双榜收录,覆盖5大细分赛道,墨菲安全入选安全牛两大行业全景图

近日,国内网络安全领域专业媒体与产业智库安全牛正式发布 《中国网络安全行业全景图(第十三版)》与《AI+网络安全全景图(2026版)》

本次全景图调研经过分析师多轮人工核验、复核与 AI 辅助统计分析相结合的方式完成,覆盖网络安全 17 个一级大类、122 个二级细分赛道。

凭借在传统网络安全领域的产品能力,以及在前沿 AI 安全领域的创新实力,墨菲安全同时入选两大全景图

双榜入选,覆盖5个细分赛道

在《中国网络安全行业全景图(第十三版)》中,墨菲安全分别上榜 网络与通信安全 – 反恶意软件网关、软件供应链安全 – 软件成分分析、安全支撑技术与体系 – 威胁情报 多个赛道。

图片
图片
图片

在《AI+网络安全全景图(2026版)》中,墨菲安全分别上榜 AI系统安全-AI大模型应用安全管控、AI系统安全-AI系统组件及供应链安全 两个赛道。

图片
图片

从收录赛道来看,墨菲安全此次入选横跨传统网络安全图谱与 AI+安全专项图谱,既包括软件供应链安全的基础能力,也包括 AI 应用和 AI 组件进入企业生产环境后所需要的新型安全治理能力。

如果把这几项能力放在一起看,可以看到一条比较清晰的产品主线

  • 从开源组件进入研发流程前的源头准入,到软件成分和漏洞风险识别;
  • 从漏洞及投毒情报支撑,到企业级风险治理决策;
  • 再到 AI 应用、AI 组件和 AI 供应链进入生产环境后的新型安全治理。

这呈现出了墨菲安全围绕“软件供应链安全 + AI 系统安全治理”持续建设能力矩阵的路径

入选背后,是企业安全治理对象的变化

从安全牛本次全景图可以看到,网络安全产业正在同时发生两类变化

  • 一方面,传统网络安全能力仍在向平台化、运营化、治理化演进。企业对安全建设的要求,正在从“单点防护”延伸到资产、风险、漏洞、处置和度量的持续体系化运营中;
  • 另一方面,AI+安全已成为独立板块。AI一边在提升安全产品的效率,一边也正在成为企业治理的新对象。大模型应用、智能体、AI 组件、插件、知识库和 AI 开发工具进入业务流程后,企业的安全边界也随之扩大;

墨菲安全此次入选的 5 个细分赛道,正好对应了企业安全建设中的三个关键问题

  1. 如何在研发入口减少高风险组件进入?
  2. 如何从海量漏洞和组件风险中识别真实优先级?
  3. 如何在 AI 应用加速落地后,把 AI 系统安全纳入企业治理体系?

从组件风险到 AI 系统安全,安全治理边界正在前移和延展

软件供应链安全过去常被理解为“扫组件、查漏洞、出报告”。

但在真实企业环境里,发现风险只是第一步。更难的是如何把风险判断、处置优先级、责任流转和治理度量串起来。

这也是墨菲安全产品体系持续延展的方向:

  • 源安全网关,关注的是研发入口。它将安全控制前移到组件拉取和进入研发环境之前,帮助企业在源头降低高风险组件、恶意包和投毒风险进入内部研发流程的概率。
  • 软件成分分析SCA,关注的是软件成分识别。它帮助企业看清开源组件、依赖关系、漏洞、许可证与供应链风险,为后续修复和治理提供基础。
  • 漏洞及投毒情报,关注的是风险判断。面对漏洞爆发、组件投毒和供应链攻击,企业不仅需要知道“有没有风险”,更需要判断风险是否活跃、是否可利用、是否需要应急响应。
  • 企业安全风险治理决策平台SGP,关注的是治理闭环。对于安全负责人来说,单点工具的数据价值有限,真正困难的是把资产、风险、处置、责任和度量连接起来,形成可持续运营的风险治理闭环。

这套治理逻辑不只停留在传统软件供应链里。

随着大模型应用、智能体、插件、知识库、模型组件和 AI 开发工具也开始进入企业生产流程。

企业需要治理的对象也正在从代码、组件、依赖包、镜像和制品,进一步扩展到模型、数据、AI 组件和 Agent 工具链。

这意味着企业不仅要治理传统软件资产,还要:

  • 看清 AI 应用调用了哪些模型、组件和插件;
  • 关注大模型应用中的敏感数据泄露、越权访问、提示词攻击和审计缺失;
  • 识别 AI 组件和依赖中的漏洞、恶意包、许可证和供应链投毒风险。

因此,软件供应链安全正在从“代码 + 组件”的治理,进一步扩展到“代码 + 组件 + 模型 + 数据 + Agent 工具链”的整体可信治理

墨菲安全此次凭借 企业安全风险治理决策平台 SGP  与 AI 原生的 SCA,被《AI+网络安全全景图(2026版)》中 AI 系统安全相关赛道收录,也正对应了这一变化。

面向企业安全治理,持续沉淀可落地能力

此次多项能力被安全牛两大行业全景图收录,是行业对墨菲安全相关产品方向与能力布局的关注,也进一步印证了软件供应链安全与 AI 系统安全治理正在成为企业安全建设中的重要方向。

未来,墨菲安全未来将持续从软件供应链安全切入,向 AI 系统安全与企业安全风险治理延展,帮助更多企业将分散的安全动作连接成更清晰、更可运营的治理链路,构建可见、可控、可运营的安全治理体系,让每一项安全工作的价值被看见,让每一个安全问题的处置更高效

(0)
上一篇 2026年8月18日 下午12:10
下一篇 2024年3月25日 下午12:08

相关推荐

  • CrowdStrike的报告显示身份攻击事件有所增加

    随着业界日益增长的安全担忧,CrowdStrike的2023年报告显示了针对云的基于身份的网络入侵攻击的增长。 CrowdStrike宣布发布了其2023年的CrowdStrike威胁狩猎报告,其中揭示了基于身份入侵的大幅增加。这些报告涵盖了CrowdStrike的精英威胁猎人和情报分析师所观察到的攻击趋势和“对手手法”。 报告显示,针对云的更为复杂的网络攻…

    2023年8月11日
    0
  • 恶意 npm 软件包旨在针对开发人员窃取源代码

    一个未知的威胁行为者正在利用恶意的npm软件包来针对开发人员,目的是从受害者的机器中窃取源代码和配置文件,这显示了威胁在开源代码库中持续存在的迹象。 软件供应链安全公司Checkmarx在与The Hacker News分享的一份报告中表示:“与此次攻击活动相关的威胁行为者可以追溯到2021年的恶意活动。从那时起,他们不断发布恶意软件包。” 最新的报告是Ph…

    2023年8月31日
    0
  • Carderbee黑客组织在供应链攻击中打击香港机构

    观察到一个之前未被识别的APT黑客组织名为“Carderbee”,该组织正在攻击香港和亚洲其他地区的组织,使用合法软件将PlugX恶意软件感染目标计算机。 据赛门铁克公司报道,供应链攻击中使用的合法软件是由中国开发者EsafeNet创建的Cobra DocGuard,用于数据加密/解密的安全应用程序。 Carderbee使用PlugX(一在中国国家支持的威胁…

    2023年8月23日
    0
  • 墨菲安全获评超聚变探索者大会2026“聚智·同行伙伴”

    2026年5月20日,在“超聚变探索者大会2026”的解决方案生态研讨会上,超聚变正式发布 FusionOS 26 AI原生操作系统,墨菲安全作为超聚变的深度合作伙伴,赋能其AI原生操作系统的建设,同时在多领域与超聚变展开合作并取得不错成果,获评“聚智·同行伙伴”。 写在前面本次获评“聚智·同行伙伴”,对墨菲安全来说,不只是一次合作认可,更意味着墨菲安全是把…

    2026年5月28日
    0
  • 开发者警惕:恶意的Rust库被发现将操作系统信息传输到Telegram频道

    再次表明开发者仍然是软件供应链攻击的目标,一些恶意包在Rust编程语言的crate注册表上被发现。 据上周发布的一份报告称,这些库是由一个名为”amaperf”的用户在2023年8月14日至16日期间上传的。这些包的名称如下:postgress、if-cfg、xrvrv、serd、oncecell、lazystatic和envlogg…

    2023年8月30日
    0