
安全服务,正在从 “按人天收费” 的奢侈品,向 “按效果订阅” 的企业标配蜕变。这一变革的核心推手,是来自杭州的安恒信息 —— 近期,其研发的全球首个 AI 安服数字员工 “安小龙” 正式亮相,以 “数字专家” 的姿态重新定义安全服务的效率与普惠性。
安恒信息高级副总裁、首席安全官袁明坤的近期日程,被 “安小龙” 的咨询与试用需求填满。不久前,两家企业 —— 区块链交易所与工业制造公司,同时提出网站安全测试需求。放在过去,这类任务需多位专家协作,耗时数天甚至数周;而这一次,袁明坤仅启用 “安小龙”,半小时内便完成了超乎预期的成果:不仅精准定位工业企业网站漏洞,还额外识别出 16 台存在高危漏洞的主机;面对防护严密的交易所网站,也成功捕获中危漏洞并完成代码审计。
这个以安恒信息吉祥物 “守护小龙” 命名的 AI 安服数字员工,为何能成为安全行业的 “破局者”?它究竟为行业带来了哪些颠覆性改变?
一、破解行业痛点:让昂贵的安全服务走向普惠
“AI 安服数字员工不只是简单的智能工具,更是全球安全服务迈入新纪元的标志。” 袁明坤直言,AI 在安全领域的核心价值,在于实现 “知识平权”—— 打破专业能力的稀缺性壁垒,让更多企业享受到高质量安全服务。
过去,安全服务的 “高门槛” 让多数企业望而却步:一次网站安全测试起步价十几万元,移动应用检测费用高达二三十万元,中小微企业几乎无力承担。但与此同时,安全需求却在呈指数级增长:AI 编程工具的普及让软件开发效率飙升,却也导致漏洞数量激增 —— 安恒信息测试显示,全球 10 款主流 AI 编程工具平均每千行代码含 20 个高危漏洞,未来一两年 AI 生成代码占比或达 60%-80%,传统的安全质量管控流程(如 SDL、IPD)已完全跟不上节奏。
更严峻的是人才缺口。ISC² 与 CyberSeek 预测,2025 年全球需新增 480 万名专业安全人员才能满足需求,但现实是企业安全预算有限、任务却持续加重,形成难以破解的矛盾。“不少客户花有限预算雇经验不足的新人,却期待他们胜任高级专家的工作,供需双方都陷入困境。” 袁明坤的感慨,道出了行业普遍痛点。
而 “安小龙” 的出现,恰好打通了这一堵 “墙”。它如同 “专家数字分身”,整合了五大专家方向、170 种工具与百余个智能体,借助大模型推理与 MCP 工具调度能力,只需输入需求,就能自动完成渗透测试、应急响应、代码审计、安全咨询甚至安全培训 —— 既在质量与速度上超越人力,又将稀缺的专家经验转化为可规模化、低成本的普惠能力。
这种能力还将重塑行业商业模式:未来安全服务或将从 “按人天收费” 转向 “按效果订阅付费”,让安全防护从 “顶级奢侈品” 下沉为 “企业标配”;同时,安全服务也将告别 “依赖个体能力的单打独斗”,进入 “人机共生” 的新范式 —— 数字员工确保服务质量始终稳定在高水准,而人类专家则得以从重复劳动中解放,聚焦战略架构与体系构建。
二、不止于 “智能”:能自主决策的 “全能安全特工”
“安小龙和传统 AI 智能体的核心区别,在于它是能自主思考、完成复杂任务的 Agentic AI 生态系统。” 面对行业疑问,袁明坤给出了清晰答案。传统 AI 工具多需人工指令驱动,而 “安小龙” 具备完整的 “任务拆解 - 工具调用 - 动态调整 - 结果输出” 闭环能力,宛如一位经验丰富的安全特工。
在渗透测试场景中,它能自主调用 60 多种顶级工具,实时对接全球最新漏洞信息,根据测试结果灵活调整策略 —— 若某一工具调用失败,会自动更换参数或工具,直至完成任务;用户还可在关键环节介入互动,提出优化建议,实现 “人机协同优化”。
应急响应时,“安小龙” 更显专业:依托安恒信息近 20 年应急响应知识库(且每日实时更新),遇到异常能在 5 分钟内完成全量日志分析,自动执行命令、检查进程与端口,逐条排查异常后输出专业报告,整个过程与人类专家的研判逻辑高度一致。
即便是过去 “烧钱又耗时” 的代码审计,如今也变得高效:只需上传代码,“安小龙” 就能自动组合工具、识别误报、完成全流程审计;安全咨询效率更是大幅提升 ——“以前三四人团队需三四个月的项目,现在一个人一周就能完成。”
为适配不同企业需求,“安小龙” 设计了三种交付模式:SaaS 订阅、私有化部署、软硬一体机;借助 MCP 协议,它还能快速组合各类工具与服务,定制开发效率比传统模式更高、成本更低。目前,其英文版 “DAS Worker” 已发布,可兼容 OpenAI、Gemini、Claude 等国际模型,以及恒脑、DeepSeek、通义千问等国产模型,为全球市场布局做好了准备。
值得注意的是,当前海外虽有团队尝试用智能体做渗透测试,但多局限于单一场景;而 “安小龙” 实现的 “一套系统、一个入口、一次对话完成所有工作” 全栈模式,在全球范围内仍属首创。
三、为何是安恒?18 年积淀 + 战略决心的必然结果
“全球首个 AI 安服数字员工为何诞生在安恒?” 这一问题的答案,藏在企业 18 年的积累与战略转型的决心里。
2023 年 ChatGPT 掀起 AI 浪潮后,安恒信息迅速将 AI 提升为企业级核心战略,董事长范渊提出 “全员全面拥抱 AI”,并构建 “DAS 框架”—— 以 Data(数据)、AI(人工智能)、Service(安全服务)为三驾马车,形成 “数据供场景、AI 提效率、服务做放大” 的飞轮效应;随后推出的 “恒脑” 系列大模型,更是为 AI 安服奠定了技术底座:2023 年 “恒脑 1.0” 成为国内首个安全垂域大模型,2024 年 “恒脑 2.0” 升级为零代码智能体开发平台,2025 年 “恒脑 3.0” 则进化为 “安全 AI 智能体”,具备接管特定安全工作的能力。
“所有产品与服务都值得用 AI 重塑一遍。” 安恒信息 CEO、安恒国际董事长郑赳的这句话,道出了企业的转型力度 —— 从产品架构到分析能力,从交互体验到服务方式,AI 已成为安恒业务重构的核心引擎。
而 18 年的安全服务经验,更是 “安小龙” 不可或缺的 “底气”。长期以来,安恒信息始终要求团队将服务流程、工具进行标准化、自动化、体系化梳理,这些积累为 AI 化奠定了坚实基础;2023 年起,其 AI 能力还在成都大运会、杭州亚运会、哈尔滨亚冬会等重大赛事中经受实战检验 —— 尤其是 2025 年初哈尔滨亚冬会,10 个安全智能体的成功应用,让团队坚定了全面推广 AI 安服的决心。
外部技术契机则加速了 “安小龙” 的落地:2025 年 DeepSeek 的本地大模型部署技术、Manus 的 MCP 工具调用机制突破,让 “将安全服务中高耗时工作交给数字员工” 成为可能。结合自身技术积累,安恒信息举全公司之力研发半年,最终推出 “安小龙”;期间启动的 “智能体合伙人计划”,还鼓励一线员工将经验转化为智能体,让智能体数量从十几个快速扩展到上百个,形成覆盖主流安全场景的能力网络。
“把业务逻辑转化为大模型能理解的语言,是研发中最关键也最艰难的一步。” 袁明坤坦言,团队用半年时间梳理思维链与工作流,通过标准化工具整合解决模型幻觉与 “偷懒” 问题 —— 而这一切,正是战略决心、长期积累与外部契机共同作用的结果。
四、客户反馈:从 “新人逆袭” 到 “长尾市场破局”
“安小龙” 推出后,客户的兴奋度远超预期 —— 毕竟过去 20 多年,安全服务始终依赖专家现场交付,即便有云端托管,覆盖范围也有限;而 AI 带来的效率与成本变革,让企业第一次直观感受到安全服务的 “质变”。
长春某央企与上海某国企的案例颇具代表性:两地驻场团队中,一位刚毕业的新人借助 “安小龙”,半小时内调用七八种从未接触过的工具,交付了一份覆盖 web 漏洞、系统与代码层漏洞、WAF 防护策略、移动端代码安全,甚至子公司暴露资产与暗网数据泄露的全面报告;还通过平台生成调研问卷,在集团 20 多家子公司收集信息后,自动输出安全等级保护缺陷清单与优化建议 —— 这些成果,放在过去是新人完全无法独立完成的。
更具行业意义的是,“安小龙” 正在激活过去被忽视的 “长尾市场”。以往,中小企业无力承担七八万元的渗透测试费用,也不会购买数万元的安全产品;而现在,只需几千到一两万元,就能获得含安全评分、风险定位、业务影响提示的合规性报告,让中小微企业也能享受到高质量安全防护。
部分高端客户还提出了共建需求 —— 他们已有自研 MCP 工具或特定场景智能体,希望借助安恒平台进一步提升效率,这也推动安恒信息向 “生态构建者” 转型:联合客户与合作伙伴共建安全服务智能体标准,拓展能力边界,培养专业人才。
与此同时,安恒信息还推出 “AI + 春雨计划”,面向数字经济培养具备 AI 能力的安全人才;而杭州浓厚的 AI 生态 —— 阿里、DeepSeek、网易等企业的技术迭代,也让 “安小龙” 能第一时间吸收行业最新成果,持续优化跨 Agent 协同调度能力。
“今天只是开始。” 袁明坤坦言,“安小龙” 仍需在精细化测试结果管理、身份与团队协作管理、标准化扩展框架搭建等方面持续迭代,但方向已十分清晰:未来,它将成长为更强大的 “AI 安全军团”,为全球企业提供高质量安全保障;而安恒信息也将凭借技术领先性,在未来半年到一年内保持行业优势。
从杭州走向全球,“安小龙” 的出现不仅是一家企业的创新突破,更标志着安全服务行业迈入 “AI 驱动” 的新纪元 —— 当安全能力不再受限于人力与成本,数字世界的防护网,将变得更紧密、更普惠。
免责声明:本文仅代表作者个人观点,与每日科技网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

