9月14日至20日,2026年國家網路安全宣傳周在全國範圍統一開展,緊扣智能時代網路安全新形勢、新任務,集中展示網路安全領域的發展成果,助力網路安全技術與實體經濟深度融合。
人工智慧的高速發展,正推動網路安全形勢發生深刻變化。在網路安全技術高峰論壇上,中央網信辦副主任、國家網信辦副主任王京濤指出,AI驅動的網路攻擊呈現出智能化、自動化、隱蔽化特徵,深刻重塑網路安全保障體系和治理格局,成為影響國家網路安全的關鍵變數。
攻擊能力在躍遷,防禦也要隨之應變。隨著大模型能力不斷突破,漏洞挖掘從人工分析逐步轉向自動化,傳統以被動防護為主的模式難以為繼。人工智慧技術可以賦能漏洞挖掘、威脅檢測等環節,幫助安全人員從海量數據中更快發現異常,網路安全防禦的人力和時間成本均大幅降低。
當前,技術變革已傳導至產業端,網路安全企業將大模型、智能體嵌入原有產品和服務,提升風險發現、研判和處置效率。以綠盟科技集團的新一代智能滲透測試系統AI-PTS 2.0為例,該系統以AI模擬駭客攻擊視角,通過以攻促防、風險前置的方式增強安全產品的防禦能力,幫助企業主動挖掘系統漏洞。綠盟科技集團副總裁湯旭表示,未來網路安全需從“邊界防禦”走向“韌性安全”,以算力對抗算力、以AI對抗AI,構建持續進化的主動防禦體系。
攻與防相互交織、動態博弈,給網路安全產業帶來新的需求和發展機遇。國際數據公司(IDC)預測,中國網路安全市場規模將從2023年的110億美元增長至2028年的171億美元,5年複合增長率達到9.2%。
“過去更多關注伺服器、終端和網路邊界,現在攻擊對象進一步向智能應用、數據以及模型和智能體延伸,數據流動、許可權調用、智能體執行等都可能成為新的風險點。”中孚資訊股份有限公司副總裁王金國表示,中孚資訊不僅利用AI提升傳統安全能力,也加強了AI自身的安全治理,圍繞終端、網路和平臺持續完善AI安全產品體系。
如今,智能體的能力邊界不斷拓展,除輔助生成內容外,還能規劃任務、調用工具、訪問數據並執行操作等,與業務流程的連接日益深入。但與此同時,其自身也成為網路攻擊的目標,一旦被惡意操縱,風險將會被進一步放大。
圍繞數據調用、許可權管控、行為監測等環節,網路安全企業正加快佈局智能體安全產品和解決方案。奇安信集團的企業級智能體安全解決方案,讓多個安全控制點協同工作,由智能體安全平臺統一管理,把資產、會話、模型調用、工具調用和網路行為關聯起來,最終實現對企業智能體的統一發現、監測、管控、風險分析等。螞蟻集團推出的ASL智能體安全可信互聯協議,聚焦智能體之間的交互合作,為其提供共同的安全規則:確認彼此身份,通過加密通道交換資訊,保護用戶指令,並約束每步的操作行為。
智能體的安全運行,不僅取決於模型自身,更依賴其身後的AI供應鏈,網路安全防護的範圍需要擴大至供應鏈各環節。今年5月,國家網信辦、國家發展改革委、工業和資訊化部聯合印發《智能體規範應用與創新發展實施意見》,提出加強供應鏈安全,制定智能體開發、部署、應用、維護等全週期安全規範,探索建立智能體供應鏈安全資訊共用和預警機制,並提出搭建產業協作平臺,協同產業鏈上下游開展智能體共性技術研發、標準制定、評估認證等工作。
“AI供應鏈覆蓋數據、模型、軟體、算力、平臺、工具、服務7類相互依賴的資產,任何一類資產的來源都可能改變最終模型的安全、合規和業務表現。”中關村實驗室首席科學家、中國工程院院士雲曉春表示,AI供應鏈安全,最終要證明可信依賴能夠產生可信結果,需要看見完整鏈條,綁定可驗證證據,隨時準備變化與退出。
網路安全能力的構建離不開開放合作、協同共用的產業生態。在華為公司全球網路安全官楊曉寧看來,數字生態的安全單靠任何一家企業都無法獨立完成,必須堅持共建共用,構建立體協同防禦體系,而這需要各利益相關方儘快達成AI時代的風險共識。
“人工智慧帶來威脅範式的深刻變革,挑戰巨大,但也帶來安全能力升級的全新機遇。”楊曉寧建議,以內生安全與縱深防禦築牢根基,以網路韌性與安全運營應對不確定性風險,以立體協同防禦凝聚全社會合力,真正守護數位化轉型行穩致遠。
來源:經濟日報