第一财经

AI时代网络安全新体系如何构建?业内热议

核心内容总结

AI在推动经济发展的同时,也让网络安全风险变得更复杂。2026全球数字经济大会聚焦“AI时代,攻防先行”,专家们指出AI攻击呈现智能化、高效率、广范围的新特征,我国正从法规、技术、生态三方面构建智能安全体系,同时网安产业迎来千亿级增量机会,北京等地方已率先布局数字安全产业。

一、AI时代网络攻击的三个“变狠”特征

AI让黑客攻击变得更难防了,主要有三个变化:

1. 攻击更“聪明”:以前黑客攻击靠固定代码,现在用AI能自动学习找漏洞,甚至模仿人类行为绕过防御(比如AI生成的钓鱼邮件更逼真);

2. 攻击速度“爆表”:AI能在几分钟内扫描成千上万的系统找弱点,比人工快几十倍,防御方反应时间被压缩;

3. 攻击范围“扩圈”:从传统的电脑、手机,延伸到工业设备、智能汽车、金融系统等,只要用了AI的地方都可能被盯上。

简单说,AI让黑客从“手动干活”变成“智能自动化”,防御难度直接升级。

二、国家构建AI安全体系的三个方向

面对新威胁,我国正在搭一套“全流程防护网”,主要走三条路:

1. 法规先铺路:先出台规则(比如AI安全相关的法律),明确哪些AI行为不能做,给企业和用户划红线;

2. 技术自己硬:用AI反制AI——比如开发能自动识别AI攻击的系统,让防御也变智能;

3. 大家一起干:AI公司、安全公司、高校要合作,从AI研发、落地到日常维护,每个环节都有人盯(比如模型训练时就查漏洞,用的时候实时监控)。

这套体系覆盖了AI从“出生”到“退休”的全生命周期,相当于给AI穿了件“防弹衣”。

三、应对AI安全风险的四个具体对策

专家们给出了“实战指南”,核心是“主动防御+技术升级”:

1. 先搞清楚威胁:主动研究AI可能带来的风险(比如AI模型被篡改怎么办),提前做预案;

2. 防御也用AI:把AI加到防御链条里——比如用AI分析网络流量,快速发现异常攻击;同时建一个AI驱动的决策系统,遇到攻击能自动应对;

3. 补模型的“短板”:AI模型本身可能有漏洞,要联合安全公司一起攻关,比如训练模型时就模拟攻击,让它更“抗揍”;

4. 强化自身能力:支持高校和企业研究AI安全技术(比如给AI加“护栏”,防止它干坏事),提升AI在复杂环境下的抗攻击能力。

简单说,就是“用魔法打败魔法”,防御方也要升级成AI选手。

四、AI给网安产业带来千亿级“蛋糕”

AI让网安产业迎来大机会:

  • 市场变大:齐向东说网安产业会有千亿级增量空间,因为政企客户都要升级安全系统(比如银行、工厂怕AI攻击,得花钱买新防护);
  • 传统安全厂商受益:以前的安全公司只要升级技术,就能抓住这个机会(比如把AI加到 existing 产品里);
  • 防御目标明确:政企要建“一体化纵深防御”——不是只防一层,而是像城墙一样,从外层到内层都有防护,让攻击很难突破。

相当于AI给网安行业“打了一针兴奋剂”,钱景很可观。

五、地方如何布局?看北京的“样本”

北京已经走在前面:

  • 规模全国第一:数字安全产业规模超过千亿,是全国主要的技术发源地;
  • 率先破题:在AI模型评测(查模型有没有漏洞)、安全治理方面先做了尝试;
  • 未来目标:到2030年建成全球数字经济标杆城市,还要继续攻关核心技术,拉着大家一起建安全生态。

其他地方可能会跟着北京的思路,加大对数字安全产业的投入。

总结

AI时代的安全,不是“守株待兔”,而是“攻防赛跑”。国家在搭体系,企业在升级技术,产业在扩容,地方在布局——最终目的是让AI既能推动经济,又不会变成“安全炸弹”。对普通人来说,未来用AI产品时,也能更放心。