人工智能重塑网络安全治理格局
9月14日至20日,2026年国家网络安全宣传周在全国范围统一开展 ,紧扣智能时代网络安全新形势、新任务,集中展示网络安全领域的发展成果,助力网络安全技术与实体经济深度融合。

人工智能的高速发展 ,正推动网络安全形势发生深刻变化 。在网络安全技术高峰论坛上,中央网信办副主任 、国家网信办副主任王京涛指出,AI驱动的网络攻击呈现出智能化、自动化、隐蔽化特征,深刻重塑网络安全保障体系和治理格局 ,成为影响国家网络安全的关键变量。
攻击能力在跃迁,防御也要随之应变。随着大模型能力不断突破,漏洞挖掘从人工分析逐步转向自动化 ,传统以被动防护为主的模式难以为继 。人工智能技术可以赋能漏洞挖掘 、威胁检测等环节,帮助安全人员从海量数据中更快发现异常,网络安全防御的人力和时间成本均大幅降低。
当前 ,技术变革已传导至产业端,网络安全企业将大模型、智能体嵌入原有产品和服务,提升风险发现、研判和处置效率。以绿盟科技集团的新一代智能渗透测试系统AI-PTS 2.0为例 ,该系统以AI模拟黑客攻击视角,通过以攻促防、风险前置的方式增强安全产品的防御能力,帮助企业主动挖掘系统漏洞。绿盟科技集团副总裁汤旭表示 ,未来网络安全需从“边界防御 ”走向“韧性安全”,以算力对抗算力 、以AI对抗AI,构建持续进化的主动防御体系 。
攻与防相互交织、动态博弈,给网络安全产业带来新的需求和发展机遇。世界 数据公司(IDC)预测 ,中国网络安全市场规模将从2023年的110亿美元增长至2028年的171亿美元,5年复合增长率达到9.2%。
“过去更多关注服务器、终端和网络边界,现在攻击对象进一步向智能应用 、数据以及模型和智能体延伸 ,数据流动、权限调用、智能体执行等都可能成为新的风险点 。”中孚信息股份有限公司副总裁王金国表示,中孚信息不仅利用AI提升传统安全能力,也加强了AI自身的安全治理 ,围绕终端 、网络和平台持续完善AI安全产品体系。
如今,智能体的能力边界不断拓展,除辅助生成内容外 ,还能规划任务、调用工具、访问数据并执行操作等,与业务流程的连接日益深入。但与此同时,其自身也成为网络攻击的目标 ,一旦被恶意操纵,风险将会被进一步放大 。
围绕数据调用 、权限管控、行为监测等环节,网络安全企业正加快布局智能体安全产品和解决方案。奇安信集团的企业级智能体安全解决方案,让多个安全控制点协同工作 ,由智能体安全平台统一管理,把资产、会话 、模型调用、工具调用和网络行为关联起来,最终实现对企业智能体的统一发现、监测、管控 、风险分析等。蚂蚁集团推出的ASL智能体安全可信互联协议 ,聚焦智能体之间的交互合作,为其提供共同的安全规则:确认彼此身份,通过加密通道交换信息 ,保护用户指令,并约束每步的操作行为 。
智能体的安全运行,不仅取决于模型自身 ,更依赖其身后的AI供应链,网络安全防护的范围需要扩大至供应链各环节。今年5月,国家网信办、国家发展改革委、工业和信息化部联合印发《智能体规范应用与创新发展实施意见》 ,提出加强供应链安全,制定智能体开发 、部署、应用、维护等全周期安全规范,探索建立智能体供应链安全信息共享和预警机制,并提出搭建产业协作平台 ,协同产业链上下游开展智能体共性技术研发 、标准制定、评估认证等工作。
“AI供应链覆盖数据、模型 、软件、算力、平台 、工具、服务7类相互依赖的资产,任何一类资产的来源都可能改变最终模型的安全、合规和业务表现 。 ”中关村实验室首席科学家、中国工程院院士云晓春表示,AI供应链安全 ,最终要证明可信依赖能够产生可信结果,需要看见完整链条,绑定可验证证据 ,随时准备变化与退出。
网络安全能力的构建离不开开放合作 、协同共享的产业生态。在华为公司全球网络安全官杨晓宁看来,数字生态的安全单靠任何一家企业都无法独立完成,必须坚持共建共享 ,构建立体协同防御体系,而这需要各利益相关方尽快达成AI时代的风险共识。
“人工智能带来威胁范式的深刻变革,挑战巨大 ,但也带来安全能力升级的全新机遇 。”杨晓宁建议,以内生安全与纵深防御筑牢根基,以网络韧性与安全运营应对不确定性风险,以立体协同防御凝聚全社会合力 ,真正守护数字化转型行稳致远。
(文章来源:经济日报)