近日,国内网络安全领域专业媒体与产业智库安全牛正式发布 《中国网络安全行业全景图(第十三版)》与《AI+网络安全全景图(2026版)》。
本次全景图调研经过分析师多轮人工核验、复核与 AI 辅助统计分析相结合的方式完成,覆盖网络安全 17 个一级大类、122 个二级细分赛道。
凭借在传统网络安全领域的产品能力,以及在前沿 AI 安全领域的创新实力,墨菲安全同时入选两大全景图。
标题双榜入选,覆盖5个细分赛道
在《中国网络安全行业全景图(第十三版)》中,墨菲安全分别上榜 网络与通信安全 - 反恶意软件网关、软件供应链安全 - 软件成分分析、安全支撑技术与体系 - 威胁情报 多个赛道。



图片来源:安全牛《中国网络安全行业全景图(第十三版)》
在《AI+网络安全全景图(2026版)》中,墨菲安全分别上榜 AI系统安全-AI大模型应用安全管控、AI系统安全-AI系统组件及供应链安全 两个赛道。


图片来源:安全牛《AI+网络安全全景图(2026版)》
从收录赛道来看,墨菲安全此次入选横跨传统网络安全图谱与 AI+安全专项图谱,既包括软件供应链安全的基础能力,也包括 AI 应用和 AI 组件进入企业生产环境后所需要的新型安全治理能力。
如果把这几项能力放在一起看,可以看到一条比较清晰的产品主线:
- 从开源组件进入研发流程前的源头准入,到软件成分和漏洞风险识别;
- 从漏洞及投毒情报支撑,到企业级风险治理决策;
- 再到 AI 应用AI 组件和 AI 供应链进入生产环境后的新型安全治理。
这呈现出了墨菲安全围绕“软件供应链安全 + AI 系统安全治理”持续建设能力矩阵的路径。
入选背后,是企业安全治理对象的变化
从安全牛本次全景图可以看到,网络安全产业正在同时发生两类变化:
一方面,传统网络安全能力仍在向平台化、运营化、治理化演进。企业对安全建设的要求,正在从“单点防护”延伸到资产、风险、漏洞、处置和度量的持续体系化运营中;
另一方面,AI+安全已成为独立板块。AI一边在提升安全产品的效率,一边也正在成为企业治理的新对象。大模型应用、智能体、AI 组件、插件、知识库和 AI 开发工具进入业务流程后,企业的安全边界也随之扩大;
墨菲安全此次入选的 5 个细分赛道,正好对应了企业安全建设中的三个关键问题:
-
如何在研发入口减少高风险组件进入?
-
如何从海量漏洞和组件风险中识别真实优先级?
-
如何在 AI 应用加速落地后,把 AI 系统安全纳入企业治理体系?
从组件风险到 AI 系统安全,安全治理边界正在前移和延展
软件供应链安全过去常被理解为“扫组件、查漏洞、出报告”。
但在真实企业环境里,发现风险只是第一步。更难的是如何把风险判断、处置优先级、责任流转和治理度量串起来。
这也是墨菲安全产品体系持续延展的方向:
-
源安全网关,关注的是研发入口。它将安全控制前移到组件拉取和进入研发环境之前,帮助企业在源头降低高风险组件、恶意包和投毒风险进入内部研发流程的概率。
-
软件成分分析SCA,关注的是软件成分识别。它帮助企业看清开源组件、依赖关系、漏洞、许可证与供应链风险,为后续修复和治理提供基础。
-
漏洞及投毒情报,关注的是风险判断。面对漏洞爆发、组件投毒和供应链攻击,企业不仅需要知道“有没有风险”,更需要判断风险是否活跃、是否可利用、是否需要应急响应。
-
企业安全风险治理决策平台SGP,关注的是治理闭环。对于安全负责人来说,单点工具的数据价值有限,真正困难的是把资产、风险、处置、责任和度量连接起来,形成可持续运营的风险治理闭环。
这套治理逻辑不只停留在传统软件供应链里。
随着大模型应用、智能体、插件、知识库、模型组件和 AI 开发工具也开始进入企业生产流程。
企业需要治理的对象也正在从代码、组件、依赖包、镜像和制品,进一步扩展到模型、数据、AI 组件和 Agent 工具链。
这意味着企业不仅要治理传统软件资产,还要:
-
看清 AI 应用调用了哪些模型、组件和插件;
-
关注大模型应用中的敏感数据泄露、越权访问、提示词攻击和审计缺失;
-
识别 AI 组件和依赖中的漏洞、恶意包、许可证和供应链投毒风险。
因此,软件供应链安全正在从“代码 + 组件”的治理,进一步扩展到“代码 + 组件 + 模型 + 数据 + Agent 工具链”的整体可信治理。
墨菲安全此次凭借 企业安全风险治理决策平台 SGP 与 AI 原生的 SCA,被《AI+网络安全全景图(2026版)》中 AI 系统安全相关赛道收录,也正对应了这一变化。
面向企业安全治理,持续沉淀可落地能力
此次多项能力被安全牛两大行业全景图收录,是行业对墨菲安全相关产品方向与能力布局的关注,也进一步印证了软件供应链安全与 AI 系统安全治理正在成为企业安全建设中的重要方向。
未来,墨菲安全未来将持续从软件供应链安全切入,向 AI 系统安全与企业安全风险治理延展,帮助更多企业将分散的安全动作连接成更清晰、更可运营的治理链路,构建可见、可控、可运营的安全治理体系,让每一项安全工作的价值被看见,让每一个安全问题的处置更高效。
421

被折叠的 条评论
为什么被折叠?



