行业唯一 国内首批|恒脑通过中国信通院代码审计智能体能力评估
8月18日,中国人工智能产业发展联盟(AIIA)安全治理委员会举办2026年第二次AIIA安全治理委员会工作会——重塑AI与网络安全双向赋能新范式专题研讨。会上正式公布首批代码审计智能体能力评估结果,安恒信息恒脑AI代码审计智能体凭借领先的技术实力与实战验证成果,通过中国信通院代码审计智能体能力评估,成为国内首批、网安行业唯一通过该项评估的产品。


作为国内首个AI原生代码审计方案,恒脑AI代码审计智能体被业内誉为对标Claude Mythos漏洞挖掘的中国方案,在核心技术上实现了自主可控与代际领先。上线至今,累计分析漏洞已突破40000个,辅助客户分析项目超过3700个,覆盖Windows、macOS、Linux、Firefox、Claude Code、openclaw等全球热门项目。
安恒信息研究院副院长税雪飞受邀出席参与AI赋能网络安全智赋行动启动仪式并分享恒脑的实践成果与落地经验。

右三为税雪飞
税雪飞着重分享了恒脑AI代码审计智能体的实战对比数据。针对某重点客户同一套代码,传统SAST工具虽检出近700条告警,但准确率不到5%,正式漏洞仅有30余个;人工审计准确率虽达95%,但仅检出20条漏洞;而恒脑AI代码审计智能体检出80余个漏洞,包括40余个传统手段难以检出的业务逻辑漏洞。整体准确率超过90%,其中高危漏洞占比约60%,效率提升十倍以上。

这一成绩的背后,是恒脑通用AI能力与安恒信息十余年积累的独家安全私有数据、实战攻防经验深度融合的技术壁垒。从自动获取代码、深度理解逻辑,到精准挖洞、生成PoC验证,再到输出报告,恒脑实现了全流程自动化闭环。
在部署层面,恒脑AI代码审计智能体提供公有云服务与私有化部署两种模式,核心能力完全一致。公有云服务模式按次收费,支持GitLab、GitHub、VSCode、IntelliJ等主流开发环境无缝对接,提交代码即可自动触发审计;私有化部署则满足金融、政务等强监管行业数据不出域的要求。在数据安全方面,恒脑构建了传输加密、沙箱隔离、默认不留存、最小权限的四层防护体系,确保客户源代码“看完即走、用完即毁”。
技术指标的领先,最终要回到客户场景中检验。就在近期,一家国家级行业协会首次采购恒脑AI代码审计智能体SaaS版后,不到一个月便选择复购。将恒脑作为长期合规测试的固定选择,印证了“不养人、不改流程”的轻量化模式在真实业务中的可行性。
此外,恒脑的“零日雷达”可将1day漏洞从全球情报监测到攻防工具生成压缩至分钟级;AI蜜罐通过动态高仿真交互,使未知威胁检出率提升50%,运营效率提升70%——这些能力共同构成了恒脑主动防御体系的核心支撑。与此同时,安恒推出的全球首个AI安服数字员工“安小龙(Bruce An)”,将顶级专家能力封装为可触达的数字分身,让普通工程师也能具备世界级安全能力,真正实现安全服务的普惠与自我进化。
此次通过中国信通院首批代码审计智能体能力评估,标志着安恒信息在AI驱动安全的赛道上再次获得权威认可,持续引领网络安全行业从“已知威胁防御”向“未知风险主动发现”的范式跃迁。


立即体验恒脑安全智能体 



立即解锁AI安服数字员工 




行业解决方案
技术解决方案









