连续三年入选|墨菲安全上榜数说安全“2026中国网安新势力30强”

近日,网络安全产业研究机构——数说安全,发布了《2026“中国网络安全产业百强排名与新势力30强”》。本次调研自2026年7月启动,面向国内注册、以网络安全为主营业务的企业,结合企业调研数据、公开数据、市场成交数据等信息进行评选。

图片

凭借在软件供应链安全、企业安全风险治理以及 AI 原生安全能力等方向的持续建设,墨菲安全入选“2026年中国网安新势力30强”榜单。这也是继 2024、2025 年之后,墨菲安全连续第三年获得该项行业认可

连续三年入选,来自长期产品路线的沉淀

根据评选标准,“中国网安新势力30强”主要面向创新型企业,从资源支撑力、市场表现力创新成长力三个维度,对企业综合能力进行评估。

其中,创新成长力关注企业在技术创新、商业模式、业务增长、市场拓展及人才发展等方面展现出的持续发展和进步能力。

连续三年入选,对墨菲安全而言,是行业对公司技术路线、产品化能力和客户价值的持续观察与认可

过去几年,墨菲安全始终以软件供应链安全为核心切入点,在开源组件识别、漏洞可达性分析、许可证合规、漏洞及投毒情报等方向持续深耕,帮助企业把复杂的软件资产和供应链风险看清楚、管起来、落到处置闭环中。

随着 AI 应用快速融合进企业的数字化系统、开源生态、第三方软件,安全团队面对的风险形态也在变化。单一漏洞或单个组件背后的影响,往往会沿着资产、依赖、服务、责任人、业务影响和修复路径相互传导。

围绕这一变化,墨菲安全的能力也从软件供应链安全进一步延展到企业安全风险治理**:通过 SCA、源安全网关、威胁情报、漏洞治理、安全度量以及企业安全风险治理决策平台 SGP 等能力,**帮助企业建立更完整的风险视角

面向 AI 时代,持续拓展安全治理边界

AI 应用进入企业研发和业务流程后,安全治理对象正在增加:大模型应用、AI 组件、插件工具、数据调用链路以及模型相关依赖,都可能成为新的风险入口。企业需要在享受 AI 提效的同时,持续识别和管理由 AI 系统引入的软件供应链风险与应用安全风险

墨菲安全围绕 AI 原生安全能力持续投入,将 AI 能力与软件供应链分析、漏洞治理、告警降噪、修复建议和安全度量等场景结合,帮助安全团队减少重复排查,把有限精力投入到更高优先级的真实风险中。

在面向 AI 系统的安全治理上,墨菲安全也持续关注 AI 应用、AI 系统组件及供应链等新场景,推动企业在新的技术周期中建立可持续、可度量的安全治理能力。

今年以来,墨菲安全也获得了更多来自行业侧的认可:在安全牛发布的《中国网络安全行业全景图(第十三版)》与《AI+网络安全全景图(2026版)》中,墨菲安全 3 款产品、1 个平台覆盖 5 大细分赛道。

多项行业收录共同指向了同一个趋势:企业安全建设正在从单点检测能力,逐步走向覆盖资产、风险、处置和决策的体系化治理能力。

让每一项安全工作的价值被看见

当前,企业安全团队面临的挑战越来越具体

  • 资产底数需要更清晰;
  • 漏洞优先级需要更准确;
  • 修复协同需要更高效;
  • 管理层也需要看见安全投入带来的真实价值;

墨菲安全希望通过 AI 原生企业安全治理平台和产品矩阵,把分散在不同工具、流程和团队中的安全数据连接起来,让风险判断更接近真实业务场景,让处置动作更容易落地,让安全价值能够被持续度量和呈现

面向未来,墨菲安全将继续以软件供应链安全为根基,围绕企业安全风险治理和 AI 时代的新安全需求持续创新,与客户、伙伴及行业生态共同推进更透明、更可信、更可持续的软件安全建设。

(0)
上一篇 2026年8月18日 下午2:37
下一篇 2023年8月21日 下午5:47

相关推荐

  • 首起针对国内金融企业的开源组件投毒攻击事件

    简述 2023年8月9日,墨菲监控到用户名为 snugglejack_org (邮件地址:SnuggleBearrxx@hotmail.com)的用户发布到 NPM 仓库中的 ws-paso-jssdk 组件包具有发向 https://ql.rustdesk[.]net 的可疑流量,经过确认该组件包携带远控脚本,从攻击者可控的 C2 服务器接收并执行系统命令…

    2023年8月18日
    0
  • 黑客利用Salesforce 0day漏洞在Facebook进行网络钓鱼攻击

    黑客利用了Salesforce电子邮件服务和SMTP服务器中的一个 0day 漏洞,发起了一场针对高价值Facebook账户的精密钓鱼攻击。 攻击者利用一个被称为“PhishForce”的漏洞,绕过了Salesforce的发件人验证保护措施,以及Facebook网络游戏平台中的一些特殊性,大量发送钓鱼邮件。 使用像Salesforce这样有信誉的电子邮件网关…

    2023年8月10日
    0
  • 差点引爆全球的核弹,深度分析XZ-Utils供应链后门投毒事件

    处心积虑的投毒者蛰伏三年多,精心选择对象,通过复杂的攻击手法、专业的技战术,一步步支起一张大网,企图掌控全球主流linux发行版,一旦成功他将可以随意侵入全球绝大多数的服务器,这将是足以引爆全球的核弹危机。所幸由于复杂度过高以及投毒者的疏忽,事件被及早发现,没有造成过大的现实危害。但此次事件再次凸显出开源软件生态的脆弱性,本次事件仍可能只是冰山下的一角。墨菲…

    2024年4月1日
    0
  • 软件供应链危机:勒索潮涌,安全治理当务之急

    2023年勒索事件高发 2023年,约有 78% 的公司使用开源软件,90%的云平台以及区块链项目使用了开源组件进行构建。随着开源软件的广泛使用以及软件供应链安全治理困难,勒索组织有针对性的攻击关键供应商,进而勒索软件供应链下游大量拥有敏感数据、能够支付高额赎金的组织。 根据大数据平台statista统计,2017年到2022年的勒索攻击次数增加了168%,…

    2023年11月21日
    0
  • 中路对线发现正在攻防演练中投毒的红队大佬

    背景 2023年8月14日晚,墨菲安全实验室发布《首起针对国内金融企业的开源组件投毒攻击事件》NPM投毒事件分析文章,紧接着我们在8月17日监控到一个新的npm投毒组件包 hreport-preview,该投毒组件用来下载木马文件的域名地址竟然是 img.murphysec-nb.love(如下图1),且该域名注册时间就是8月14号,投毒者使用的注册邮箱同样…

    2023年8月18日
    0