,如今也能負擔起高質(zhì)量的安全防護。
一些高端客戶還向安恒信息表達了共建意愿。他們已有自研的MCP工具或特定場景智能體,希望通過安恒平臺驅(qū)動,進一步在具體場景中提升效率和效果。這也成為安恒信息構(gòu)建生態(tài)的關(guān)鍵動因,無論客戶還是合作伙伴,大家一起為安全服務(wù)智能體系統(tǒng),共建標準和更多能力,培養(yǎng)人才,開辟更多的方向。
在全球數(shù)字貿(mào)易博覽會期間,安恒信息副總裁、數(shù)字人才創(chuàng)研院副院長葉雷鵬宣布了“AI+春雨計劃”。這是一項面向下一代數(shù)字經(jīng)濟培養(yǎng)通用AI人才的計劃,旨在培養(yǎng)具備AI能力的安全人才。
地處杭州,也給了安恒信息天然的優(yōu)勢。這里匯聚了阿里、DeepSeek、網(wǎng)易等頭部互聯(lián)網(wǎng)科技企業(yè),大模型和AI應(yīng)用迭代異常活躍。正是得益于與這樣的生態(tài),AI安服數(shù)字員工得以實現(xiàn)快速迭代。
這種緊密的產(chǎn)業(yè)聯(lián)動,也讓安恒信息能最快把行業(yè)最新成果轉(zhuǎn)化為平臺能力。就在最近,DeepSeek和阿里通義千問都推出新模型,安恒信息第一時間拿到這些成果,來增強自身平臺的跨Agent協(xié)同調(diào)度能力。
“也正因為有這樣的生態(tài)環(huán)境和產(chǎn)業(yè)土壤,我們才有信心說,我們是全球首個具備強大推理能力的AI安服數(shù)字員工?!痹骼ふf。
“今天只是一個開始?!痹骼ぬ寡?,安小龍仍有大量工作要推進。比如,如何更精細化管理每一項測試結(jié)果,并與企業(yè)現(xiàn)有系統(tǒng)關(guān)聯(lián);如何進行身份管理、團隊協(xié)作管理;如何搭建標準化、體系化的擴展框架,讓更多能力能快速插拔。
這些都需要很長時間去演進,但方向已經(jīng)清晰。未來數(shù)字員工會建設(shè)成一個更強大AI軍團,為行業(yè)安全提供高質(zhì)量保障。