2025-08-28 12:38 北京
墨菲安全出席平行切面联盟召开第二届理事会第一次会议并发表演讲
在网络安全产业持续遭遇下行压力的2025年,一场聚焦中国原创安全技术的联盟会议却透露出截然不同的信号:到底是行业及风险的驱动力不足、还是客户没有需求或预算采购安全产品、还是安全产品同质化严重?
一场从创新技术为切入点,扩展到行业发展思考的探讨就此展开,某种程度上大家已经有了答案,但也必须承认行业迎来创新的可持续性和跨越式发展确实还需要更多的等待。
8月20日,平行切面联盟召开第二届理事会第一次会议,聚焦切面联盟2025大会的核心成果,从技术突破、行业落地到生态共建,全面介绍切面技术将如何从理论走向实战!
墨菲安全创始人&CEO章华鹏、墨菲安全联合创始人&首席产品官车志远,出席了本次会议。车志远在会上围绕墨菲安全与切面联盟的合作落地情况发表演讲。
2025年8月20日,平行切面联盟第二届理事会第一次会议在蚂蚁集团T空间召开。在这场以“迈向全面实战对抗”为主题的技术盛会上,多个领域的专家分别从宏观政策、市场分析、技术迭代、商业案例分析和技术融合等多个角度,为参会嘉宾带来了一场观点碰撞,全面展示了平行切面技术近一年来所经历的成长和为客户行业带来的实际价值。
韦韬 | 蚂蚁集团副总裁、蚂蚁密算董事长
低谷中的储能期:技术成熟度与商业化破局并行
“网络安全行业处于低谷期,但需求从未消失。”平行切面联盟理事长、蚂蚁集团副总裁、蚂蚁密算董事长韦韬在开场致辞中直指行业现状。某种程度上由于安全产品同质化严重,导致行业低价竞争、功能抄袭等内卷情况严重,产业侧和客户侧价值难以兑现。他坦言,当前行业面临双重压力:一方面银狐病毒等“新型”传统攻击在政企机构中持续爆发,持续攻破现有防护体系;另一方面传统安全方案难以应对数据跨主体流动、AI应用普及等新场景。安全压力已从单纯的合规转向更复杂的实战对抗。
在韦韬看来,低谷期恰是企业和技术发展的“储能期”。平行切面技术自2019年提出以来,已完成从实验到大规模实践的演进。过去一年,该技术在多语言融合、核心框架升级、成熟度认证等方面取得突破性进展。更关键的是,联盟成员单位已开始将切面技术理念转化为产品合作,推动供给侧的产品创新。
平行切面联盟副理事长、赛博英杰创始人&CEO谭晓生指出切面作为创新技术的推广痛点:“平行切面是什么?如何让普通技术人员而不仅是安全专家理解?”他坦言,相比Gartner主导的西方技术话语体系,中国原创技术的推广面临更大挑战。此外,创新技术在商业合作中的现实顾虑——如底座技术支持连续性、规避竞争壁垒等问题也亟待联盟成员协同解决。
谭晓生 | 赛博英杰 创始人&CEO
政策与市场剪刀差:合规转向实战的必然路径
大会的政策与市场分析环节揭示了网络安全行业的结构性矛盾。《数据安全产业洞察报告2025》在会上发布预览版,平行切面联盟政策研究组副组长、炼石网络CEO白小勇指出,当前网安行业80%以上采购量集中于政府央国企客户,但其决策逻辑存在“免责合规导向”,导致总体投资回报率不高。他呼吁在“十五五”规划窗口期,通过顶层设计引导产业,逐步形成“合规准入、实战评价、保险兜底”的后果负责市场化机制,并将切面安全等新技术纳入“网络强国新质生产力”范畴,有效提升我国网络安全的实战化防护水平。
白小勇 | 炼石网络CEO
赛博英杰分析师黄义博的数据更具冲击力:2024年中国网络安全甲方支出规模同比下降3.2%,安全厂商收入下滑11.9%,创过去五年来新低。市场呈现“甲方轻微收缩、供给侧明显回调”的剪刀差。深层次原因是:央国企通过拆解大单、强化资源打包能力,使专业安全厂商中标占比从2021年的24%骤降至2024年的1.9%。
黄义博 | 赛博英杰 分析师
值得一提的是,数据安全服务首次超越数据库审计成为最大单品,威胁管理、API安全等实战类产品需求持续释放。“旧模式是用账期和低价换增长,现在必须追求现金、毛利率和单位效益。”黄义博强调。
而从平行切面的技术特性分析,其成熟易上手的开发框架、平台型的规模化交付能力、与业务解耦的产品形态等能够帮助企业大大降低发布创新产品的开发、交付、运维等多环节的成本,在实现“降本”的同时,又能提升创新产品的开发、交付、运维效率,实现“增效”。在客户需求更加“挑剔”、同质化竞争严重的今天,切面技术能够真正帮助供给侧企业实现安全产品的跨越式创新演进。
技术突破:从多语言底座到容器级防护
技术演进环节展现了切面技术的硬核突破。蚂蚁集团高级安全专家刘宇江透露,通过重构多语言通用底座,已实现“模块写一次,多语言通用”,并成功覆盖Python、PHP等多种语言应用,同时也可作用于常见的大模型推理框架,以增强目前AI应用在函数级安全内视与管控方面的能力。更关键的是开源兼容方案——原有使用skywalking、bytebuddy等开源方案的厂商仅需修改部分POM依赖即可融入切面体系,无需推翻原有技术路线,极大降低生态迁移成本。
刘宇江 | 蚂蚁集团高级安全专家、切面技术总负责人
1912年,美籍奥地利经济学家约瑟夫·熊彼特首次提出:“创新是发明的第一次商业化应用。”因此平行切面技术作为创新技术,除了将技术引入安全建设体系,更需要实现商业化应用。因此,从2024年7月首次发布技术合作项目起,商业化应用也成为切面技术可持续发展的重要任务。在会议上,刘宇江也分享了近一年来蚂蚁集团及合作伙伴在切面商业化应用方面的成果,目前切面技术已在电力、央国企、金融和政务领域分别实现落地,并在不到一年的时间内实现切面基座和切面应用正式授权量累计超10万节点的成绩,向伙伴和行业切实证明了切面技术创新的可行性。
在应用程序级切面之后,切面体系迎来了容器级切面的落地。蚂蚁集团安全团队发布的Kata+eBPF容器级切面方案瞄准云原生安全痛点,该方案通过为每个容器提供独立内核“舞台”和eBPF“管控手段”,实现了三大能力跃升:精细化安全审计、东西向网络微隔离与容器逃逸防护,以及基于身份的访问控制。蚂蚁集团李强重点强调这一方案彻底解决了传统方案容器安全方案能力不足、东西向无管控、爆炸半径大的痛点,尤其为AI Agent运行时、云原生应用等高阶场景提供了下一代安全基础设施,正式开启了容器安全的新篇章。实测显示,其在AI Agent运行时防护、容器逃逸防御等场景具备显著优势,相关蓝皮书已向全球开源。
李强 | 蚂蚁集团高级安全专家
质量评估:构建技术落地信任基石
在大规模落地的过程中,切面技术也遇到了用户对产品自身安全、产品自身稳定性、业务性能影响等多个方面的顾虑,平行切面联盟自此推出切面技术质量评估体系。国家信息技术安全研究中心金融安全部部长曹岳指出:“函数级防护的稳定性若无法自证,所有安全部门都将成为背锅者”,因此,必须通过科学的评估体系,明确技术边界和责任归属,从源头保障技术应用的稳健性。该体系将从编码规范、运行稳定性、运维能力等维度进行认证,为技术规模化落地扫除障碍。
曹岳 | 国家信息技术安全研究中心金融安全部部长
生态协同:切面技术融合在业务场景实现落地
墨菲安全联合创始人&首席产品官车志远展示了"基于切面技术的软件供应链安全解决方案"。
他提到,墨菲安全深度融合切面技术,通过在应用程序嵌入“切点”,实现安全管控与业务逻辑的解耦,同时为安全业务提供内视和干预能力,能够实现监控线上应用运行时的依赖调用信息,精准识别应用的真实漏洞风险。
目前,墨菲安全软件供应链安全解决方案已建立五大核心能力:
能力一:高准获取线上应用运行时依赖;
能力二:基于可达性分析实现95%无效漏洞过滤;
能力三:线上应用0day漏洞及投毒组件实时预警;
能力四:线上应用严重漏洞,处置效率提升20倍;
能力五:行业领先的软件供应链风险知识库覆盖40W+的漏洞;
车志远 | 墨菲安全联创&首席产品官
结语
当前,安全主体责任更加压实、甲方预算投入更加谨慎、传统安全方案陷入低质内卷,平行切面技术正以“融合且解耦”的创新架构变革和商业应用破局,尝试为行业打开新局面。这场会议揭示的核心趋势在于:安全防御已从“低效的功能堆砌”转向“有价值的能力重构”。
企业如何通过创新技术摆脱行业惯性、如何创新产品能力摆脱低质内卷、如何在成本固定的情况下实现效能提升、如何交付有价值的产品兑现行业价值,相信平行切面技术能够给寻求上述问题的企业答案。
