
前不久,2026全球数字经济大会数字安全论坛暨第八届北京网络安全大会在北京国家会议中心开了一场大会。三十多个国家和地区的3000多名学者、行业专家聚在一起,聊的都是前沿话题。超200场峰会、论坛和活动,给上千家企业搭了个展示和交流的平台。
今年的主题是“AI时代,攻防先行”。大家坐在一起,聊AI时代网络安全形势怎么变了,AI安全技术怎么创新,产业生态怎么合作共赢。
AI把网络攻击的玩法全改了
AI技术发展对网络安全到底有什么影响?这是会上讨论最热的话题。
中央网信办网络安全协调局局长高林把AI时代网络攻击的特征总结为三句话:智能化升维、效率突破性增强、范围急剧拓展。他说,网络安全体系和治理格局已经被深刻重塑,这个问题绕不开、也躲不过,必须从思路、理念、方法、手段、防御体系、关键技术等各方面来一次系统性的升级。
中国互联网协会副理事长赵志国提到了一个很现实的问题:当AI智能体具备了自主感知、决策和执行能力,安全责任怎么分?智能体越权、欺骗,法律上怎么定性?他说,中国正在加快构建智能时代的网络安全治理体系,有三个明显的走向——法规先行、技术赋能、生态协同,初步形成了覆盖AI研发、落地、应用、运维全生命周期的防护合力。
奇安信集团董事长齐向东结合实战经验说,过去网络安全是人与人之间的对抗。但AI大模型和智能体出现后,网络攻击进入了工业化时代,攻防进一步失衡。传统的“发现漏洞、修补漏洞”模式已经不太够用了。光靠挖漏洞,或者完全依赖AI原生安全技术,都解决不了当前的问题。破局的关键是用技术创新来重构安全体系。
他提出了一个“三位一体”的协同联动体系:低位安全能力是全栈AI化的安全产品,负责执行,相当于肌肉和手脚;中位安全能力是智能体,负责运营、指挥、调度,是神经和躯干;高位安全能力是大模型底座,负责情报共享和决策,是大脑。三级能力一起撑起AI时代的网络安全纵深防御体系。
齐向东说,网络安全是AI时代的基础性产业,产业规模会随着数智化规模一起水涨船高,面前摆着的是千亿级的增量空间。加速网络安全升级改造,追平攻防失衡的差距,是AI时代的必然选择。
智能网联汽车:数据是地基
网络安全问题跟很多智能网联产业都分不开。
今年5月,比亚迪推出了国内首款4纳米车规级智驾芯片“璇玑A3”,智能化优势更明显了。但作为AI落地的核心场景之一,智能网联汽车迭代越快,网络安全风险也越大。比亚迪在大会上详细分享了他们用高质量数据来筑网络安全壁垒的做法。
比亚迪首席信息安全官罗小平说,利用AI大模型进行网络攻击,突破安全防线的时间已经从几十分钟压缩到了27秒。破局的关键是以AI对抗AI,同时不能迷信算法、忽视数据。“没有高质量的数据集,AI就是空中楼阁。”
所以比亚迪没有急着上大模型,而是先打造“i迪犬”平台安全数据湖底座,打通数据孤岛、确保数据安全,然后再引入AI安全智能体,让高质量数据和智能体深度协同。罗小平把“i迪犬”安全一体化平台比作一个“信息安全水厂”,数据治理工作严格按照“引水、净水、用水”三个阶段推进。他们接入了23类数据源,每天处理原始数据超过50亿条。通过标准化处理和数据关联能力,打破数据壁垒,构建了从威胁发现到处置的全流程闭环。
在此基础上,比亚迪上线了3款AI安全智能体。罗小平说,每天处理邮件超过30万份,钓鱼邮件研判准确率达到99.96%。依托这套智能防护体系,安全事件处置时长从45分钟缩短到了5分钟。
具身智能:安全不是一次交付就完事
以服务机器人、智能终端为代表的具身智能设备,正在从酒店、楼宇这些普通商用场景,拓展到政务、能源、金融等高安全领域。怎么构建具身智能产品的网络安全生态,也是会上讨论的重点。
大会专门设了一个具身智能安全分论坛,主题是“具身智行,安全筑基”。中国网络空间安全协会副理事长卢卫指出,具身智能正在推动人工智能从虚拟世界走向物理世界,风险形态已经从内容输出风险升级为自主行动风险。“缺少稳固的安全底座,具身智能的规模化落地就是空中楼阁。”他建议,要坚持全生命周期的安全理念,构建零信任安全防护架构,让治理从事后应急转向全生命周期闭环。
北京云迹科技首席执行官李全印说:“越是关键的现场,客户越不会只问机器人能不能跑、能不能送、能不能扫、能不能巡。他们还会问:它的身份可信吗?行为可追溯吗?数据能防泄露吗?远程运维可管可控吗?”在他看来,要保证具身智能产品的高安全,“不是一次交付就结束了,而是在部署、运行、监测、预警、处置、复盘的过程中持续迭代”。
李全印介绍,云迹科技和奇安信一起发布了高安全机器人产品,联合升级了安全能力。“我们的目标,是让机器人在高安全要求场景中做到可信可用、可管可控、持续防护。”比如,高安全机器人可以进入政府、能源、电力、工厂园区等高要求的业务环境;机器人的设备身份唯一,谁下的指令、访问了哪个区域、采集和传输了什么数据,都可追溯;出现异常能及时被发现、告警、处置,安全管理流程更完备。
除了具身智能分论坛,本届大会还围绕AI技术、智慧能源、企业安全运营、协同办公等不同赛道,开了多场专题分论坛和主题活动,同步举办了多项网络安全实战赛事,形式挺丰富,覆盖了产业的多个维度。
