[中报]绿盟科技(300369):2026年半年度报告
原标题:绿盟科技:2026年半年度报告 绿盟科技集团股份有限公司 2026年半年度报告 2026年 8月 第一节 重要提示、目录和释义 公司董事会及董事、高级管理人员保证半年度报告内容的真实、准确、完整,不存在虚假记载、误导性陈述或者重大遗漏,并承担个别和连带的法律责任。 公司负责人胡忠华、主管会计工作负责人车海辚及会计机构负责人(会计主管人员)夏继春声明:保证本半年度报告中财务报告的真实、准确、完整。 除下列董事外,其他董事亲自出席了审议本次半年报的董事会会议
公司在本报告“第三节管理层讨论与分析”中“十、公司面临的风险和应对措施”部分,详细描述了公司经营中可能存在的风险及应对措施,敬请投资者关注相关内容。 公司计划不派发现金红利,不送红股,不以公积金转增股本。 目录 第一节 重要提示、目录和释义 ........................................................................................................ 1 第二节 公司简介和主要财务指标 .................................................................................................... 5 第三节 管理层讨论与分析 ................................................................................................................ 9 第四节 公司治理、环境和社会 ...................................................................................................... 42 第五节 重要事项............................................................................................................................... 45 第六节 股份变动及股东情况 .......................................................................................................... 51 第七节 债券相关情况 ...................................................................................................................... 56 第八节 财务报告............................................................................................................................... 57 备查文件目录 一、公司法定代表人、主管会计工作负责人、会计机构负责人(会计主管人员)签名并盖章的财务报表。 二、报告期内在中国证监会指定网站上公开披露过的本公司所有文件的正本及公告的原稿。 三、公司法定代表人签名的 2026年半年度报告全文及其摘要。 四、其他相关资料。 以上备查文件的备置地点:公司证券事务与投资者关系部 释义
第二节 公司简介和主要财务指标 一、公司简介
1、公司联系方式 公司注册地址、公司办公地址及其邮政编码、公司网址、电子信箱等在报告期是否变化 ?适用 □不适用
信息披露及备置地点在报告期是否变化 □适用 ?不适用 公司披露半年度报告的证券交易所网站和媒体名称及网址,公司半年度报告备置地在报告期无变化,具体可参见 2025年年报。 3、注册变更情况 注册情况在报告期是否变更情况 ?适用 □不适用
公司是否需追溯调整或重述以前年度会计数据 □是 ?否
1、同时按照国际会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况 □适用 ?不适用 公司报告期不存在按照国际会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况。 2、同时按照境外会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况 □适用 ?不适用 公司报告期不存在按照境外会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况。 六、非经常性损益项目及金额 ?适用 □不适用 单位:元
□适用 ?不适用 公司不存在其他符合非经常性损益定义的损益项目的具体情况。 将《公开发行证券的公司信息披露解释性公告第 1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益项目的情况说明 ?适用 □不适用
第三节 管理层讨论与分析 一、报告期内公司从事的主要业务 公司自创立以来始终专注于信息安全领域,以“专攻术业,成就所托”为愿景,通过持续的自主研发和技术创新,在全球范围内,为政府、金融、运营商、能源、交通、科教文卫等行业用户,提供企业级全线网络安全产品、全方位安全解决方案和体系化安全运营服务。公司以“巨人背后的专家,保障客户业务顺畅运行”为使命,护航数字化转型,推动数字中国建设。 (一)公司主要业务、主要产品或服务情况 报告期内,公司以“数”与“智”为核心方向,聚焦 AI 安全、数据安全与实战攻防三大领域,探索智能时代安全能力的新形态。 1.AI安全:双轮驱动构建全生命周期治理闭环 公司持续加大研发投入,深化 AI 安全战略布局。报告期内,公司立足“AI+安全”核心战略,聚焦大模型与智能体规模化应用带来的新型安全风险,深耕 AI安全技术研究与产品落地,已形成完备的 AI安全业务布局。依托自主可控的核心技术研究能力与差异化产品优势,公司在 AI 全生命周期安全治理、大模型防护、智能体及 Skill插件安全领域形成技术优势,并构建“服务+产品+平台”三位一体的 AI全生命周期安全治理体系,实现 AI安全技术从研究创新到规模化商用的落地突破。 在 AI 赋能安全层面,风云卫与智能安全运营管理平台(ISOP)深度融合,打造出 AI 驱动自主安全运营方案(ASOC)。报告期内,风云卫覆盖金融、能源、政府等多个关键行业,典型落地场景包括:某国家级网络安全监管机构采购了风云卫及 ISOP融合方案,实现了安全运营从“被动防御”向“主动防御”的转型;三大运营商集团及多省分公司部署了风云卫,成功打造了运营商行业多个 AI 安全运营标杆;特大型能源央企及新能源头部企业亦完成了风云卫的规模化部署,AI 赋能资产治理与智能运营的实际价值已在多行业头部客户中得到充分验证。在实战应用中,风云卫在运营商行业实现 80%以上安全告警自主处置,AI降噪率超 95%;在金融行业实现威胁处置时间缩短 72%,漏报率下降 91%。 在 AI 自身安全层面,公司持续升级清风卫,构建覆盖安全评估、运行防护、监测响应的全生命周期AI 安全防御体系。报告期内,清风卫在金融、企业、政府等行业快速突破,典型落地场景包括:某国家级金融基础设施机构联合部署风云卫和清风卫,某省级药品安全监管机构、全球光伏逆变器头部企业、国内知名大型综合性集团以及特大型能源央企旗下油田公司等均完成了清风卫部署。清风卫 AI 安全一体机入选《通信产业报》517 电信日安全类推荐产品,成为 AI 安全防护领域的标杆解决方案。清风卫顺利通过国家工业信息安全发展研究中心组织的政务大模型应用安全测试,成为首批通过测试的三家单位之一;获得公安部第三研究所“大模型安全防护围栏”相关认证及行业认可,并于 2026年 4月首批通过中国信息通信研究院 OpenClaw类智能体安全防护产品能力评测。 针对 AI智能体(Agent)规模化应用带来的新型安全风险与行业治理空白,公司持续深耕前沿技术研究,搭建覆盖“资产发现、能力评估、行为监测、风险溯源”的智能体全生命周期安全体系。针对 Agent Skill 面临的安全隐患,公司融合静态语法分析、沙箱动态检测、威胁情报与大模型辅助研判技术,可精准识别权限滥用、数据泄露、指令注入、依赖投毒及多轮组合攻击等复杂风险,实现风险分级评估与全链路追溯。同时,公司自研智能体主动发现技术,可覆盖各类主流智能体部署场景,自动梳理资产信息、调用链路与配置变更,形成标准化资产目录与风险画像。针对智能体行为溯源难、日志还原不完整等问题,公司创新地采用 eBPF与 Plugin、Hook双模监测技术,联动采集语义、交互、工具调用及系统层行为数据,精准审计异常、越权及恶意操作行为,筑牢智能体运行安全技术底座。报告期内,公司发布“类Claw 智能体威胁与防御建议矩阵”,将安全防护范围由传统内容安全拓展至任务意图、身份权限、数据访问、工具调用及执行行为等关键环节,推动 AI 安全防护从“内容可控”向“意图可识别、行为可管控、风险可追溯”升级。作为国内较早布局智能体安全的厂商之一,公司已形成覆盖智能体资产发现与管理、身份与权限管控、多智能体协同行为监测、异常行为阻断及全链路审计等能力的产品体系。 公司 AI安全业务已形成风云卫和清风卫两大产品矩阵,构建起从 AI赋能安全到 AI自身安全的完整商业闭环,实现了从技术验证到规模化商业落地的关键跨越,从行业分布来看,运营商行业占比最高,占比约 40%;金融行业次之,占比约 30%,政府、能源、企业、科教文卫等行业也实现了规模化突破,为公司 AI安全业务的持续增长奠定了客户基础。报告期内,公司 AI安全相关订单额达 1.17亿元,产品及解决方案已在政府、运营商、金融、能源、科教文卫、企业等六大行业实现规模化落地,客户覆盖国家级监管部门、头部运营商、大型国有金融机构、特大型能源央企等核心客户群体。 2.数据安全:从防护到流通的全栈数据安全能力构建 公司紧抓数据要素化发展机遇,在数据安全流通、大模型数据保护及数据流转溯源等核心技术方向上取得突破。在数据安全领域,公司以 AI 大模型技术为核心,围绕数据安全治理与可信数据空间两条主线,覆盖客户在数据安全防护、数据流转控制与数据价值共创场景与需求。报告期内,公司一方面巩固和扩大绿盟数据泄露防护系统(DLP)的优势,另外一方面以大模型技术为核心,构建数据安全运维与数据安全保护能力体系,提升安全运营效率,增强数据保护效能,完善数据流转监测与审计能力。 在数据泄露防护领域,公司 DLP 解决方案整合了全场景防护能力、智能管控体系、全流量深度检测与全栈国产化适配四大核心能力,通过文档加密与精细化封装技术,打造终端、网络、邮件、应用四位一体的完整防护体系,实现数据从采集、存储、传输、使用到外发全生命周期的安全管控,目前已在运营商、金融、政府、能源、交通、制造等行业客户中实现规模化落地。报告期内,公司 DLP 产品在 IDC发布的《2025年中国数据泄露防护市场报告》蝉联排名第一,并推出了新品应用 DLP、主机 DLP,以满足客户在合规和应用防护方面的新需求。 在面向 AI 时代的数据安全方面,公司前瞻布局密态大模型推理与微调框架,攻克了密态网络与可信运维技术。在数据流转监测与溯源方面,打通在应用系统侧 API 与数据库侧操作全链路行为关联;同时深化无侵入性数据指纹算法及知识图谱研究,提升了未知外部数据泄露、业务数据流转的溯源追踪与精准定位能力。报告期内,公司完成了分类分级、监测预警、检查评估、数据资产智能识别、自主基线、自主研判等多个智能体研制和版本升级,标志着以 AI赋能数据安全运维体系、AI赋能数据安全保护体系、AI赋能数据安全产品三个方向布局已经基本完成。 在数据要素安全流通方面,公司以可信连接器为核心基础设施,构建了覆盖数据流转全链路的安全防护体系。方案融合多方安全计算、联邦学习与 TEE 机密计算等核心技术,在保障数据“可用不可见”的基础上,支持复杂的联合分析与价值创造;通过可信硬件、环境隔离、密态存储及审计溯源等机制,确保数据流转各环节权属清晰、责任可追溯,实现从启动链至运行环境的全链路可信。相关方案已在医疗、政务、公共数据运营等场景落地实施。此外,公司创新研发的可信连接器秉承“设计即安全”的架构理念,构建了涵盖网络可信、计算可信、存储可信及统一身份验证的全方位可信环境。其中,可信数据空间与安全底座解决方案已在教育、科研领域成功落地。 在标准建设领域,公司长期深耕数据安全技术研发与标准制定,截至目前已累计参与制定 7项国家标准、28项行业标准及 25项团体与地方标准,涵盖数据治理、数据分类分级、数据溯源、可信数据空间及个人信息保护等重点领域。其中,公司在多项行业标准中担任联合牵头单位,并在多项团体标准中担任主导编写单位,体现了公司在数据安全标准化工作中的参与程度和贡献。 3.实战攻防:智能化实战攻防体系构建与多场景应用落地 在实战攻防领域,公司以风云卫为核心,依托多智能体框架,搭建智能化的实战攻防体系,全面赋能安全运营、漏洞管理、渗透测试等攻防实战场景。报告期内,公司正式发布安全数字人平台,该平台以风云卫为核心,精准贴合全场景安全运营实战刚需,推出自主运行、能力稳定、持续成长的数字人团队,实现从告警研判到溯源响应全流程智能化处置,支持复杂事件端到端闭环处置,实现 7×24 小时自主运营,将应急响应从小时级压缩至分钟级,迈入“AI 自主、专家监督”的全新阶段,将安全人员从繁琐的执行工作中彻底解放。平台创新性地采用“自然语言交互与工单驱动相结合”的模式,将复杂的攻防任务在平台内部转化为标准工单、卡片和简报。 报告期内,公司推出多项智能化相关产品和服务,其中,绿盟智能渗透系统(AI-PTS)与绿盟大模型安全评估系统(AI-SCAN)已在某运营商省级公司、某特大型通信基础设施服务企业、某区域性上市证券公司等客户落地。智能威胁情报平台(NSFGPT-NTIP)已成功落地某国家级金融基础设施机构、某头部上市证券公司、某大型国有金融科技公司等金融行业头部客户。智能体红队评估和大模型安全评估备案服务已形成“产品+服务”协同发展的业务模式,为客户提供涵盖资产梳理、风险评估、安全防护、持续监测和应急响应的一体化 AI 安全解决方案,目前已服务于某政策性银行总行、某国家级金融基础设施机构、某区域性城市商业银行、某省域央行分支机构等金融行业标杆客户。此外,公司渗透测试智能体在第二届腾讯云黑客松智能渗透挑战赛获得冠军,并在面向国内和国际的渗透测试即服务(PtaaS)中广泛使用,标志着自动化渗透测试已经进入技术落地时期。 4.传统安全产品与服务:传统安全产品持续迭代 在新兴业务快速发展的同时,公司传统安全产品与服务持续迭代。在安全产品方面,公司提供全线网络安全产品,涵盖安全检查与评估、安全检测与防护、认证与访问控制、安全审计、安全运营及管理等基础安全产品系列。其中,抗拒绝服务攻击系统(ADS)、绿盟威胁情报(TI)、绿盟网络入侵防护系统(IDPS)、绿盟 NF 防火墙系统(NF)、Web 应用防火墙(WAF)、绿盟运维审计系统(OSMS)等多款产品持续获得国际权威咨询机构的认可。报告期内,公司聚焦网络安全漏洞扫描、Web 应用防护系统(WAF)、入侵检测与防御系统等主力产品。 在漏洞扫描领域,绿盟网络安全漏洞扫描产品依托二十五年的技术积累与持续创新,已全面覆盖各类IT 系统、Web 应用、云计算平台、大数据组件、物联网设备及国产化环境,同时具备容器镜像扫描、代码审计、AI 大模型组件专项扫描等新型检测能力。产品深度融合大模型与多智能体技术,构建了从单点检测到全生命周期运营的 AI 赋能体系,支持一键完成扫描任务全景概览、资产风险量化评估、漏洞分布与可利用性深度拆解的操作。在暴露面管理领域,绿盟科技互联网暴露面管理(EASM)通过引入 AI 技术,增强了在互联网资产测绘、供应链风险等方面的能力,以 9.4%的市场份额在 IDC《中国 GenAI赋能的暴露面管理解决方案市场份额》报告中市场排名第一,持续领跑中国暴露面管理赛道。 在应用安全领域,绿盟 Web应用防护系统(WAF)拥有十七年的 Web攻防能力积累,结合规则引擎、语义引擎、AI 智能引擎及威胁情报等技术,全面识别并防护各类 Web 攻击,同时具备防御 0day 攻击能力,误报率和漏报率均控制在 0.1%以下。绿盟 WAF 产品推出了新一代版本,全面支持国产化软硬件生态,适配海光、飞腾等国产 CPU,兼容欧拉、麒麟等国产操作系统及主流国产数据库,并提供覆盖私有云、公有云、混合云及线下 IDC 的全场景虚拟化解决方案,满足各行业在信创转型中的国产化替代需求。 同时,该版本采用新一代软硬件架构设计,安全引擎和代理引擎分离,保障业务不断网;支持串联代理、旁路镜像等多种灵活部署模式,集群方案实现业务上线无需断网,灰度升级不影响业务运行,深度保障业务稳定性。 绿盟入侵检测与防御产品以“精准、主动、智能”为核心防御理念,为客户构建多维度一体化的智能入侵防护体系。产品搭载精准规则引擎与 AI/ML 网络行为分析双驱核心能力,全面覆盖各类新型已知和未知攻击场景;支持加密流量深度解析和行为分析,实现威胁有效识别;支持场景化威胁情报,实现威胁精准阻断;支持开放式接口联动安全平台,实现安全秒级闭环;支持蜜罐联动,实现主动防御;支持全栈国产,设备高可靠,保障用户业务安全稳定运行。 运维管理平台完成多项创新能力升级:完善了特权访问管理(PAM)特权账号全生命周期管控,新增数据库自动改密、机器身份管理及虚拟临时账号创建功能,满足直连运维场景和各行业账号定期改密的合规要求;自研 SIFT技术实现了全场景通用代填,兼容各类运维工具;联动大模型推出 AI智能日志稽核,自动识别高风险运维操作,提升审计效能;新增前置机数据沙箱,实现多层隔离管控,保护敏感数据传输安全,补齐了数据运维安全短板,拓展金融、能源、政务等行业应用场景。 在工控安全领域,绿盟船舶防火墙成功通过中国船级社(CCS)船舶防火墙 II 级型式认可。产品深度适配船舶颠簸、温湿度多变等特殊使用环境,具备边界隔离、入侵防御、流量管控等安全能力,满足海事船舶网络安全规范硬性要求。目前,该防火墙已对接多家 CBS 持证设备厂商,完成方案适配与项目配套,并且陆续安装部署于多艘营运实船,应用场景成熟可靠,有效解决远洋船舶网络易受攻击、数据泄露等安全痛点,助力航运产业数字化安全升级。 5.安全研究前沿成果 公司在安全研究领域持续探索新技术与新方向,重点投入 AI 安全、数据安全、云安全、对抗性暴露面管理等方向。报告期内,公司在 APT检测/监测、APT捕获、APT取证等技术领域取得显著进展,率先发现多个 APT攻击组织。同时,在供应链安全、云上 AI风险发现、云原生安全、电信网络反欺诈、无人机安全、FPGA 硬件安全等多个前沿领域研究均获突破。 报告期内,公司围绕云原生、公有云及 AI 基础设施安全方向,依托星云实验室持续深化云智融合安全技术研究与业务实践,面向云基础设施、云原生应用及云上 AI 服务,构建起覆盖风险发现、攻防验证、安全防护和场景交付的技术能力体系,推动前沿研究、产品迭代与行业应用协同发展,持续提升复杂云环境下的安全保障与实战支撑能力。 在 AI 基础设施安全方面,公司依托云上风险发现和攻防验证的积累,聚焦大模型、智能体及其供应链生态面临的新型安全风险,持续完善 AI 攻防对抗与安全验证体系,形成面向模型服务、智能体应用、限滥用、组件投毒和服务漏洞等典型风险场景。同时,公司加强异构模型环境下的统一验证与调度能力建设,推动 AI 安全研究成果与云安全产品、攻防靶场及实训课程深度融合,逐步形成从风险研究、场景复现、能力验证到产品集成和行业交付的闭环,为客户开展 AI 系统安全评估、实战演练和人才培养提供支撑。 在实战攻防方面,公司围绕公有云、云原生基础设施及云上 AI 应用的复杂攻击面,持续加强漏洞研究、攻击验证、红队武器和任务编排等核心能力建设,完善覆盖云平台、容器环境、云原生应用及 AI 基础设施的实战攻防能力矩阵。相关成果经过内部攻防团队及重大专项的系统性测试验证,进一步提升了复杂云环境中攻击路径的发现、复现和协同验证能力,为重大项目安全评估、攻防演练及云基础设施安全保障提供技术支撑。 在云安全产品与服务方面,公司持续推进 CSSP、CSPM 等云安全产品和能力组件升级,完善云资源发现、配置合规审计、敏感数据识别和安全风险分析等核心能力,增强对国内主流公有云及国产化操作系统环境的适配能力。同时,公司推动 AI攻防验证场景向现有产品体系下沉,实现传统云安全能力与 AI安全能力的融合拓展。在行业应用方面,相关成果已在政务、教育科研等重点领域实现项目突破,完成云安全系统部署、定制化靶场建设和 AI 安全实训场景交付,进一步验证了公司云安全能力在不同业务环境下的适配性和落地能力。 (二)经营模式 1、研发模式 公司始终坚持自主研发、自主创新的研发策略,自研关键技术和核心产品。研发驱动力主要来自两个方面:客户需求和关键技术创新。公司的产品研发始终以实现客户价值为核心,持续推出和升级满足客户需求的产品和服务。 公司由战略规划部、产品和服务事业部、业务线相互协作持续从客户、合作伙伴、行业机构、咨询公司等渠道调研客户需求,形成市场趋势研判和精准的产品需求。能创中心和研发中心密切关注各领域前沿技术,不断对核心技术进行攻关和创新性研究,及时将研究成果转化为产品安全能力。 依托自研的公共技术平台,公司研发中心承担不同领域的产品研发,依照规划的产品和服务路标,采用适配的研发管理模式和自动化研发管理平台,协同有序完成需求分析、架构设计、编码实现、验证测试和发布等工作,通过区域工程和运营服务统一进行产品的运营和维护工作。 2、采购模式 公司采购的原材料主要为各类软硬件设备,主要包括两大类:一类是公司自身产品所需的工控机等相关硬件设备;另一类是网络安全解决方案中所需的第三方软硬件产品及服务。 对于第一类产品的采购,首先由公司产品线等相关部门根据其需求对产品或设备进行选型,明确各项要求,然后由公司供应链中心执行采购及相关物流程序。该类产品采购通常在固定合格供应商范围内通过招标或比价的方式进行,一般每年和供应商签订框架性采购协议;对于第二类产品,主要通过广泛询价、招投标等市场化方式进行采购。 3、生产模式 公司的产品生产主要采用外购硬件设备(工控机、服务器等)自行生产的模式。公司将软件产品灌装到外购的硬件设备中,并做调试和检测。 外购硬件设备(工控机、服务器等)作为信息安全产品的硬件载体,是为了方便客户部署和应用安全产品,使客户无需另外准备软件运行环境。由于工控机、服务器等硬件产品的生产厂家众多,基本属于充分竞争的成熟市场,公司根据销售预测向供应商下单,供应商根据公司的订单组织生产、供货。 4、销售模式 公司销售模式采用直销与渠道销售相结合的方式。公司搭建了一级渠道(包括总经销商、战略/生态合作伙伴、一级经销商)和二级渠道(包括行业钻石经销商、行业金牌经销商、行业认证经销商、商业金牌经销商等)两级渠道架构。公司从客户分层分级、组织横纵结合、行业上下拉通、考核机制等各方面做出了更深入的销售模式调整和革新,致力打造“公司+渠道”联合拓展的渠道销售模式,让渠道成为公司业务增长的放大器,以实现业绩长期持续稳健增长。 5、盈利模式 公司盈利主要来自网络安全产品销售、安全服务提供以及第三方产品销售三种模式。 产品销售:公司提供了覆盖基础网络安全、云计算安全、数据安全、工业互联网安全和信息技术应用创新等领域的安全产品。公司根据客户安全需求,基于各领域安全产品,设计满足其需求的安全解决方案,以产品销售模式实现营业收入。 安全服务提供:公司基于安全服务工具和本地化为主、云端为辅的服务人员,为客户提供咨询服务、应急响应、红蓝对抗、重保支持、安全开发、安全测试、可管理服务、商用密码应用安全评估、安全设备托管等服务,以提供服务模式实现营业收入。面向客户逐步向订阅模式转化,便于用户按需灵活购买服务。 第三方产品销售:公司提供安全解决方案中涉及到的第三方软硬件产品,以产品销售模式实现营业(三)公司产品市场地位及竞争优势 报告期内,公司产品/方案入选第三方机构报告情况如下:
公司所处行业适用的监管规定和行业政策
![]() |