事时观察 · 新闻扩展 / 基金业AI治理 / 2026-08-08 永赢基金管理把AI用在自己身上:安全GPT拦截93%高对抗钓鱼邮件,但下一轮攻击正在路上 协会披露的案例里,这家银行系公募交出"检出率超93%、误报率0.28%、人工复核减八成"的成绩单;数字之外,真正的悬念是这套模型能否扛住持续升级的对抗样本,以及指标有没有独立的验证口径。 7月7日,中国证券投资基金业协会披露的治理实践中, 永赢基金管理 的"安全GPT钓鱼检测大模型"案例被多家媒体转载:面对生成式AI催生的加密附件、二维码伪装、账号仿冒、社会工程学诱导等高级威胁,该模型实现 高对抗钓鱼邮件检出率超93%、误报率降至0.28%以下、安全人员人工复核工作量减少80%以上 ( 协会案例·新浪财经转载 )。8月7日,券商中国经 网易财经 刊发报道,把这件事放进更大的行业叙事:AI在基金业的应用已从投研、客服走向"治理",永赢基金与银华基金被点名为内部安全治理的代表案例,华夏基金则把"负责任AI"写进了对外部科技公司的考察议题。 三个数字,读懂这套模型先做到什么 >93% 高对抗钓鱼邮件检出率 <0.28% 误报率 -80%+ 人工复核工作量 口径与来源:中国证券投资基金业协会披露案例(2026年7月),"上线运行以来"的阶段性数据;另称传统网关漏报的高级威胁被批量捕获。 按协会案例口径,这套体系的差异化能力有三层:一是 深度意图理解 ,能"读懂"邮件上下文,区分仿冒监管、财务付款、账户异常等社工话术与正常业务邮件;二是 多模态检测 ,对文本、附件、链接、二维码、HTML页面一体化检测,可穿透加密压缩包、白链接跳转、HTML走私等伪装;三是 自动化协同 ,由AI智能体自动调度检测工具,完成研判、分级处置与链路还原。 为什么是这家公司:6200亿规模、股权刚重组、IT正在扩编 维度 已核验信息 来源 成立与注册 2013年11月7日成立,注册资本9亿元(实缴9亿),注册地宁波鄞州,运营与IT采购联系地址在上海浦东;董事长马宇晖(兼任宁波银行副行长),总经理芦特尔 天眼查·工商 股东结构 宁波银行持股71.49%(第一大股东)、新加坡华侨银行25%、三个员工持股平台合计3.51%——2025年11月20日变更落地,华侨银行由28.51%让渡 新浪财经·员工持股报道 、 天眼查·2025年报 管理规模 Wind口径:2025年三季度末资产规模超6200亿元,非货近4300亿元,行业排名第18位,主动权益年内增量766亿元居市场第一;公司口径(2026年2月招标文件):2025年公募管理规模突破6300亿元 新浪财经 、 天眼查·招投标 IT投入信号 2026年2月信息技术部启动2026—2027人力外包招标,拟新增后端开发(中级)6名、前端(中级)3名、数据开发(中级)1名,外包聚焦"数据收集与分析、行业研究辅助、模型构建与验证",服务期2026年4月1日至2027年3月31日 天眼查·招投标 合规底稿 公司本体两条"双随机抽查"记录(2023年11月外商投资企业信息报告联合抽查、2024年12月鄞州外商投资企业年报联合抽查)均为宁波鄞州区市监局常规检查,未见处罚结论;风险索引中其余条目多为股东宁波银行的诉讼线索,属关联方信息,不直接构成公司本体风险 天眼查·双随机抽查 一个值得注意的时点叠加:规模冲上6200亿+的同时,永赢基金在2025年11月完成股权重组——三个员工持股平台合计3.51%进入,成为证监会《推动公募基金高质量发展行动方案》(2025年5月发布)后首家实施员工持股的公募基金公司,涉及约百人。治理动作与AI安全投入几乎同步推进,这是"规模跃升—攻击面扩大—安全预算跟涨"的典型链条。 为什么是现在:攻击侧、行业侧、公司侧三股力量撞在一起 攻击侧: 生成式AI让钓鱼攻击"短平快"变现——银狐木马操控财务电脑转账、二维码钓鱼窃取金融信息、仿冒高管诱导入群转账,传统规则网关对加密、混淆、仿冒话术渐次失灵( 凤凰科技·深信服安全GPT报道 )。 行业侧: 7月下旬基金业协会与上交所、上海市基金同业公会举办基金行业数据要素培训班,260余人参加;受访稽核人士的概括是"技术运用和安全治理需同步并举"( 网易财经 )。 公司侧: 6000亿+体量的邮件量、投研与监管报送数据密度,让邮件安全从"合规底线"变成"运营必需";协会案例称其目标是"AI驱动、全链路覆盖、智能化研判"。 公募内部治理的两种路线:永赢守入口,银华压出口 维度 永赢基金(守邮件入口) 银华基金(压告警出口) 启动时点 2026年7月协会披露案例 2025年底启动AI赋能安全运营 核心动作 安全GPT钓鱼检测大模型重构邮件防御 AI原生智能体(Agent)告警自动处置体系 量化结果 检出率超93%、误报率低于0.28%、人工复核减80%以上 日均原始告警数千条压缩至数十条(噪声压缩率超92%);单条研判30分钟压缩至3分钟以内;设备异常发现时间从4小时以上压缩至1小时以内 共同逻辑 用AI消化AI带来的安全增量,把人从重复劳动中释放出来 银华基金数据来源: 网易财经(券商中国)2026-08-07报道 。 行业基准与口径警示:93%能说明什么,不能说明什么 公开市场上与"安全GPT钓鱼检测大模型"同名的最知名产品家族来自深信服:2024年9月,在国家计算机网络应急技术处理协调中心等机构举办的"人工智能技术赋能网络安全应用测试"中,其安全GPT在10万封黑白混合邮件识别场景以 检出率大于99%、误报率低于1% 力压16支参赛队伍夺冠( 凤凰科技 )。 两条口径提醒: 其一,永赢披露的是生产环境"高对抗"口径,测试成绩出自受控样本集,两者不可直接比较,更不能由此判定谁强谁弱;其二,永赢基金在公开披露中未点名技术供应商,"安全GPT"是否即深信服产品,需待公司披露确认——此处仅作为行业能力基准引用。 从内部治理到外部治理:"负责任AI"正在变成股东议题 永赢的实践属于"用AI管自己",而华夏基金代表的另一条线是"用AI治理框架管被投公司":其与紫顶发布的《AI浪潮下的ESG:风险、机遇、负责任AI》报告指出,数据与隐私是生成式AI的"原料",也是治理风险最集中的领域;华夏基金ESG团队已将"负责任AI"作为新议题,从治理架构、风险识别与评估、行业正外部影响力三个维度考察涉及模型研发和商业化的科技公司( 网易财经 )。 海外信号更强:挪威主权财富基金(NBIM)、纽约州共同退休基金(NYSCRF)、安联全球投资已率先将"负责任AI"纳入尽责管理;安联2025年发布立场文件,提出横跨AI全价值链的稳健性、道德完整性与可持续性三大支柱。投票端的数据更直观——美股AI相关股东提案从2023年的16项增至2024年的24项、再到2025年的26项,独立股东平均支持率约30%,显著高于同期一般环境与社会(E&S)提案约16%的水平(同上)。 风险观察:这五个问题,决定93%还能撑多久 对抗升级没有终点。 93%检出率、0.28%误报率是"上线运行以来"的阶段性成绩,协会案例未披露统计周期、样本口径与独立第三方验证;攻击者同样在用生成式AI批量制造个性化钓鱼,模型有效性依赖持续对抗训练与样本回流。 人工复核减80%是把信任交给模型。 一旦出现对抗性绕过,影响面从"个别员工误点"放大为"系统性漏检";安全团队从复核中解放后,高阶威胁狩猎与兜底能力成为关键变量——这正是案例中承诺但尚未展示的部分。 0.28%的绝对量问题。 6000亿+体量的机构日均邮件量大,低误报率的绝对误报量仍需消化;而"低误报"与"高检出"在对抗场景下存在此消彼长的张力,单一指标好看不等于整体可用。 数据与合规边界。 邮件承载投研决策、客户服务、监管报送等高敏感数据,若采用外部大模型能力,数据"不出域"、私有化部署是硬约束;永赢未披露技术栈、部署形态与训练数据来源。 体系尚未闭环。 员工持股2025年11月才落地、IT外包扩编2026年4月起效,安全GPT目前仍是"点"上实践,能否沉淀为覆盖检测—研判—处置—复盘的"全链路"体系,需要时间验证。 下一步验证什么 协会是否推出后续案例或行业指引,更多公募是否跟进披露AI安全治理指标; 模型是否定期对抗训练、有无第三方红队或评测机构参与验证; 技术供应商、部署形态(本地/云端)与数据合规方案是否公开披露; 银华告警处置、华夏"负责任AI"考察等案例后续是否有可量化结果; 员工持股落地后核心团队稳定性与投研人员流动率——治理改革是否兑现为人才留存。 来源脚注 网易财经(券商中国):AI应用走向纵深!多家公募出手了,"负责任AI"成新议题(2026-08-07) 新浪财经:AI筑牢邮件安全防线 永赢基金以大模型守护金融数字资产(协会案例,2026-07-07) 同花顺财经:AI筑牢邮件安全防线 永赢基金以大模型守护金融数字资产(协会来源,2026-07-07) 百家号:AI筑牢邮件安全防线 永赢基金以大模型守护金融数字资产(标注来源:中国证券投资基金业协会,2026-07-07) 天眼查:永赢基金管理有限公司·工商基础信息 天眼查:永赢基金管理有限公司·企业年报(2025年度) 天眼查:永赢基金管理有限公司·招投标(信息技术部2026-2027人力外包服务项目) 天眼查:永赢基金管理有限公司·双随机抽查 新浪财经:员工持股计划落地!6200亿公募永赢基金新增三大股东(2025-12-05) 凤凰科技:AI破局!深信服安全GPT,钓鱼邮件的"终极克星"(2025-10) 说明:文中"检出率、误报率、人工复核减少"等指标均为公司经协会渠道披露口径,未经独立第三方验证;"安全GPT"与深信服产品的关系、模型技术栈细节待公司披露确认。本扩展基于2026-08-07网易财经报道与company-index公开档案整理。