半導體供應鏈互動地圖

AI Security / Agent Security / Identity / Governance(Runtime → Identity → DLP → Red Team → Compliance)

2025-2026 M&A 整合爆發:PANW 收 Protect AI(USD 700M)發布 Prisma AIRS 3.0(2026-03-23,覆蓋 agentic AI 全生命周期);CSCO 收 Robust Intelligence+Astrix NHI(合計 ~USD 800M);CHKP 收 Lakera(USD 300M);SentinelOne 收 Prompt Security(USD 250M);Cato 收 Aim(USD 350M);Veeam 收 Securiti(USD 1.725B)。Okta Agent IdP、CYBR Secure AI Agents、SAIL IGA IPO 構成 Agent 身份治理 backbone;NVIDIA NeMo Guardrails 為開源 guardrails 事實標準。

← 回 企業軟體 AI / 自動化 / 數位勞工 主題列表 · 回首頁

Agent Runtime Security(美系) US Agent Runtime Security / Guardrails

為企業 AI Agent 提供 runtime 防護的平台層,涵蓋 prompt injection 偵測、jailbreak 防禦、PII 過濾、行為異常告警、AI 應用可見性。2024-2026 主要資安大廠透過 M&A 快速卡位。

Cisco AI Defense(GA 2025-03)整合 Robust Intelligence(USD ~400M)+ Splunk 可觀測;2026-05 再收 Astrix NHI(USD ~400M)補強非人類身份層;2026 把 Robust Intelligence 整進 AI Defense 並加入 MCP 掃描、agentic red teaming 與護欄;Cisco Live US 2026-06-02 再推 AI Defense: Explorer Edition(自助紅隊)、Duo IAM agent identity(Zero Trust for agents)、開源 DefenseClaw 框架(整合 NVIDIA OpenShell)。CrowdStrike/PANW(Prisma AIRS)/Cisco 三強在『AI 執行期防護 + 紅隊』正面交鋒,把 Lakera、HiddenLayer 等專業新創推向被整併或邊緣化壓力。PANW Prisma AIRS 3.0(2026-03-23)升級覆蓋 agentic AI 全生命周期(Discovery 盤點 agent/model/連線、Agent Artifact Security + AI Red Teaming 評估、AI Agent Gateway 統一控制面 limited preview),承接 2.0(2025-10)整合 Protect AI(USD 700M,完成 2025-07)的 AI app/agent/model/data 四層。SentinelOne 收 Prompt Security(USD 250M,2025-08),Cato Networks 收 Aim Security(USD ~350M,2025-09);78% 企業採用 AI 但僅 6% 有足夠 guardrails。⚠ 2026-06-16 Databricks 同意收購 AI SOC 平台 Panther(客戶含 Anthropic),把 agentic SOC / 偵測即程式碼整進其『security lakehouse』,標誌資料雲廠(Databricks,續 Antimatter、SiftD.ai 後第三筆資安併購)跨入 agentic SIEM/威脅偵測,與 CRWD/PANW/CSCO 形成新一路競爭。

公司市佔/地位角色
[US] Cisco AI Defense (CSCO)Cisco AI Defense GA 2025-03;市值 ~USD 240B以網路基座(企業交換/防火牆/SASE #1)把 AI 護欄嵌進既有流量,供貨對象即 Cisco 全球網路客群;靠 Robust Intelligence(紅隊)+Splunk(可觀測)+Astrix(NHI 身份) 三併補齊執行期防護,價值在企業不改網路即得 AI 執行期偵測,與 PANW/CRWD 三強爭 runtime 定價權
[US] Palo Alto Networks Prisma AIRS 3.0 (PANW)Q3 FY2026(截至 2026-04-30)營收 +31% YoY 達 USD 3B;Next-Gen Security ARR +60% YoY;USD 700M 收 Protect AI(完成 2025-07)全球網路安全平台化龍頭,自稱首個覆蓋 agentic AI 全生命週期的統一 Agent Security Platform,以單一平台取代零散點方案;供貨對象為既有防火牆/SASE/SOC 大客群,再靠 USD 25B 併 CyberArk 綁身份層,價值在讓 AI app/model/data/agent 四層在同一控制面受控
[US] SentinelOne + Prompt Security (S)Q1 FY27(2026-05-28)營收 USD 277M(+21% YoY);AI Security ARR 近翻倍;USD 250M 收 Prompt Security(2025-08)AI-native 自主式 XDR 端點防護廠,以 Singularity 平台的 AI 自動偵測回應為賣點;供貨對象為既有 EDR/XDR 企業客群,靠併 Prompt Security 把護欄下沉到端點側,價值在讓端點防護同一 agent 同時看員工用 GenAI 的外洩與越權,與 CRWD 正面爭端點市占
[US] CrowdStrike Charlotte AI + AgentWorks (CRWD)Q1 FY27(截至 2026-04-30)營收 USD 1.39B(+26%);ARR +24% 達 USD 55B;單季淨新增 ARR 創 USD 256M 紀錄;宣布 4:1 股票分割AgentWorks launch 夥伴含 Anthropic、OpenAI、NVIDIA、AWS、Salesforce、Accenture、Deloitte,把上游 frontier model 廠與下游顧問/雲端商綁進其 agent 安全平台
[US] F5 + CalypsoAI (FFIV)市值 ~USD 12B;USD 180M 收 CalypsoAI(2025-09)2025-10-08 完成收購並推出 F5 AI Guardrails(AI 模型/agent runtime 防護,整合至 ADSP 平台);CalypsoAI 成立 2018,累計融資 USD 40M+
[IL] Cato Networks + Aim Security (—)Cato 估值 USD 3B+;Aim 收購價 USD ~350M(2025-09)雲原生單一堆疊 SASE 領導者之一,把網路+安全+AI 管控收斂到單一雲平台;供貨對象為汰換多廠拼裝的中大型企業,靠併 Aim 在 SASE 出口即攔 GenAI 使用,價值在企業於既有 SASE 出口零新增部署即得 Shadow AI 可見性與 prompt 過濾
[US] HiddenLayer AISec Platform (—)私有;總融資 USD 56M(Series A 2023-09,M12 領投)被 Microsoft 選為 Azure AI Foundry catalog 唯一模型掃描工具、上架 AWS/GCP 三大雲市集,等於卡住『企業下載模型前必掃』的供應鏈關口;客戶為金融/政府 ML 團隊,Gartner AI 安全 Cool Vendor
[IL] Noma Security(AI Agent Security) (—)私有;2026 完成 USD 100M B 輪;ARR 一年內成長逾 1,300%(號稱該類別成長最快)以『資料科學/ML 管線到 agent 執行期』端到端全生命週期防護為差異化的獨立純玩家龍頭,是類別成長最快者;客戶為大量自建 AI 管線的大型企業,價值在單一平台盤點並防護從訓練資料到線上 agent 的整條鏈,屬平台廠下一波併購標的
[IL] Zenity(Agentic AI Security) (—)私有;2026 完成 USD 38M B 輪(累計逾 USD 55M)利基壟斷『企業 low-code copilot』安全這一垂直——最早深挖 Copilot Studio 攻擊面(DEF CON 揭 AgentFlayer 漏洞),客戶為大量部署 M365 Copilot 的企業,價值在填補 Purview 治不到的第三方 agent 平台風險
[US] NVIDIA NeMo Guardrails (NVDA)開源 guardrails 事實標準;GitHub 16,000+ stars開源 guardrails 事實標準,Cisco AI Defense、PANW Prisma AIRS、CrowdStrike Falcon AIDR 皆內嵌——這是全鏈唯一『中性技術單點』,各平台廠與 NVIDIA GPU 綁定使其近乎不可繞過,價值在以 +0.5 秒延遲換 50% 更佳護欄

資料來源

Agent Runtime Security(亞洲) Asia Agent Runtime Security

亞洲各市場的 AI/Agent 執行安全廠商,涵蓋日系全球平台(Trend Micro)、中國國產替代(奇安信/深信服/天融信)、韓國 Ahnlab Agentic AI,以及台灣 CHT Security。

Trend Micro TrendAI Vision One ARR USD 467M(+58% YoY),2026-03 推 Agentic Governance Gateway(agent-to-agent 授權管控);中國奇安信 TTM 收入 ~USD 623M 為政府核心供應商;Sangfor Athena AI Security GPT(AI SOC Agent,日均 7-8 萬告警→100-200 高風險事件);AhnLab AI Plus Agentic AI(2025-04 發布)、AhnLab XDR「Annie」AI;台灣 CHT Security H1 2025 收入 +250% YoY。

公司市佔/地位角色
[JP] Trend Micro TrendAI Vision One (4704.T)FY2025 淨收入 ¥276B(~USD 1.77B);大企業 Vision One ARR USD 467M(+58% YoY)Gartner EPP 魔力象限連 20 年領導者、亞太少數全球級平台廠,Vision One 統一端點/雲/郵件/網路偵測;供貨對象為日本與全球大型企業,率先推 agent-to-agent 授權閘道搶 agentic 前沿,價值在既有 XDR 客群零遷移即延伸到 AI agent 治理
[CN] Qi-AnXin(奇安信) (688561.SS)IDC 中國 2024 端點/資料/安全分析三品類市占第一;中國最大政府級資安廠國資委認可的資安『國家隊』,中國端點/資料/威脅情報三品類市占第一;供貨對象為黨政軍與央企核心網路,價值在提供符信創要求的全國產全棧安全,護城河是國家級 APT 情資積累與政府採購保護,外商難以進入
[CN] Sangfor Athena AI(深信服) (300454.SZ)FY2025 收入 RMB 8.04B(+6.96% YoY);資安業務 RMB 3.54B;淨利 +99.5% YoY中國 NGFW/超融合與 SASE 主力廠,AI SOC 整合深度業界領先(Security GPT 把日均 7-8 萬告警自動收斂到百餘高風險事件);供貨對象為中國政企與教育醫療,價值在以 AI 大幅降低本地 SOC 人力負擔,受惠國產替代
[KR] AhnLab AI Plus(Agentic) (053800.KQ)韓國 endpoint security 市占第一(本土霸主);2025-Q3 EPS ₩1,423(+48% YoY)韓國端點防護市占第一的本土霸主,V3 防毒為國民級標配;供貨對象為韓國政府/金融/大企業,價值在提供符資料主權的在地化 AI 安全維運(Annie 助手),護城河是 30 年在地威脅情資與政府採購綁定
[TW] CHT Security(中華資安國際) (—)H1 2025 收入 +250% YoY;台灣首家資安服務上市公司(2025 Q3);母公司 2412.TW台灣代管資安(MSSP)龍頭,300 家政府客戶為壁壘;供貨對象為台灣政府/企業與東南亞,靠中華電信母公司 IDC/SD-WAN 資源與 AI SOC 縮短 MTTD/MTTR,價值在提供在地可信的一站式代管偵測,護城河是公部門採購與國家隊背景
[CN] Topsec / 天融信(DeepSeek AI) (002212.SZ)H1 2025 收入 RMB 8.26億;淨利 +68.56% YoY;智算雲 H1 RMB 1.02億中國政府/軍工網路安全傳統大廠,以『DeepSeek 安全智算一體機』把國產大模型與安全硬體綁售為差異化;供貨對象為黨政軍與國企,價值在提供符信創的一體化 AI 算力安全,護城河是軍工級資質與政府客戶關係
[CN] Huawei HiSec AI Firewall (—)中國企業 NGFW #1(市場估計);私有(華為集團)中國企業級 NGFW 市占第一,握完整『端-網-雲』一體 AI 安全棧;供貨對象為政府/電信/大型國企採購主力,價值在與華為網路設備同源交付、擺脫美系依賴,護城河是全國產供應鏈與內需政策,受美國制裁但內需強勁

資料來源

Identity for AI Agents(Agent IdP / IGA / PAM) AI Agent Identity, IGA & Privileged Access

為 AI Agent 提供身份驗證、授權、特權訪問管理(PAM)、Identity Governance(IGA)的平台層。傳統 IAM 廠商快速延伸至「非人類身份(NHI)」管理,machine identity 爆炸成長。

純玩家側 NewCore(Tel Aviv/SF)2026-06-15 帶 USD 66M 種子(Cyberstarts 領投,Index/Evolution 參投,估值 USD 300M)出 stealth,把人類與 AI agent 身份統一治理、AI agent 視為一等公民身份(含 Agentic Skill 讓 Claude Code/Codex/Cursor 以受管身份登入);GitGuardian 2026-02 再融 USD 50M 擴 NHI/agent 身份。Okta 2025-10 發布 Okta for AI Agents(EA):Agent IdP、shadow AI agent 自動發現、ID-JAG 跨平台標準。CYBR Secure AI Agents GA 2025-11:just-in-time access、zero standing privileges;machine identity 對 human 比超 80:1(Gartner:2028 年 25% 企業外洩將與 AI agent 濫用相關)。⚠ 結構真相:身份層是這條鏈唯一在『收斂』的權力中心——PANW 以 USD 25B 收購 CyberArk(2026-02-11 完成,PANW 史上最大案),把 identity 升為平台第六大支柱(與網路/SecOps 並列)、宣告『identity 是 AI 時代新邊界』;runtime/DLP/red-team 三層仍分散,唯有控制『誰能授權 agent 動作』的身份層握有真實定價權與綁約能力。⚠ 新單點關卡:MCP(Model Context Protocol)身分驗證成為 agentic AI 連線的 chokepoint——2026-01 導入 OAuth 2.1 強制 PKCE,但僅 8.5% MCP server 已實作,形成大規模合規缺口;MCP-I 規格 2026-03 捐給 DIF、Auth0『Auth for MCP』2026-05-06 GA、MCP 規格 2026-07-28 改寫授權機制(移除 sessions),誰掌握 MCP 身分標準層誰就握住 agent 連線瓶頸。SAIL IPO 2025-02(自 ARM 以來最大科技 IPO,超額 20x);Saviynt 2025-12 KKR 領投 USD 700M(估值 USD 3B);Cisco 2026-05 收 Astrix NHI(USD ~400M)。SAIL IPO 2025-02(最大科技 IPO 自 ARM 以來,超額認購 20x)。Saviynt 2025-12 KKR 領投 USD 700M(估值 USD 3B)。Cisco 2026-05 收 Astrix Security NHI(USD ~400M)補強 CSCO AI Defense 非人類身份層。PANW 2026-05-12 發表 Idira 統一身份平台(整合 CyberArk PAM + machine/agentic identity),把 identity-first 正式產品化。純玩家側 Oasis Security 2026-03 完成 USD 120M Series B(Craft Ventures 領投,累計 USD 195M,估值未揭、新 ARR YoY +5x),主打 agentic access management(NHI 數量遠超人類),多數客戶為 Fortune 500,是 NHI/agentic 身份層尚能獨立做大的代表新創。

公司市佔/地位角色
[US] Okta(Agent IdP) (OKTA)Q1 FY27(2026-05-28)營收 USD 765M(+11% YoY);FY27 指引上修至 ~USD 3.2B;企業 IAM #1整合 2025-09 完成併購之 Axiom Security(以色列雲原生 PAM,傳約 USD 75M);主張跨 IdP(Entra、Ping)的 agent identity 安全層;88% 組織遇過 AI agent 安全事件、僅 22% 把 agent 當身分實體看待
[US] Microsoft Entra Agent ID (MSFT)市值 ~USD 3.2T;Security FY2025 年化收入 USD 20B+;Entra Agent ID 2026-04 GA把 agent 身分預設綁進 M365/Azure 既有 IAM 基座,對 Copilot 客戶近乎零成本自動繼承——用分發通路擠壓 Okta/SailPoint/CyberArk 純身分廠,價值在企業不必另購即得 agent 身分治理起點
[IL] CyberArk Secure AI Agents(Idira) (PANW)已被 PANW 以 ~USD 25B 收購(2026-02-11 完成,每股 $45 現金 + 2.2005 股 PANW);PAM 特權訪問管理 #1全球 PAM 龍頭,銀行/財星前百大特權金庫幾乎必用——這是身份鏈唯一在收斂的定價中心;被 PANW 以史上最大 USD 25B 收購升為平台第六支柱,機器/AI 身份對人類已 109:1,握有『誰能授權 agent 動作』的綁約權
[US] SailPoint(SAIL) (SAIL)IPO 2025-02-13,估值 USD 12.8B;最大科技 IPO 自 ARM 2023-09 以來IGA 市場龍頭,大型受監管企業『員工權限治理』標配——與只做 PAM 的 CyberArk 互補而非重疊;價值在把 AI agent 納入既有存取認證/最小權限流程,讓每個 agent 都掛到可課責的人類 owner
[US] Saviynt(Identity Cloud) (—)USD 700M / USD 3B 估值(KKR 領投,2025-12);600+ 全球企業客戶,20%+ Fortune 100以『IGA+PAM 收斂為單一雲』為賣點,挑戰 SailPoint(IGA)+CyberArk(PAM) 雙產品堆疊——客戶為想省整合成本的大型企業,KKR 領投 USD 700M 加碼,價值在一站式治理 human/machine/AI 全身份
[US] BeyondTrust Modern PAM (—)已同意由 Veritas Capital 收購(Francisco Partners 出脫);PAM 老牌廠(Gartner PAM 魔力象限領導者)與 CyberArk 並列 PAM 雙巨頭之一,在特權遠端存取(PRA/供應商遠端維運)市場尤強——客戶為需管控第三方/OT 特權連線的企業,價值在把 JIT 零常駐特權延伸到 agent 與遠端維運帳號
[US] JumpCloud Agentic IAM (—)私有;累計融資 USD 400M+;SMB-中型企業目錄即服務領導者SMB/中型企業『開放式目錄即服務』利基龍頭(無自有 AD 的公司首選)——把 Okta/CyberArk 的 agent 身份能力下沉到中小企業價位,價值在讓沒有專職 IAM 團隊的公司也能管控 AI agent 的系統存取
[US] Cisco Astrix Security(NHI) (CSCO)Astrix 收購 USD ~400M(完成 2026-05);非人類身份(NHI)管理頭部新創被 Cisco 收購以補 AI Defense 缺的 NHI 身份層——供貨對象即 Cisco 網路/Splunk 客群,價值在把散落於 SaaS/雲的機器憑證統一治理,讓 CSCO 在身份戰場對齊 PANW/CyberArk

資料來源

Prompt Firewall + DLP + DSPM Prompt Firewall, Data Leak Prevention & Data Security Posture Mgmt

為 AI Agent 與 GenAI 應用提供雙向 prompt / 回應過濾(防資料外洩)、資料安全態勢管理(DSPM)、PII / 敏感資料偵測的安全控制層。

Veeam 2025-12 以 USD 1.725B 收 Securiti AI(最大 DSPM M&A);Cyera 2026-01 完成 Series F USD 400M(估值 USD 9B,一年三倍增長);WitnessAI 2026-01 USD 58M(Qualcomm/Samsung Ventures 參投);Microsoft Purview 2025-03 擴展 agent 動作 DLP;BigID 達 ARR USD 100M+(DSPM Centaur);Nightfall 為首創 GenAI DLP 廠商。⚠ 結構暗流:DSPM 是純新創唯一還能獨立做大的窗口,但正被兩股力量夾殺——(1) 平台廠由上而下併購(Veeam/Securiti、CRWD/Flow、Fortinet/Next DLP、IBM/Polar、Netskope/Dasera),(2) 微軟 Purview 把 DLP 變成 M365 內建『免費功能』、agent 自動繼承人類保護規則,逐步侵蝕獨立 DLP 利潤池;Cyera 一年估值 USD 3B→9B 的高倍數,賭的正是『搶在被吞噬前成為下一個平台級買家』而非被買。

公司市佔/地位角色
[US] Veeam + Securiti AI (—)Securiti 以 USD 1.725B 被收購(2025-12-11);DSPM 史上最大 M&ADSPM 領導者之一,以『資料知識圖譜』統一敏感資料盤點見長;被備份龍頭 Veeam 收購後綁進 Veeam Trusted Data Platform,供貨對象為 Veeam 55 萬備份客群,價值在讓備份/DR 與資料安全治理合流
[IL] Cyera DSPM (—)USD 600M / USD 12B 估值(2026-06,Evolution Equity 領投);累計融資 USD 2.3B;服務 20% Fortune 500;1,500+ 員工估值 18 個月四倍(2024-12 USD 3B → 2025-06 USD 6B → 2026-01 USD 9B → 2026-06 USD 12B);Cyberstarts、Temasek 新進;2026-06 連兩收 ShapeAI(6/11 人才併購,身份管理)+ Otterize(6/26,數千萬美元),以併購把資料安全延伸到 NHI/identity,與 Veeam/Securiti、CRWD/SGNL 在身份治理正面交鋒
[US] WitnessAI(AI Firewall) (—)私有;總融資 USD 85.5M(2026-01 USD 58M,Qualcomm/Samsung Ventures 參投)以企業級『AI Firewall 閘道』做雙向 prompt/回應過濾與 multi-tenant 資料主權的獨立純玩家;供貨對象為大量導入 GenAI 的企業,價值在單一閘道即管住員工用 AI 的可見性與外洩,Qualcomm/Samsung 押注反映其被上游硬體/平台整合的潛力
[US] Akamai + LayerX(瀏覽器 AI 安全) (AKAM)LayerX 以 USD 205M 被收購(2026-05 宣布,預計 Q3 2026 完成);LayerX 年底 ARR ~USD 10M壟斷『瀏覽器內』AI 管控點——不需 agent 端點即攔截 ChatGPT/Copilot/Cursor 的貼上外洩;併入 Akamai Zero Trust 邊緣,供貨對象為 Akamai 企業客群,價值在補足網路層看不到的 last-mile GenAI 使用
[US] Microsoft Purview(AI DLP) (MSFT)Microsoft Security FY2025 年化收入 USD 20B+;Purview 覆蓋 M365 全服務把 DLP 變成 M365 E5 內建能力、Copilot/agent 自動繼承既有人類保護規則——用捆綁通路侵蝕獨立 DLP 利潤池,價值在企業免額外採購即讓 agent 尊重敏感標籤,是壓迫 Cyera/Nightfall 等純玩家的結構性力量
[US] Nightfall AI(GenAI DLP) (—)私有;Series B USD 40M(2022-08);GenAI DLP 首創廠商行業首創以 AI 分類器做 DLP 的純玩家,準確率優於傳統規則式——客戶為重度用 SaaS/GenAI 的科技公司,價值在攔截員工把原始碼/客戶資料貼進 LLM 的外洩,是純新創在被 Purview 內建化前的差異化窗口
[US] BigID(DSPM) (—)USD 1.3B 估值(2024);ARR USD 100M+;DSPM 首家 Centaur被三大分析機構同列 DSPM 領導者、Forrester 隱私管理 Wave Leader,在『資料發現+分類+隱私合規』深度領先——客戶為金融/醫療等合規重產業,價值在為 AI 訓練資料建立可稽核的血統與最小訪問,橋接 DSPM 與隱私治理

資料來源

Model Safety + AI Red Team Model Safety, Adversarial Testing & AI Red Teaming

為 LLM / 多模態模型 / AI Agent 提供對抗測試(red team)、模型漏洞掃描、backdoor 偵測、Constitutional AI 對齊的安全基礎設施層。

CHKP 2025-09 以 USD 300M 收 Lakera(Gandalf AI Security Platform,Lakera Guard + Lakera Red);Check Point 成立 Global Center of Excellence for AI Security。⚠ 2026-03 OpenAI 宣布以 ~USD 86M 收 Promptfoo(125k 開發者、25%+ Fortune 500 使用之開源紅隊工具),整入 OpenAI Frontier,標誌基礎模型廠開始由下而上收編 red-team 層,與資安平台廠形成雙邊爭奪。Anthropic Constitutional AI / RSP 為業界安全標準參照;NVIDIA NeMo Guardrails 技術栈被 CSCO/PANW/CRWD 廣泛整合。Mindgard(英國蘭卡斯特大學 spinoff)2024-12 完成 USD 8M,獨立自動化 AI Red Teaming 利基廠。⚠ 隱性結構:Red-Team 層碎片化(多為 10-30 人 8200/學術 spinoff),無一家可獨立規模化,注定是『被併購的零件供應商』——已被收的 Lakera(CHKP)、Robust Intelligence(CSCO)、Protect AI(PANW)、CalypsoAI(F5)、Prompt Security(S) 皆如此;剩下未被收的 Adversa/Lasso/Mindgard/HiddenLayer 是下一波 M&A 標的。真正『定價權』不在這些工具廠,而在制定安全標準的 Anthropic(Constitutional AI/RSP)與 NVIDIA(NeMo Guardrails 事實標準),平台廠買的是技術而非市占。⚠ 2026-06-24 開發者安全龍頭 Snyk 收購蘇黎世 ETH spin-off Invariant Labs(Guardrails policy enforcement + MCP 漏洞 / tool poisoning / runtime 研究),成立 Snyk Labs,把 application security 龍頭由開發者側正式延伸進 agentic AI red-team / runtime,顯示『買家』從資安平台與基礎模型廠再擴及 AppSec 廠,red-team 純玩家被收編賽道持續加速。

公司市佔/地位角色
[IL] Check Point + Lakera AI (CHKP)市值 ~USD 25B;USD 300M 收 Lakera(完成 2025-10-22)老牌網路安全平台廠(防火牆先驅),靠併 Lakera 把 prompt injection 防護與 LLM 紅隊整進 Infinity 平台;Lakera 的 Gandalf 眾包攻擊資料集為其紅隊語料壁壘,供貨對象為既有防火牆客群,價值在既有平台零新增即得 AI 應用護欄
[US] Anthropic Trust & Safety (—)私有;估值 USD 61.5B(2025-03);AI 安全標準制定者與 NVIDIA NeMo 並列全鏈『定價權在標準』的一極——Constitutional AI/RSP 是業界安全對齊參照框架,供貨對象含 AWS(Bedrock Guardrails 底層合作方)與各國政府,價值在提供 red-team 工具廠仿效的方法論而非市占
[IL] Adversa AI(Continuous Red Team) (—)私有;種子輪(Moxxie Ventures、VentureIsrael);OECD AI 目錄工具獨立 AI 紅隊利基純玩家,以自動化持續對抗測試見長;客戶為需第三方紅隊驗證的企業與金融,Gartner 點名的下一波 M&A 標的之一,價值在以攻擊者視角量測模型抗越獄/注入韌性
[UK] Mindgard(Automated AI Red Team) (—)私有;總融資 USD 11.6M;英國蘭卡斯特大學 spinoff源自蘭卡斯特大學十年對抗式 ML 研究的自動化 AI 紅隊利基純玩家;供貨對象為需第三方驗證模型韌性的企業,價值在以持續自動攻擊量測 LLM 抗越獄/注入能力,屬平台廠下一波 red-team M&A 標的
[US] Trail of Bits(AI Security Audit) (—)私有;頂級安全研究機構;DARPA、Google、Anthropic、Amazon 等客戶高信譽人力型 AI 安全審計標竿(非 SaaS 而是專家服務)——供貨對象為前沿模型廠與政府/頂級企業,價值在提供其他工具無法自動化的深度手動安全評估,是被信任的第三方稽核來源
[IL] Lasso Security(GenAI Risk Mgmt) (—)私有;總融資 USD 14.5M;2024 Gartner Cool Vendor in AI SecurityGartner Cool Vendor 級 GenAI 安全純玩家,CyberArk Ventures 押注——被點名最熱門 red-team M&A 標的之一,客戶為導入 LLM 的企業,價值在為 agentic/MCP 連線提供輕量護欄,注定是被平台廠收編的零件供應商
[US] Snyk + Invariant Labs(AI Trust Platform) (—)私有;開發者安全龍頭,累計融資 USD 1.2B+、估值 USD 7.4B(2022);2026-06-24 收 Invariant LabsInvariant 由 ETH 教授 Martin Vechev、Florian Tramèr 等共創;標誌應用安全龍頭由開發者側切入 agentic AI red-team / runtime 防護

資料來源

AI Governance + Compliance(EU AI Act / NIST) AI Governance, Risk & Compliance Platforms

為企業 AI 系統提供風險評估、合規管理(EU AI Act / NIST AI RMF / ISO 42001)、AI 資產清單、供應鏈 AI 治理的 SaaS 平台,受 EU AI Act 2026-08 全面適用催化。

Credo AI 2024-07 USD 21M(Fast Company 2026 年度最創新 AI 公司第 6 名);IBM watsonx.governance 2025 IDC MarketScape + Forrester Wave Leader;OneTrust ARR USD 500M+,2025 下半年傳出 PE 出售探索(估值 USD 10B+);SAS Viya 金融業 SR 11-7 合規最深;歐洲 FairNow 聚焦 EU AI Act 自動化合規。⚠ 監理時程鬆動:EU AI Act 2026-05-07 Omnibus 政治協議把高風險義務由 2026-08 延後至 2027-12,治理合規帶來的近期需求拉力被遞延,可能拖慢部分 AI 治理工具的採用節奏。

公司市佔/地位角色
[US] IBM watsonx.governance (IBM)市值 ~USD 215B;2025 IDC MarketScape 統一 AI 治理平台 Leader、Forrester Wave Leader統一 AI 治理平台雙認證領導者,強在跨異質模型的單一治理面板——供貨對象為金融/醫療/政府受監管大企業,價值在把 EU AI Act 等法規映射為可稽核的模型清單與控制項,直接吃監管驅動需求
[US] OneTrust(Trust Intelligence) (—)私有;ARR USD 500M+;潛在 PE 出售估值 USD 10B+;14,000+ 客戶,75% Fortune 100隱私/GRC 平台市場龍頭(裝機量最大、Forrester 隱私管理 Wave Leader)——已握 75% 財星百大的合規入口,價值在把既有隱私/同意管理客群直接升級賣 AI 治理模組,是治理層最有平台級議價力的一家
[US] Credo AI(AI Governance) (—)私有;USD 101M 估值(2024-07);Fast Company 2026 年度最創新 AI 公司第 6 名(Applied AI)純玩家 AI 治理領導者,以『負責任 AI 治理標準』定位並綁 Microsoft/IBM/Databricks/McKinsey 生態;供貨對象為需落地 EU AI Act/NIST 的企業,價值在把政策映射為可稽核的 AI 資產清單與控制項,是治理層最有標準話語權的獨立廠
[US] SAS Viya(Model Risk Governance) (—)私有(員工持股);金融服務 AI 模型治理市場領導者銀行/保險『模型風險管理』的深度標竿——SR 11-7(美聯儲指引)合規做得最深,客戶為金融/保險/製藥受監管機構,價值在提供監理稽核可接受的模型驗證與文件化,這是通用治理平台難切入的高門檻護城河
[UK] Holistic AI(EU AI Act Readiness) (—)私有;英國倫敦 + 美國紐約;EU AI Act 合規純玩家專攻 EU AI Act 高風險義務落地的利基純玩家——供貨對象為需符歐盟法規的跨國企業,價值在把抽象法條轉為高風險 AI 的文件化合規路徑圖;惟 2026 Omnibus 把高風險義務延至 2027-12,近期需求拉力被遞延
[DK] FairNow(EU AI Act Automation) (—)私有;丹麥哥本哈根 + 美國;EU AI Act 合規自動化利基以『合規自動化』切 SMB 到中企的利基純玩家,主打不必大顧問團即可自助產出合規證據——與 Holistic AI 同吃 EU AI Act 需求但走輕量 SaaS 路線,價值在低成本讓中型企業建立 AI 治理起點

資料來源

中國 AI Security China AI Security

中國本土 AI Security 廠商,受政府採購政策保護形成國產替代生態,以奇安信(國家隊)、深信服、天融信、綠盟、山石網科為核心,華為 HiSec 在政府市場佔主導。

奇安信 Q-GPT 安全機器人為中國首款企業級 LLM 安全助手;深信服 Athena AI Security GPT 日均 7-8 萬告警→100-200 高風險事件(AI SOC Agent);山石網科 ASIC 安全專用晶片 2025 量產(中國 NGFW 國產替代關鍵);綠盟 Fengyunwei 整合 DeepSeek;天融信 DeepSeek 安全智算一體機。

公司市佔/地位角色
[CN] Qi-AnXin(奇安信) (688561.SS)IDC 中國 2024 端點/資料/安全分析三品類市占第一;中國最大政府級資安廠資安『國家隊』龍頭,中國端點/資料/威脅情報三品類市占第一;供貨對象為黨政軍與央企,價值在提供全國產全棧安全並以 Q-GPT 做在地 AI 安全助手,護城河是國家級 APT 情資與信創政策綁定
[CN] Sangfor Technologies(深信服) (300454.SZ)FY2025 收入 RMB 8.04B(+6.96% YoY);淨利 RMB 3.93億(+99.5% YoY)中國 NGFW/超融合/SASE 主力廠,AI SOC 整合深度業界領先(Security GPT 自動收斂海量告警);供貨對象為中國政企/教育/醫療,價值在以 AI 降低本地 SOC 人力負擔,受惠國產替代政策
[CN] NSFOCUS(綠盟科技) (300369.SZ)2024 收入 RMB 2.358B(+40.29% YoY);中國 DDoS/抗 D 防護市場領先中國 DDoS 防護與網路邊界安全老牌領先廠,最積極整合 DeepSeek 做在地 AI 安全——供貨對象為中國電信/政府/大企業,價值在提供國產化抗 D 與 AI 態勢感知,受惠信創國產替代與政府採購保護
[CN] Hillstone Networks(山石網科) (688030.SS)2025 年度營收 RMB 9.11億;ASIC 研發投入中(淨利 RMB -1.92億)少數自研安全 ASIC 的中國 NGFW 廠——自主晶片是防火牆國產替代的關鍵卡位,供貨對象為政府/金融/電信,價值在擺脫對美系晶片依賴、於信創清單中提供全國產防火牆,惟量產爬坡期仍虧損
[CN] Huawei HiSec AI Firewall (—)中國企業 NGFW #1;私有(華為集團)中國企業 NGFW 市占第一,握完整『端-網-雲』一體 AI 安全棧;供貨對象為政府/電信/國企採購主力,價值在與華為網路設備同源交付並全國產化,護城河是自主供應鏈與內需政策,受美制裁但內需強勁
[CN] Topsec Technologies(天融信) (002212.SZ)H1 2025 收入 RMB 8.26億;淨利 +68.56% YoY中國政府/軍工網路安全傳統大廠,以『DeepSeek 安全智算一體機』把國產大模型與安全硬體綁售為差異化——供貨對象為黨政軍與國企,價值在提供符信創要求的一體化 AI 算力安全,護城河是軍工級資質與政府客戶關係

資料來源

日本 AI Security Japan AI Security

日本 AI Security 生態以 Trend Micro TrendAI Vision One 全球平台領軍,NEC/NTT/Fujitsu 三大 SI 提供政府與電信客戶 AI-integrated 防禦服務,LAC 獨立 SOC 與 Macnica 分銷為補充。

Trend Micro 2026-03 推 Agentic Governance Gateway(agent-to-agent 授權管控),為全球 AI agent security 最前沿產品;NTT DATA 2025-12 宣布 6 座全球 AI-Powered Cyber Defense Centers;Fujitsu Data e-TRUST IDYX 身份交換為 agent identity 新方向;Cybertrust Japan PKI 為 AI agent 身份信任根基礎設施。

公司市佔/地位角色
[JP] Trend Micro TrendAI Vision One (4704.T)FY2025 淨收入 ¥276B(~USD 1.77B);大企業 Vision One ARR USD 467M(+58% YoY)2026 指引 ¥301.5B;創辦於台灣(1988),總部東京;2026 成 ~USD 8.5B PE 收購戰標的(Bain/Advent/EQT/KKR 競逐 take-private);NVIDIA OpenShell 協作保護自主 AI Agent
[JP] NEC Cyber Security Platform(NCSP) (6701.T)FY2025 收入 ¥3,423.4B(+5.3% YoY);BluStellar 雙位數成長日本政府/金融/電信核心 SI,以自研 cotomi LLM 做在地化告警分析為差異化——供貨對象為要求資料主權的日本公部門,價值在提供不外送資料的國產 AI 安全維運,護城河是政府採購綁定與生體/公共基建整合
[JP] NTT DATA AI-Powered Cyber Defense (9432.T)資安部門收入達 USD 2B;6 座全球 AI-Powered Cyber Defense Centers(2025-12)全球前三大 MSSP,靠 6 座全球 SOC + 上游 Microsoft/CrowdStrike 引擎為跨國企業提供代管偵測——價值在自身不造引擎而以規模整合上游工具,供貨對象為亞歐大型企業,護城河是全球據點與 NTT 集團電信基建
[JP] Fujitsu Data e-TRUST(IDYX) (6702.T)FY2025 合併收入 ¥3.6T(~USD 23B);日本數位服務市占第一日本數位服務龍頭,押注 IDYX 做『agent 身份交換與資料血統』的在地標準——供貨對象為日本大型企業與政府數位轉型案,價值在提供可跨組織驗證的 agent 身份信任層,卡位日本 agentic identity 治理入口
[JP] LAC(JSOC) (3857.T)TTM 收入 ~USD 348M;日本最大獨立 SOC 服務商之一日本最大獨立代管 SOC 之一,JSOC 累積在地攻擊情資為壁壘——併 KDDI Digital Security 後規模倍增,供貨對象為日本企業/電信客群,價值在以中立第三方身分提供不綁單一產品的偵測維運
[JP] Cybertrust Japan(PKI / CA) (4498.T)SB Technology 旗下;TSE Prime 上市;日本 CA / 憑證市場核心日本本土憑證授權(CA)核心廠,掌握 PKI 信任根——AI agent 身份需以憑證做信任錨,供貨對象為日本政府/電信/IoT,價值在提供在地可信的憑證簽發基礎設施,是 agent 身份體系不可繞過的底層信任源

資料來源

韓國 AI Security Korea AI Security

韓國 AI Security 以 AhnLab「AI-centric」轉型為核心(Agentic AI 策略 2026)、SK Shieldus MDR 快速擴張、Penta Security WAF 三年蟬聯 Frost & Sullivan 獎,S2W Lab AI 原生威脅情報為新創代表。

AhnLab AI Plus Agentic AI(2025-04):AI-driven XDR + Annie AI assistant,2026 RSAC 展示 Agentic AI 策略;SK Shieldus Secudium MDR 被 IDC 2026-02 評為 APAC Major Player;KT AICT 轉型整合 Azure OpenAI;S2W DarkBERT AI 威脅情報,INTERPOL 暗網分析合作。

公司市佔/地位角色
[KR] AhnLab AI Plus(Agentic AI) (053800.KQ)韓國 endpoint security 市占第一(本土霸主);2025-Q3 EPS ₩1,423(+48% YoY)韓國端點防護市占第一的本土霸主,V3 為國民級防毒標配;供貨對象為韓國政府/金融/大企業,價值在提供符資料主權的在地 AI 維運,護城河是 30 年在地威脅情資與公部門採購綁定
[KR] SK Shieldus Secudium MDR (—)SK Square 子公司;IDC 2026-02 APAC MDR Major Player韓國唯一『網路 + 實體』融合資安龍頭(結合 ADT Caps 保全)——被 IDC 列 APAC MDR Major Player,供貨對象為韓國大型企業與公共設施,價值在單一供應商同時代管數位偵測與實體門禁,護城河是 SK 集團通路與雙棲能力
[KR] Penta Security WAPPLES AI WAF (—)私有;Frost & Sullivan 2025 韓國 WAF 年度公司獎(連三年);亞太 WAF 市占領先亞太 WAF 領導廠,28 年專精 COCEP 行為邏輯引擎(非特徵碼、對零日與變形攻擊有優勢);供貨對象為韓國政府/金融/電商,價值在以邏輯引擎攔傳統特徵碼漏掉的 Web/API 攻擊,護城河是專利引擎與在地深耕,正拓東南亞
[KR] S2W Lab(DarkBERT AI 威脅情報) (—)私有;融資 USD 13.5M Series B;IPO 籌備中;Microsoft Pegasus Program以獨家暗網語料訓練的 DarkBERT 為壁壘的 AI-native 威脅情報純玩家——INTERPOL 合作背書,供貨對象為政府/大型 SIEM-SOAR 廠與金融,價值在提供他廠難複製的暗網深度情資,是大型平台的整合/併購標的
[KR] KT Corporation(KT Cybersecurity) (030200.KS)KT Cloud 收入 +27.4% YoY;承諾 5 年 KRW 1 兆投入資安韓國第二大電信商,以電信基建規模把 AI 反詐/反釣魚做成消費級與企業級服務——供貨對象為韓國電信用戶與企業,價值在用電信網路層即時攔截詐騙話務/簡訊,護城河是用戶規模與 5 年千億韓元資安投入

資料來源

台灣 AI Security Taiwan AI Security

台灣 AI Security 以 CHT Security(中華電信子公司,台灣首家資安服務上市公司)領軍,宏碁資安 AI 自動化攻擊模擬為新興方向,中華電信母公司提供 IDC + SD-WAN 資源支撐。

CHT Security H1 2025 收入 +250% YoY(AI-powered SOC + Radware AI WAF 合作),Frost & Sullivan 2025 台灣年度資安公司;宏碁資安 AI 輔助將資安事件調查時間從數天縮至數小時;中華電信 InventAI 子公司推進 AI 商業化,東南亞安全服務客戶首次突破。

公司市佔/地位角色
[TW] CHT Security(中華資安國際) (—)H1 2025 收入 +250% YoY;台灣首家資安服務上市公司(2025 Q3);母公司 2412.TW台灣代管資安(MSSP)龍頭,300 家政府客戶為壁壘;供貨對象為台灣政府/企業與東南亞,靠中華電信母公司 IDC/SD-WAN 資源與 AI SOC 縮短 MTTD/MTTR,價值在在地可信的一站式代管偵測,護城河是公部門採購與國家隊背景
[TW] Chunghwa Telecom(企業資安業務) (2412.TW)2025 ICT 收入 +14.5%;台灣電信市占第一;CHT Security IPO 母公司台灣電信與 IDC 龍頭,握全台最大機房/骨幹網路與政府專網;供貨對象為台灣政府/企業,價值在把資安綁進既有電信/雲/IDC 一站交付並以子公司 CHT Security 深耕,護城河是關鍵基礎設施地位與國營背景
[TW] Acer Cyber Security(宏碁資安) (—)私有(Acer 2353.TW 子公司);預估 2025 雙位數成長;東南亞拓展(泰國優先)宏碁集團資安臂,以 AI 自動化攻擊路徑模擬把事件調查從數天縮至數小時為差異化;供貨對象為台灣中大型企業與政府並拓東南亞(泰國優先),價值在借宏碁品牌通路提供在地紅隊與 SOC 服務

資料來源

印度 / 東南亞 AI Security India / SEA AI Security & MSSP

印度大型 IT 外包廠商(HCLTech、Wipro)提供 APAC 企業 AI-driven Managed SASE / MDR 服務;Tata Communications AXIOM 統一安全框架覆蓋亞太企業網路安全出口。

HCLTech 2025 IDC MarketScape Managed SASE Leader(APAC 最高評級);FENIX AI 整合 Google Gemini;Wipro AI Security Lab 200 顆 NVIDIA H200,每週 10,000 次量子模擬,資安合約 AI 帶動 25% 成本降低;Tata AXIOM 統一安全框架(SD-WAN + SASE + SSE)覆蓋東南亞企業客戶。

公司市佔/地位角色
[IN] HCLTech Managed SASE(AI-Driven) (HCLTECH.NS)Q1 FY26 AI 合約 USD 2.4B 累計;IDC MarketScape 2025 Managed SASE Leader印度前三大 IT 外包資安 SI,IDC 評 APAC Managed SASE 領導者;供貨對象為歐美/亞太大型企業的代管網路安全,價值在以低成本人力規模+FENIX AI 交付多廠整合的 SASE/MDR,護城河是全球交付規模與跨產業客戶基礎
[IN] Tata Communications AXIOM(SASE) (TATACOMM.NS)集團收入 FY2025 ~USD 3B;承載全球逾三成網際路由的骨幹電信商全球骨幹網路電信龍頭(承載大量國際路由),把資安綁進其跨國專線——供貨對象為需全球企業網路的跨國公司,價值在於連線與安全一站交付,護城河是自有海纜/骨幹網路難以複製
[IN] Wipro Cyber Defense(AI Security Lab) (WIT)印度前三大 IT 外包資安 SI;AI Security Lab 200 顆 NVIDIA H200全球 IT 外包三巨頭之一的資安臂,以低成本大規模交付為武器——供貨對象為歐美大型企業的代管資安,價值在用 AI 自動化把 SOC 維運成本壓低 25%,護城河是人力規模與跨產業客戶基礎

資料來源

常見問答 FAQ

AI Security / Agent Security / Identity / Governance(Runtime → Identity → DLP → Red Team → Compliance)是什麼?
2025-2026 M&A 整合爆發:PANW 收 Protect AI(USD 700M)發布 Prisma AIRS 3.0(2026-03-23,覆蓋 agentic AI 全生命周期);CSCO 收 Robust Intelligence+Astrix NHI(合計 ~USD 800M);CHKP 收 Lakera(USD 300M);SentinelOne 收 Prompt Security(USD 250M);Cato 收 Aim(USD 350M);Veeam 收 Securiti(USD 1.725B)。Okta Agent IdP、CYBR Secure AI Agents、SAIL IGA IPO 構成 Agent 身份治理 backbone;NV…
AI Security供應鏈有哪些關鍵環節?
本主題涵蓋 11 個上下游環節:Agent Runtime Security(美系)、Agent Runtime Security(亞洲)、Identity for AI Agents(Agent IdP / IGA / PAM)、Prompt Firewall + DLP + DSPM、Model Safety + AI Red Team、AI Governance + Compliance(EU AI Act / NIST)、中國 AI Security、日本 AI Security、韓國 AI Security、台灣 AI Security、印度 / 東南亞 AI Security。
AI Security的龍頭/領先公司有哪些?
關鍵公司包括:Okta(Agent IdP)(OKTA)、Microsoft Entra Agent ID(MSFT)、CyberArk Secure AI Agents(Idira)(PANW)、Trend Micro TrendAI Vision One(4704.T)、NEC Cyber Security Platform(NCSP)(6701.T)、NTT DATA AI-Powered Cyber Defense(9432.T)、AhnLab AI Plus(Agentic AI)(053800.KQ)、SK Shieldus Secudium MDR。各環節市佔與競爭態勢詳見供應鏈地圖。
台股AI Security概念股有哪些?
台灣上市櫃相關個股:Chunghwa Telecom(企業資安業務)(2412.TW)。僅供研究參考,非投資建議。
AI Security市場規模與成長性如何?
關鍵數據:廣義 AI Runtime Security TAM 2025 ~USD 5-7B;Gartner 2028 年 50% GenAI 部署強制納入 LLM guardrails。各環節完整市場規模與成長率見地圖節點。
AI Security最新發展?
晚6月2026出現三筆真正net-new的AI Security併購,全部已寫入:Snyk收購蘇黎世ETH spin-off Invariant Labs(6/24,強化agentic AI red-team/runtime、MCP漏洞研究,成立Snyk Labs);Cyera連兩收ShapeAI(6/11,身份管理人才併購)與Otterize(6/26,數千萬美元,雲原生NHI/資料流安全),把資料安全龍頭延伸進非人類身份層;Databricks同意收購AI SOC平台Panther(6/16,客戶含Anthropic),以security lakehouse切入agentic SIEM。結構主旋律延續「整合爆發」,但買家陣營由資安平台+基礎模型廠再擴及AppSec廠(Snyk)與資料雲廠(Databricks)。其餘mid-June前事實(PANW/CyberArk、Cyera US…(更新日 2026-06-24)

💬 留言討論 (0)

歡迎分享你對此供應鏈/個股的看法。需以 Google 帳號登入後留言;內容僅供研究討論,非投資建議。