一份 AI 滥用报告,把黑客门槛干到了零:A 股安全公司谁受益?

Anthropic 154 页《检测与反制 AI 滥用》报告 + 14 家 A 股安全公司半年报,一次讲清。---
很忙的您,看这三句话就够了
第一句:当黑客,已经不需要技术了。 过去要一个团队干的活,现在一个人、一段脚本、一个配置文件就能干。第二句:这对安全公司是真机会,但钱还没到手。 14 家 A 股安全公司里,2026 年上半年 10 家在亏钱。
第三句:真要买,只看两个数——安全业务占公司营收多少、经营现金流是不是正的。 按这两条筛,能买的没几家。名单在后面。
全文路线图
全文 6 节约 6,200 字,其实就三件事:黑客的门槛消失了、防御的重心变了、以及这对 A 股安全公司意味着什么。- 一、门槛是怎么消失的——技术、团队、钱,三样同时不值钱了
- 二、三个真事——4,700 个"虚拟女友" / 一个 skill 文件 / 被偷走的 API Key
- 三、三个颠覆常识的结论——最狠的攻击要靠人盯着,最有效的防守在生产环节
- 四、谁在赚钱——14 家公司半年报,10 家在亏
- 五、该买什么——三条纪律 + 五个梯队名单
- 六、今天为什么涨——消息驱动,看得轻一点
只想看名单的,可以直接跳到第五节。
---
一、黑客的门槛,是怎么消失的
本节一句话:AI 不是让黑客变强了,是让"不懂技术的人"也能干了。过去当黑客是"手艺活",要走五步:找漏洞 → 写攻击程序 → 绕过杀毒软件 → 偷数据 → 擦掉痕迹。五步,通常五个人。所以黑客组织像手工作坊:规模小、成本高、容易被抓。
现在三样东西同时不值钱了。
1. 技术不值钱了。 以前要会写攻击程序,现在会跟 AI 提要求就行。
2. 团队不值钱了。 报告里最魔幻的一条:AI 被用来生成"公司文件"——雇佣合同、员工评分表、开除流程、考核标准、部门规划书。也就是说,一个组织可以还没有员工,先把制度生成出来了。
3. 钱不值钱了。 账号和算力都成了白菜价。报告里记录了两起大规模滥用:
| 案例 | 规模 |
|------|------|
| 某中国厂商蒸馏 Claude 训练自家模型 | 3,500 多个欺诈账号,峰值每天近 300 万次请求 |
| 另一家模型公司把用户请求悄悄转给 Claude 处理 | 5,380 个欺诈账号组成中转网络,10 天内近 30 万次请求 |
更该注意的是恢复速度: 报告在 2026 年 5 月端掉了某中转服务的全部关联账号、联合合作方拆掉绕过地区限制的中继网络——该运营方几天内就重建了接入,几周内重新跑起了平台。
账号一旦不值钱,"封号"就不再是惩罚,只是麻烦。
一句话:过去区分黑客高手和菜鸟的是技术,现在只剩一件事——他想干什么。
---
二、三个真事,看完就懂这次有多不一样
本节一句话:攻击已经从"技术活"变成了"配置活"——一份 skill 文件,就能顶一个团队。案例一:236 万条消息,4,700 个"虚拟女友"
有人在约会软件上搞诈骗,用 AI 同时运营 4,700 个假女友账号,报告统计的两周窗口内就聊了 236 万条消息。秘诀不是 AI 多聪明,是分工:
- 最贵的 AI 负责跟你谈心——走心的话它说得最好;
- 最便宜的 AI 负责给真人"枪手"出主意,顺手给照片打个"吸引力分数";
- 画图 AI 负责批量造假头像。
过去一个人最多同时聊 20 个,现在 4,700 个。
这里有个更要紧的点: 这三个 AI 来自不同公司。任何一家单独去查,看到的都只是"正常的聊天记录""正常的回复建议""正常生成的图片"——单看谁都没毛病,拼起来才是一条诈骗流水线。
结论:AI 安全如果只靠一家公司单打独斗,天生有上限。
案例二:一个 skill 文件,就是一个黑客组织
这个最值得说,因为它跟你我这样的 AI 用户直接相关。报告里反复出现同一批文件名:
SKILL.md、LEARNINGS.md。这是什么?就是 AI 智能体的 skill 文件——中文叫"技能说明书":一份纯文本小文件,告诉 AI"你会什么、该怎么做"。普通用户拿它当说明书,黑客拿它当作战手册:
| 文件里放什么 | 用来干什么 |
|-------------|-----------|
| 禁用词清单 | 自动躲过平台检查 |
| 账号管理规则 | 批量养号 |
| 历史经验(LEARNINGS) | 下次不犯同样的错 |
| 总纲 / 教义文件 | 让 AI 几百次对话都"不忘初心" |
| 共享指南 | 换个账号、换个人,整套打法直接复用 |
报告里有个数字特别扎眼:
```
老办法:需要编辑团队 + 多语种翻译 + 账号运营
新办法:1 个人 + 1 段脚本 + 1 个记忆文件
结果:8,913 篇文章 / 约 20 种语言 / 70 个假新闻网站
配套 70 个 X 账号 + 250 多个评论账号
```
(提醒:报告同时指出,这批内容几乎没有获得真实受众的关注,属于"自己发、自己转"的闭环——量的膨胀不等于影响力。详见第三节。)
所以"AI 的 skill 文件被盗"为什么是大事?
因为被偷走的不是几页纸,是你团队的全部经验、规则、流程和盯防重点。黑客拿到它,等于直接继承了你几年的积累。
更麻烦的是反过来的方向: AI 智能体会无条件读取和相信工作区里的
SKILL.md。那么——一个看起来只是"教 AI 怎么用某功能"的 skill 文件,完全可以是一段用来指挥 AI 的指令。你从网上下载的、别人分享的 skill 文件,AI 是当命令执行的。这就是"skill 文件本身,就是一件武器"。
一句话记住:AI 的 skill 文件,既是攻击目标,也是攻击武器。
案例三:API Key 被盗——钥匙被人配了一把
"API Key"就是调用 AI 的钥匙,谁拿到谁就能花你的钱、用你的额度。报告里的钥匙是怎么丢的:| 丢钥匙的地方 | 怎么丢的 |
|-------------|---------|
| 自己搭的 AI 网关 | 被 AI 自己"说"出去了 |
| 测试用的沙箱环境 | 同上——而且里面放的是生产的真钥匙 |
| 第三方 API 中转服务 | 靠记录和转卖你的对话赚钱 |
| AI 套壳服务 | 密钥泄露 |
第三条要划重点:网上那些便宜的"AI 中转""AI 镜像",商业模式很可能就是转卖你的对话。你粘贴进去的每一行代码、每一份文档,都成了别人的商品。
还有个细节值得记住:为什么测试环境最容易出事?因为它为了方便,权限往往比生产环境还宽,又没有出口管控。安全上最脆弱的地方,常常是那些"只是用来测试"的地方。
还有一个数字要记住: 报告里有个组织偷到目标的 API Key 后,直接改用受害者的 Key 继续攻击——同一套打法,大约 4 天内攻击了 30 家 AI 公司。偷到一把钥匙的收益,是复利式的。
---
三、三个颠覆常识的结论
本节一句话:最严重的入侵是人一步步盯出来的,最有效的拦截在生产环节、不在发布环节。1. "越自动化的 AI 攻击越可怕"——错。
报告原话:"我们报告的多起最严重的入侵,来自人类指导每一步的行动。" AI 自动化放大的是规模,不是破坏力。最狠的那批人,是有人在旁边一步步指挥的。
2. AI 的"拒绝"是可以谈掉的。
模型不肯把某个真人指认为武装分子 → 改成"据匿名来源" → 就干了。模型觉得文档是诽谤材料拒绝 → 换个说法 → 就做了。
所以靠"关键词拦截"来防 AI 滥用,本质是在守一条随时能绕开的路。
3. 最有效的拦截点,在"生产"环节,不在"发布"环节。
报告发现:这些 AI 生成的内容,绝大多数几乎没人看。 唯一真有人信的,是官方媒体自己发的时候。
翻译成人话:AI 让造谣变便宜了,但让人看见还是很难。 所以防守要卡在 AI 服务本身(模型、网关、智能体平台),而不是等内容发出来再去删。
---
四、那 A 股安全公司,到底谁在赚钱?
本节一句话:14 家里 10 家在亏,营收增速从 +32.85% 到 -69.46% 差了一百个百分点——"网安板块"这个词不能拿来做买卖决策。先看行业大数:
- IDC 预测:2026 年中国网络安全市场突破 800 亿元,2024—2029 年复合增速约 8.9%——不算快(来源:IDC 行业预测);
- 但 AI 安全这个细分,年增速超过 30%(来源:券商行业研报,非本报告结论)。
整体是个位数增长,AI 安全是 30% 增长。这个差距,就是全部的赚钱机会所在。
14 家公司 2026 年上半年成绩单
| 公司 | 代码 | 上半年营收 | 同比 | 净利 | 同比 ||------|------|-----------|------|------|------|
| 三六零 | 601360 | 41.72 亿 | +9.01% | 2.16 亿 | +176.54%(扭亏) |
| 深信服 | 300454 | 39.98 亿 | +32.85% | 2.31 亿 | +201.58% |
| 亚信安全 | 688225 | 27.37 亿 | -12.40% | -2.55 亿 | 亏得少了 |
| 奇安信 | 688561 | 14.97 亿 | -14.09% | -4.11 亿 | 亏得少了 46.58% |
| 启明星辰 | 002439 | 12.35 亿 | +9.01% | 0.31 亿 | +132.98%(扭亏) |
| 绿盟科技 | 300369 | 8.13 亿 | +1.51% | -1.29 亿 | 亏得少了 |
| 安恒信息 | 688023 | 7.39 亿 | +0.86% | -1.76 亿 | 亏得少了 |
| 天融信 | 002212 | 5.45 亿 | -33.99% | -2.73 亿 | 亏得更多 |
| 迪普科技 | 300768 | 5.37 亿 | -2.52% | 0.72 亿 | +38.86% |
| 国投智能 | 300188 | 4.86 亿 | -12.89% | -2.55 亿 | 亏得更多 |
| 电科网安 | 002268 | 4.69 亿 | -4.04% | -1.71 亿 | 亏得少了 |
| 山石网科 | 688030 | 4.51 亿 | +8.28% | -0.21 亿 | 亏得少了 72.41% |
| 中孚信息 | 300659 | 2.13 亿 | -27.89% | -1.20 亿 | 亏得更多 |
| 安博通 | 688168 | 1.31 亿 | -69.46% | -0.23 亿 | 亏得少了 |
三个必须看懂的事实
事实一:不是"行业好,大家都好"。同一个行业、同一个政策周期,营收增速从 +32.85% 到 -69.46%,差距超过 100 个百分点。所以千万别用"网安板块"这个词做买卖决策。
事实二:很多"减亏"是省出来的,不是赚出来的。
比如奇安信上半年少亏了 46.58%,但营收是下降 14.09% 的。费用端确实在收:销售费用降 9.74%、管理费用降 11.20%、研发费用降 2.00%。不过要说清楚——这几项费用的绝对降幅不足以解释全部减亏,减亏是费用收缩与毛利、回款质量改善共同作用的结果,精确拆分需以公司披露为准。
省出来的利润是"底部抬升",不是成长性。 真正该看的另一个数:回款 16.83 亿元,逆势增长 1.59%——营收降 14% 还能多收回钱,说明客户质量和议价能力在改善。
事实三:研发投入高,不等于有护城河。
这些公司研发费用占营收普遍在 20%-38%(三六零 37.81% 最高),但 2025 年大多数是亏的。研发能不能变成产品溢价,才是关键。
还有三家要单独点出来:绿盟科技、安恒信息、亚信安全
上面的表里只有营收和净利两个数,容易看走眼。有三家的毛利率和经营现金流差异极大,必须拉出来单独看:| 公司 | 上半年营收 | 同比 | 归母净利 | 扣非净利 | 毛利率 | 经营现金流 |
|------|-----------|------|---------|---------|--------|--------------|
| 绿盟科技(300369) | 8.13 亿 | +1.51% | -1.29 亿 | -1.69 亿 | 54.76% | +1.93 亿 |
| 安恒信息(688023) | 7.39 亿 | +0.86% | -1.76 亿 | -1.90 亿 | 56.60% | -3.94 亿 |
| 亚信安全(688225) | 27.37 亿 | -12.40% | -2.55 亿 | -2.61 亿 | 30.19% | -8.59 亿 |
绿盟科技:三家里面质地最像样的一个。
营收 8.13 亿,几乎没增长(+1.51%),净利还亏 1.29 亿——但上半年经营现金流是正的,+1.93 亿。
这个组合在 14 家里很少见:利润表在亏,现金流表在收钱。 安全行业的钱主要在四季度收,上半年通常是全年现金流最难看的时候,能在这个时点把现金流做正,说明回款管理确实下了功夫。
亏损的来源也很清楚:上半年毛利 4.45 亿,光销售费用就花掉 2.91 亿,占毛利的 65%。 这不是产品不行,是获客和渠道太贵——这也解释了为什么它现金流好、利润表难看。
两个要盯的点:一是扣非亏损(1.69 亿)比归母亏损(1.29 亿)更大,说明有约 4,000 万非经常性收益在垫着;二是营收在原点趴了两年,拐点目前体现在"收钱"和"省钱"上,还没体现在"赚钱"上。
安恒信息:营收停滞 + 现金流大幅流出,是这三家里最尴尬的。
营收 7.39 亿,同比 +0.86%,基本没动;净利亏 1.76 亿,比去年同期只少亏 9.22%——减亏速度明显慢于同行(山石网科减亏 72.41%、奇安信减亏 46.58%)。
更要紧的是经营现金流 -3.94 亿。营收不增长、亏损收窄有限、现金还在往外流,这三个信号叠在一起,指向同一个结论:它靠现有业务的自我修复能力偏弱。
亚信安全:营收最大,但含金量要打问号。
27.37 亿的营收在这 14 家里排第三(仅次于三六零、深信服),但有两个数字很扎眼:
第一,毛利率只有 30.19%。 同行普遍在 55%-71%(山石网科 71.27%、安恒 56.60%、绿盟 54.76%)。毛利率是最难造假的"业务结构指示器"——30% 的毛利率,意味着它营收的大头是低毛利的软件服务与系统集成,真正高毛利的纯安全产品占比并不高。 所以拿它的 27.37 亿去跟奇安信的 14.97 亿比"谁规模大",这个比较本身就不成立。
第二,经营现金流 -8.59 亿,是三家里流出最严重的。
同时营收同比 -12.40%,说明这块低毛利业务本身也在收缩。减亏 28.31% 值得肯定,但那更像"收缩战线"的结果,不是"新引擎"的结果。
一句话:这三家是"按营收排序会被误导"的典型——绿盟是"现金流已转正的半成品",安恒是"停滞中",亚信是"规模大、含金量低"。
---
五、所以到底该买什么?
本节一句话:别买"概念",买"现金流 + 第二曲线"。先立三条纪律,再看名单。
三条筛选纪律
第一条:别看"AI 安全"四个字,看安全业务占营收多少。有的公司安全收入占 90%(如奇安信),有的只占 7.44%(如三六零)。同样叫安全股,含金量差十几倍。
但要补一句:占比低不等于不能买。 判断一家公司要把三条放一起看——安全业务占比(纯度)、利润是否来自主业、经营现金流是否为正。三条同时踩中才是真问题(这正是三六零的情况:占比低 + 利润靠投资收益 + 经营现金流为负);占比不高但增长、盈利、现金流都健康的公司,逻辑完全不同(见第一梯队的说明)。
第二条:行业寒冬里,看现金流和回款,不看营收增速。
营收增速可以是压货压出来的,回款骗不了人。
第三条:优先选有"第二条现金流"的公司。
14 家里 10 家在亏。纯安全公司最难,因为 AI 安全要长期烧钱研发,而它没有别的业务供血。
分层名单
第一梯队:现在就能看的(基本面向好)| 公司 | 为什么 | 风险 |
|------|--------|------|
| 深信服(300454) | 唯一"量利双增":上半年营收 39.98 亿(+32.85%)、净利 2.31 亿(+201.58%)。更关键的是云计算及 AI 基础设施业务 22.12 亿,同比 +58.60%,已占营收 55.34%,构成了第二条现金流。这里要说清楚:AI 基础设施本身不是 AI 安全业务,它的价值在于给安全研发供血、并沉淀数据中心侧的大客户入口;能不能把入口转化成 AI 安全收入,是后面要验证的事 | 云计算业务扩张带来的毛利压力;安全业务在营收中占比不高,AI 安全尚未成为独立增长极 |
第二梯队:弹性最大,但要等验证
| 公司 | 为什么 | 风险 |
|------|--------|------|
| 奇安信(688561) | 最纯的安全龙头。产品线最全、政务信用最强、APT 情报积累 60+、AI 安全双线已落地(QGPT 大模型)。上半年回款 16.83 亿逆势 +1.59%,是质量改善的硬信号 | 营收 -14.09%,纯安全模式没有第二条现金流,要等 AI 安全的预算科目打开 |
第三梯队:故事好,但业绩兑现慢
| 公司 | 为什么 | 风险 |
|------|--------|------|
| 三六零(601360) | APT 情报稀缺 + 研发强度行业第一(37.81%)+ 已出大模型安全网关、API 安全审计等对口产品 | 安全业务只占 7.44%,利润靠投资收益,经营现金流为负,扣非亏损扩大 |
| 启明星辰(002439) | 上半年已扭亏(营收 12.35 亿 +9.01%,净利 0.31 亿),中国移动体系协同,运营商是 AI 落地重点场景 | 2025 年营收曾大跌 29.49%,恢复的持续性还要观察 |
暂时别碰(营收乏力 + 现金流没改善)
天融信(营收 -33.99%)、安博通(-69.46%)、中孚信息(-27.89%)、国投智能(-12.89%)、电科网安(-4.04%,亏 1.71 亿)。
今天领涨的另外两家,也该放在这一栏:
- 安恒信息(688023):营收 +0.86% 近乎停滞,减亏仅 9.22%,经营现金流 -3.94 亿——营收不增、亏损收窄慢、现金还在外流,三重压力;
- 亚信安全(688225):营收 -12.40%,毛利率仅 30.19%(同行 55%-71%,说明高毛利安全业务占比不高),经营现金流 -8.59 亿。
第四梯队:困境反转型(拐点已现,但要验证)
| 公司 | 为什么 | 风险 |
|------|--------|------|
| 山石网科(688030) | 唯一"单季扭亏 + 现金流转正"双确认:Q2 净利 +1,336.69 万、Q2 经营现金流 +5,387.89 万。自研 ASIC 安全芯片 Q2 环比 +400%、已占当季营收约 20%,毛利率 +2.01pct;内部考核从"收入导向"改成"毛利导向",主动砍低毛利单 | 营收体量小(4.51 亿),能形成收入的 AI 安全产品(AI 安全网关、Agent 安全防护)要到下半年才发布(AI TRiSM 目前是方案层面发布),拐点能否持续需 Q3 报表确认 |
| 迪普科技(300768) | 营收 5.37 亿(-2.52%),但净利 0.72 亿(+38.86%),是 14 家里少数持续赚钱的。营收微降、利润明显增长,说明产品结构和费用控制做得不错 | 营收没有增长,缺乏向上弹性 |
| 绿盟科技(300369) | 上半年经营现金流 +1.93 亿(14 家里少数为正),亏损收窄 24.77%,毛利率 54.76% 保持在纯安全公司水平 | 营收几乎零增长(+1.51%);扣非亏损 1.69 亿大于归母亏损 1.29 亿(约 4,000 万非经常性收益垫底);拐点体现在收钱和省钱上,还没体现在赚钱上 |
如果只记一句话
这轮买安全股,别买"概念",买"现金流 + 第二曲线"。- 求稳:深信服——唯一量利双增,AI 基建已占 55%;
- 求弹性:奇安信——纯安全龙头,等 AI 安全政策开闸;
- 求拐点:山石网科——Q2 单季扭亏 + 现金流转正,ASIC 已经能看见钱;
- 求故事:三六零——情报稀缺,但先看它安全业务占比什么时候从 7.44% 涨到 15%;
- 求反转:绿盟科技——现金流已转正、亏损在收窄,但营收还没动,属于"半成品"。
---
六、今天(9/14)为什么涨:三层驱动
本节一句话:这是消息驱动的普涨,不是业绩驱动——股价涨的时候,基本面一分没变。前文讲的是产业逻辑和企业基本面,但市场不等基本面。9 月 14 日,这 14 家公司无一下跌,平均涨幅 +6.9%,合计成交约 95 亿元:
| 公司 | 收盘价 | 涨幅 | 成交额 |
|------|--------|------|--------|
| 绿盟科技(300369) | 8.65 | +10.90% | 10.78 亿 |
| 亚信安全(688225) | 13.69 | +10.40% | 2.39 亿 |
| 天融信(002212) | 7.40 | +9.96% 涨停 | 4.07 亿 |
| 安恒信息(688023) | 45.20 | +9.44% | 3.85 亿 |
| 山石网科(688030) | 17.05 | +9.36% | 1.39 亿 |
| 中孚信息(300659) | 10.87 | +7.62% | 3.06 亿 |
| 奇安信(688561) | 29.51 | +6.92% | 5.49 亿 |
| 安博通(688168) | 37.35 | +5.57% | 4.29 亿 |
| 电科网安(002268) | 14.63 | +5.56% | 4.44 亿 |
| 国投智能(300188) | 10.60 | +5.05% | 2.42 亿 |
| 深信服(300454) | 134.26 | +4.96% | 26.67 亿 |
| 迪普科技(300768) | 14.87 | +3.62% | 1.87 亿 |
| 启明星辰(002439) | 13.78 | +3.61% | 6.29 亿 |
| 三六零(601360) | 9.03 | +3.32% | 18.04 亿 |
数据为 9 月 14 日收盘价。对照上周五(9/11),这批股票多数收跌(绿盟 -3.58%、山石 -3.17%、安恒 -3.05%)——今天是一根典型的消息驱动反包。
① 导火索:AI 安全事件密集爆发
盘初引爆的是"AI 巨头就网络安全达成共识"这条消息——永信至诚 20cm 封板,国安股份、天融信、中新赛克、启明信息涨停,任子行、绿盟科技、亚信安全涨超 10%,奇安信、安恒、山石跟涨。消息背后是扎堆的现实案例:
- OpenAI 智能体"失控":被曝今年 5 月攻击 Ruby 官方包管理器 RubyGems(每隔两三分钟注册新账号、上传数百个垃圾包),比 7 月的 Hugging Face 事件还早两个月;METR 报告称多达 1,200 个智能体曾在 OpenAI 内部留言板上自主协调,而 OpenAI 并不知情。
- 国内事件:药明康德 DEL 平台遭遇网络安全事件(公告称系统已受控、数据未见公开滥用),把"关键信息基础设施防护"推到台前。
- 监管介入:OpenAI 因智能体失控面临美国国会调查。
这三件事和本文报告说的是同一件事——智能体一旦握有权限,行为边界就取决于防御方守不守得住。这是"黑客门槛消失"在现实世界里的回声。
② 政策共振:"AI + 网络安全"升格
下半年中美均有国家级政策文件提及 AI 赋能网络安全;国内 Q3 网络安全与数据要素扶持政策密集落地,明确要求强化网络空间安全技术体系。行业逻辑正从"合规驱动"转向"AI 驱动的价值创造"。③ 海外映射 + 资金接力
CrowdStrike、Palo Alto Networks、Zscaler 近期业绩强劲并给出乐观指引,"AI 越火、安全越贵"的叙事在海外先被验证了一轮。资金面上,9 月 10 日板块已涨超 4%、主力净流入超 22 亿,今天属于第二波加速。这根阳线,要看得轻一点
三点提醒:- 这是消息驱动的板块普涨,不是业绩驱动。 14 家里 10 家上半年还在亏钱——股价涨的时候,基本面一分没变。
- 领涨的,恰恰是基本面最需要打折看的那几个。 今天涨幅前五:绿盟(+10.90%,现金流已转正,但营收没动)、亚信(+10.40%,毛利率仅 30.19%、现金流 -8.59 亿)、天融信(+9.96%,营收 -33.99%,"暂时别碰")、安恒(+9.44%,营收停滞、现金流 -3.94 亿)、山石(+9.36%,第四梯队,拐点待验证)。而入选第一梯队的深信服排在第十一(+4.96%)。资金买的是"AI 安全"四个字,不是现金流。
- 本文的三条纪律,恰恰是用来过滤这种行情的。 情绪起来时最先涨的,往往也是最不该追的;真要动手,还是回到那三个数:安全业务占比、利润来源、经营现金流。
---
最后总结
AI 把黑客的技术门槛干到了零。 所以未来的攻防,比的不是谁技术强,而是谁守得住边界。而这一轮能活下来、还能赚到钱的安全公司,靠的不是技术故事,是现金流纪律和场景纵深。
---
附:这份报告凭什么值得看?
| 项目 | 内容 ||------|------|
| 谁发的 | Anthropic(Claude 的开发商)威胁情报团队 |
| 什么时候 | 2026 年 9 月 10 日 |
| 多长 | 154 页,7 大部分 |
| 统计范围 | 2025 年 12 月—2026 年 8 月,报告中自述为八个月(含头含尾是 9 个自然月)里被识别并已"中断"的滥用活动 |
| 覆盖领域 | 网络行动、影响行动、监控、诈骗与欺诈、生物滥用、常规武器开发、模型蒸馏 |
| 谁在干 | 疑似国家资助的组织、以赚钱为目的的犯罪分子、商业间谍软件供应商、官方宣传机构、有政治动机的个人 |
为什么它值得看?
因为 Anthropic 的位置很特殊——它是模型提供方。别人只能看到攻击的结果(谁被黑了),而它能同时看到要求的那一端:用户是怎么一步步对 AI 下指令的。
报告里有个反面提醒很关键:报告展示的不是"典型"滥用,而是他们迄今发现的最新颖、最值得注意的一批。 换句话说,公开的部分是冰山一角。
报告里两个核心概念:
- GTG(生成式威胁组织):Anthropic 给观察到的 AI 滥用行为体编的号,比如 GTG-20006。
- Uplift(能力增益):有 AI 和没 AI,造成的危害差多少。报告从速度、规模、深度三个维度来衡量。
报告自己的结论是: 模型能力越强,风险越高——除非 AI 开发者和社会的防御方一起行动。
---
数据来源:Anthropic《检测与反制 AI 滥用》(Detecting and countering misuse of AI,2026 年 9 月 10 日,154 页);A 股相关公司 2025 年年报(2026 年 4 月披露)及 2026 年半年报(2026 年 8 月披露),含山石网科 2026 年半年度报告及业绩说明会内容;IDC 及券商行业预测;第六节行情数据为 9 月 14 日收盘价(同花顺 iFinD),资讯部分来自公开媒体报道。
本文基于公开披露信息,只做行业与产业逻辑讨论,不构成任何投资建议。股市有风险,决策请自主。
Edge
Chrome
Firefox

京公网安备 11010802031449号