文章总结: 该文档为2026年9月21日发布的网安市场周度监测报告,涵盖09.14-09.20期间资本市场动态,包括亿格云、MIND、Cube3.ai等十余起融资事件,涉及AI治理、数据安全、区块链安全、量子密钥分发等方向;并购方面有CY4GATE控股DIATEAM、Surfshark收购Optery等;国内上市公司安恒信息、网宿科技等发布回购公告。报告反映AI安全、数据安全为当前投资热点,建议关注相关领域布局。
综合评分: 78
文章分类: 安全建设,数据安全,AI安全,其他
产业|网安市场周度监测(2026-09-21)
信息安全研究
2026年9月21日 15:00
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
点击蓝字 关注我们
网安市场周度监测提供每周一期的网络安全行业资本市场及政策动态追踪。主要监测内容包括当周的国内外投融资、并购以及IPO事件、上市公司动态、行业政策导向、行业研究报告以及国内外网络安全上市公司的二级市场表现。
01资本市场动态
融资信息(09.14-09.20)
1. 亿格云:宣布完成近亿元人民币B+轮融资
投资方:MTR Lab、北极光创投
主要业务(中国:AI治理)
从零信任办公安全到AI统一治理,亿格云·云枢平台帮助企业在AI时代安全、高效地运转。亿格云为超过500万终端提供保护,正在成为AI时代企业安全与治理的基础设施。
2. MIND:宣布完7200万美元B轮融资
投资方:Crosspoint Capital Partners领投,YL Ventures、Paladin Capital Group跟投
主要业务(美国:数据安全平台)
MIND是一家网络安全公司,提供人工智能驱动的数据安全平台,以实现数据丢失预防和内部风险管理程序的自动化。通过利用先进的机器学习算法,MIND使组织能够自动识别、分类和保护各种环境中的敏感信息,包括SaaS应用程序、端点、本地系统和电子邮件。该平台的核心功能包括数据发现和分类、实时数据检测和响应,以及主动的损失预防和缓解。MIND的人工智能引擎持续监控静止、运动和使用中的数据,提供上下文感知的见解,以确定风险的优先次序并自动化补救操作。这种方法减少了通常与传统DLP解决方案相关的手动工作量,并提高了安全团队的效率。
3. Cube3.ai:宣布完成4850万美元股权融资
投资方:未披露
主要业务(美国:区块链安全)
Cube3.ai是保护智能合约免受恶意交易攻击的安全平台,依托机器学习实时监控区块链交易行为,识别拦截恶意交易,保护以太坊、BNB Chain等多条公链上智能合约资产安全,主动阻断漏洞攻击。
4. CompAI:宣布完成3400万美元A轮融资
投资方:Roo Capital、Grand Ventures
主要业务(美国:合规自动化)
Comp AI是一个AI原生合规自动化平台,帮助公司为SOC 2、ISO 27001、HIPAA、GDPR和FedRAMP做好审计准备。该公司以Bubba AI公司的名义运营,取代了电子表格、顾问和手动证据收集,这些传统上使安全合规性变得缓慢且昂贵。平台学习一个公司的堆栈、流程和风险承受能力来生成定制政策,然后不断收集证据并监控580多个集成的基础设施。开源设备代理全天候监控加密、防火墙状态和端点安全性,而自动云监控和渗透测试在审计师之前发现问题。实时信任中心让客户和潜在客户实时了解公司的安全态势,将合规性变成销售资产,而不是成本中心。
5. QNu Labs:宣布完成2100万美元A轮融资
投资方:由Speciale Invest、National Quantum Mission领投,Sony Innovation Fund、Gaja Capital、Artha India Ventures跟投
主要业务(印度:量子密钥分发)
QNu Labs是印度第一家也是唯一一家使用量子密钥分发(QKD)技术开发量子网络安全产品的公司。QKD通过允许在量子通道无条件安全的两个远程方之间交换加密密钥来解决密钥分发问题。
6. Hackuity:宣布完成1600万欧元B轮融资
投资方:由Forgepoint Capital International领投,Bright Pixel、Bpifrance、Seventure Partners跟投
主要业务(法国:风险管理平台)
Hackuity提供了一个网络安全风险管理平台,帮助组织识别、确定优先级和管理其信息系统中的漏洞。其平台汇总来自安全工具和其他来源的漏洞数据,然后应用基于风险的分析来帮助安全团队确定哪些问题需要关注。Hackuity还通过为安全和IT团队提供上下文信息、优先级功能和报告功能来支持漏洞修复工作流程。该平台与现有的安全和IT环境集成,使组织能够从集中式界面协调漏洞评估和补救活动。
7. FAZE Security:宣布完成600万美元种子轮融资
投资方:由New Era Capital Partners领投,Lockstep VC跟投
主要业务(以色列:AI渗透测试平台)
FAZE Security提供以智能红队 (ART) 为核心的攻击性安全编排平台。该解决方案部署了基于白帽黑客提供的专有攻击数据训练的自主代理,在严格的安全防护措施下持续测试Web应用程序、API和云环境,发现并利用新的安全漏洞,并根据其对业务的影响程度进行排名,同时提供有效的证据、指定负责人并进行自动化复测。
8. SCI Semiconductor:宣布完成500万英镑种子轮融资
投资方:PXN Ventures、Osney Capital、Mercia Ventures、Black Opal Ventures
主要业务(英国:安全芯片)
SCI Semiconductor致力于开发并商业化下一代网络安全处理器芯片,基于CHERI政府支持的内存安全计算框架,把安全防护直接嵌入芯片硬件架构,从硬件层面解决内存安全漏洞问题。公司核心ICENI系列产品,将内存划分成受信任隔离区间、严格管控访问权限,规避传统软件带来的内存攻击漏洞,替代单纯依靠软件补丁做安全防护的模式,应对AI生成代码带来的新型网络安全风险,面向关键基础设施、国防、医疗等高安全要求场景。
9. SPECTRA:宣布完成250万美元种子轮融资
投资方:未披露
主要业务(美国:MSP认证)
SPECTRA为托管服务提供商运营一个认证平台,该平台评估网络安全控制、运营流程和服务交付实践。它的成熟度模型涵盖了托管检测和响应、备份、电子邮件安全、防火墙和灾难恢复等领域。SPECTRA提供经过验证的安全信息给支持网络保险评估,并提供SpectraCare,这是与认证服务相关的保修。该公司还促进了保险专业人员、中小企业和经过认证的托管服务提供商之间的转介。
10. LEOTRACE:宣布完成150万英镑的种子轮融资
投资方:由Twin Path Ventures、Outward VC领投,Golden Egg Check、GEC Capital Berhad跟投
主要业务(英国:AI编码安全)
LeoTrace提供网络安全软件和服务,专注于保护人工智能生成和人类编写的代码。该公司提供LeoTrace平台,这是一个安全决策和治理层,在代码创建时强制执行安全推理,并在部署前记录工程和设计决策的可审计历史。它是适用于使用人工智能代理和开发人员生成代码的软件和安全团队,并且需要在整个管道中进行可追溯的安全决策。除了其平台外,LeoTrace还提供渗透测试和安全评估服务,涵盖网络和移动应用程序、云环境、API、网络、桌面软件以及人工智能和大型语言模型集成。该公司还支持曝光管理、工作流程自动化、报告和分析,以管理漏洞和补救。通过其社区内容和教学计划,LeoTrace帮助安全从业人员和开发人员练习现实世界的代码审查,并提高攻击和防御技能。
11. QueryLift Inc:宣布完成一亿日元种子轮融资
投资方:Z Venture Capital、JAFCO
主要业务(日本:AI安全)
QueryLift开发软件,用于分析生成性人工智能系统如何代表品牌和产品。其营销情报服务提供快速分析、竞争对手比较、品牌知名度监控和来源跟踪。其安全服务监控错误信息、品牌损坏、数据泄露和其他相关的声誉风险生成性人工智能。该公司通过SaaS产品提供这些功能,并将其定位在生成引擎优化和人工智能安全中。
12. Reagvis Labs:宣布完成250万卢比种子轮融资
投资方:Runway Incubator
主要业务(印度:深度伪造检测)
Reagvis开创了人工智能驱动的深度造假检测,保护图像、视频、音频和关键KYC流程的数字完整性。Reagvis的使命是为个人和组织提供可靠的工具,以识别和减轻与深度伪造和操纵媒体相关的风险,培养更真实的数字环境。
13. Reality Defender:宣布获得股权融资融资,金额未披露
投资方:KPMG
主要业务(美国:深度伪造检测)
Reality Defender是AI深度伪造媒体内容检测平台,支持图片、音频、视频多模态AI生成内容鉴伪,识别深度伪造篡改内容,面向政府、媒体、企业,抵御AI伪造带来虚假信息、身份欺诈风险,输出检测报告。
IPO & 并购(09.14-09.20)
1. DIATEAM:CY4GATE已行使看跌期权和看涨期权协议,并额外收购了DIATEAM14.67%的股份,实现100%控股DIATEAM
主要业务(法国:网络靶场)
DIATEAM致力于开发混合网络靶场平台,提供网络安全仿真环境与配套安全培训服务。其混合网络靶场支持移动、本地部署及SaaS多种交付形态,可构建IT与OT网络数字孪生仿真环境,搭载流量生成工具,配合定制化攻防场景与专业讲师,开展红蓝队对抗演练、人员安全技能实训、系统抗攻击能力验证以及网络危机应急演练。产品主要服务国防政府、关键基础设施、大型企业与科研教育机构,覆盖工业、能源、海事、航天、电信等多个行业。
2. Optery:Surfshark宣布收购Optery
主要业务(美国:隐私数据清除)
Optery打造个人公开数据扫描与自动清除平台,面向个人及企业客户,扫描数据经纪商、人物检索网站上泄露的个人身份信息,自动提交退出申请并持续监测数据复现。企业版主要清理员工、高管在互联网泄露的PII数据,降低社工钓鱼、人肉搜索风险,输出带截图的风险处置报告,同时对外提供 API接口,具备SOC2‑Type2安全认证。
3. GuardrailsAI:Harvey宣布收购Guardrails AI
主要业务(美国:AI安全)
Guardrails AI旨在释放无与伦比的潜力,确保人工智能技术的可靠、安全和有益的应用,以改善人类生活。它致力于消除人工智能交互中固有的不确定性,提供以目标为导向、合同约束的解决方案。
4. Nexis:InfraVia Capital Partners宣布收购Nexis
主要业务(德国:身份治理)
NEXIS打造模块化身份可视与智能治理平台,面向强监管企业,打通身份、角色、权限与审计证据,支持身份访问分析、角色治理、身份安全态势管理、AI智能体治理及GRC合规能力。平台实现访问复核、角色挖掘、证据自动收集,适配 ISO27001、NIS2等合规框架,零代码配置,服务金融、保险、汽车制造等欧洲大型企业。
5. NextGen Security:Apax Partners宣布收购NextGen Security
主要业务(美国:工控安全)
NextGen Security是端到端电子安防系统集成服务商,面向复杂强监管设施,提供安防方案咨询、设计、部署、实施及后期运维服务,业务覆盖视频管理、门禁控制、入侵检测等物理安全系统。服务公用事业、医疗、教育、政府、工业等客户,在美国拥有8个分支机构,提供从项目规划到售后技术支持的全流程服务。
6. Soveren:SecureSky宣布收购Soveren
主要业务(英国:DSPM)
Soveren打造面向云原生Kubernetes环境的敏感数据可观测DSPM平台,结合eBPF网络流量分析与机器学习分类能力,可实时发现、识别加密TLS流量中的敏感数据流转,兼顾静态数据与传输中数据,高准确率识别PII、财务等敏感信息,输出数据流风险告警,帮助企业做数据资产盘点、风险处置与合规审计,适配GDPR、PCI‑DSS等监管要求,不向外导出客户敏感业务数据。
7. Bonfy.AI:Kiteworks宣布收购Bonfy.AI
主要业务(美国:AI安全)
Bonfy.AI打造面向企业的AI原生内容安全ACS平台,聚焦生成式AI、AI智能体与影子AI的数据安全风险。依托实体感知内容分析引擎与自适应知识图谱,跨SaaS、邮件、协作工具、各类大模型及AI智能体,对数据传输、静态、使用全阶段做实时上下文检测,管控AI输入、输出以及智能体推理过程中的数据流转,自动完成内容分类标记、风险判定与策略执行,减少传统DLP误报,满足多行业合规要求。
国内上市公司近况(09.14-09.20)
1. 安恒信息(688023.SH)
公司发布《关于注销回购股份并变更注册资本暨通知债权人的公告》。公司审议通过同意对回购专用证券账户中的212,041股回购股份用途进行调整, 由“用于员工持股计划或股权激励”变更为“用于注销并变更公司注册资本”。本次变更回购股份用途并注销完成后,公司总股本将由102,175,143股变更为101,963,102股,注册资本将由人民币102,175,143元变更至人民币101,963,102元。
2. 网宿科技(300017.SZ)
公司发布《关于首次回购公司股份暨回购股份进展的公告》。2026年9月17日,公司通过股份回购专用证券账户以集中竞价交易方式实施了首次回购,回购股份数量为1,358,400股,占公司总股本的0.0544%,最高成交价为14.81元/股,最低成交价为14.70元/股,成交总金额为20,000,477.00元(不含交易费用)。本次回购符合公司回购方案及相关法律法规的要求。
3. ST信安(688201.SH)
公司发布《关于以集中竞价交易方式回购公司股份比例达到总股本1%的公告》。公司审议通过了《关于<以集中竞价交易方式回购股份方案>的议案》,同意公司以自有资金通过上海证券交易所交易系统以集中竞价交易方式进行股份回购,回购股份将全部用于注销即减少注册资本,回购价格不超过人民币20元/股(含),回购资金总额不低于人民币3,000万元(含),不超过人民币6,000万元(含),回购期限自公司股东会审议通过回购方案之日起12个月内。
02网安行业动态****
政策动向(09.14-09.20)
全国网络安全标准化技术委员会(网安标委)组织制定发布《网络安全标准实践指南 —— 人工智能应用安全指引 总则》、《网络安全标准实践指南 —— 人工智能应用安全指引 教育行业》、《网络安全标准实践指南 —— 人工智能应用安全指引 卫生健康行业》、《网络安全标准实践指南 —— 人工智能应用安全指引 广播电视和网络视听行业》4项网络安全标准实践指南,为网络安全实践指导性技术文件。总则适用于各行业人工智能应用建设运营及安全评估,3份专项分别对应三大重点行业AI业务场景。一是落实 AI 应用全生命周期安全管控,覆盖规划设计、开发测试、上线运行、持续监测到停用下线各阶段安全管理;二是明确数据、建设、运维、使用多方主体安全责任,重点约束训练数据安全、提示词输入、模型输出内容风险;三是针对教育、医疗、视听行业给出场景化条款,管控医疗隐私泄露、教育内容误导、视听生成内容合规等行业特有风险;四是给出可落地的自查与第三方安全评估实践方法,兼顾 AI 技术创新和安全风险防范。
全国网络安全标准化技术委员会(网安标委)组织制定《网络安全标准实践指南——半导体存储介质块擦除技术指引》、《网络安全标准实践指南 —— 电子产品回收信息清除管理指引》、《网络安全标准实践指南 —— 移动终端信息清除操作指引》3项网络安全标准实践指南,于2026年9月15日正式发布。整套文件包含存储介质技术、回收管理、移动终端清除3份指引,分别面向存储芯片厂商、电子产品回收经营者、手机平板终端制造企业,也可供监管、第三方测评机构参考使用。一是明确半导体存储块擦除技术指令与验证方法,规范SSD、UFS、eMMC等介质底层擦除实现路径;二是建立电子产品回收信息清除管理规范,统一清除日志、清除标识的格式与使用规则;三是细化手机、平板等移动终端信息清除的操作流程与效果核验要求;四是打通技术实现、产品开发、回收处置全链条,为电子产品用户数据不可逆清除提供可落地实操方案,防范二手设备引发个人信息泄露风险。
全国网络安全标准化技术委员会(网安标委)组织编制发布《人工智能安全治理框架 3.0》指导性技术文件,2026 年9月14日于国家网络安全宣传周开幕式正式发布,承接1.0、2.0版本迭代升级。文件面向大模型、AI智能体、具身智能等各类人工智能研发运营主体,可供企业自查、第三方评估、监管机构参考使用。一是更新细化AI 安全风险谱系,新增AI智能体、具身智能、AI驱动网络攻击、算力供应链等新型风险,覆盖数据、算法、模型、算力底座、应用、供应链全链路;二是坚持风险导向分级治理,风险等级与防护措施相匹配,运用沙箱监管实现包容审慎、敏捷治理;三是落实技管结合治理路径,明确研发、供给、使用多方主体责任,配套技术防护、安全测评、风险监测处置实操手段;四是补齐新兴AI形态治理指引,针对AI智能体自主行为失控、开源组件后门等新问题给出防控思路,兼顾技术创新与安全风险防控。
第一届中国网络空间安全大会发布《网络安全人才实战能力报告 —AI赋能篇》,于2026年9月18日发布,该报告为网络安全人才实战能力系列研究的第四篇成果,由北航、中科大、永信至诚主编,多所高校及产业单位联合编制。报告围绕AI时代网安人才建设核心问题展开调研,基于ASK-P评价体系升级AI安全人才分级评价方法,主要包含四方面核心内容:一是梳理当前AI安全人才现状,人才集中在北上广浙苏五省市及电力、金融、通信行业,从业年限偏短,企业专职AI安全团队缺口巨大;二是明确AI安全三大实战场景,划分模型安全、AI应用安全、AI赋能网络安全能力体系,指出行业人员在提示词安全、内容合规、接口安全等维度普遍存在能力短板;三是剖析高校人才培养痛点,多数高校已开设AI相关课程,但普遍存在实训体系不完善、算力不足、复合型师资紧缺、实战案例匮乏等问题;四是革新人才评价机制,摒弃学历、证书等传统评价模式,建立以实战任务、真实场景、落地效果为核心的AI安全人才分类分层评价体系,为AI时代网安人才培养、考核、任用提供权威参考。
近期市场报告
《大模型安全测评体系与实践报告(2026)》 – 360AI安全实验室
https://mp.weixin.qq.com/s/bDLPnN1ihuvQ2wHnEUTS4g
《2026中国网络安全十大创新方向》 – 数说安全
https://mp.weixin.qq.com/s/H_AKq9rWRn7DC442M7jIng
03网安市场表现
<<左右滑动查看更多>>
<<左右滑动查看更多>>
“
免责声明
*本公众号仅作为学习和研究使用,不构成对任何人的投资和建议,您直接或间接基于本公众号内容做出的投资应自行承担风险,航行资本及作者不对此承担任何责任。
*以上信息均为航行资本基于网络公开信息渠道整理,航行资本不为以上信息的真实性、准确性做任何保证。
*本公众号上所转载或引用内容均标注来源及出处,仅代表原作者本人,不代表航行资本立场。转载或引用内容的版权归原作者所有。如涉嫌侵权,请及时联系我们,我们将及时更正或删除有关内容。
*如需转载本周度监测,或对以往周度监测内容集锦感兴趣,请联系:[email protected]。
”
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:信息安全研究 《产业|网安市场周度监测(2026-09-21)》