漏洞挖掘从数月缩至数小时,网络安全治理走到十字路口

2026-06-25 22:57:20
作者:王婧涵
分享
文章提及标的
网络安全--
AI智能体--
人工智能--
周期--
壁仞科技--
山石网科--

当前,AI智能体(886099)正从辅助工具升级为自主决策、自主行动的执行者,传统网络安全(885459)防御逻辑正在被改写。

6月24日,以“智能体颠覆安全”为主题的第十四届互联网安全大会(ISC.AI2026)开幕,参会嘉宾围绕安全范式转变、企业级智能体落地、AI安全治理与AI人才培养等议题展开讨论。

加强技术攻关坚持智能向善

全国工商联党组成员、副主席李冰在开幕式上表示,当前,人工智能(885728)产业正处于从技术单点突破迈向全域价值释放的关键阶段,民营企业作为科技创新的重要主体,应主动投身“人工智能(885728)+”行动,加大研发投入和关键核心技术攻关,推动大模型、智能体技术规模化落地和商业化普及。同时,要坚守安全底线、坚持智能向善。

国家互联网信息办公室原副主任、世界互联网大会秘书长任贤良认为,智能体发展必须坚持智能向善,将公平、普惠、安全等价值要求融入技术研发与应用全过程,同时加强国际规则制定和多边协同,推动智能体成为守护安全、造福人类的国际公共产品。

中国互联网协会副理事长、工业和信息化部原总工程师赵志国提出,应以总体国家安全观统筹推进,通过加强核心技术攻关、完善分级分类管理与评估认证机制、建立覆盖研发、部署和运维全生命周期(883436)的安全标准体系,提升主动防御和系统治理能力。

AI击穿旧有平衡

推进智能攻防体系升级

4月,Anthropic官宣推出最新大模型Claude Mythos Preview,并启动网络安全(885459)合作计划Project Glasswing(玻璃翼计划),引发市场连锁反应。网络安全(885459)行业普遍认为,顶尖大模型和智能体能力已经打破了过去网络安全(885459)行业攻防“矛与盾”式的简单防御平衡。

360集团创始人周鸿祎提到:“智能体让挖掘网络高价值漏洞的时间从数月缩短至数小时,成本从数百万美元骤降至不足1000美元。”他表示,这几乎把寻找安全漏洞变成了流水线作业。

ISC.AI名誉主席邬贺铨表示,安全范式必须从被动防御转向主动免疫,构建覆盖预测、防御、检测、响应、恢复全生命周期(883436)的体系化安全运营框架。

随着2026年多智能体应用更加广泛,身份伪造、模型失效、权限管理漏洞、权限管理与通信劫持等风险逐步显现。

中国工程院院士、中国人工智能(885728)学会副理事长赵春江从技术体系架构角度建议,应在数据层实现可用而不可见的数据处理;在模型层提高系统的鲁棒性,通过对抗训练、安全对齐、红队测试、价值导向来提高模型的安全性;在应用层,坚持零信任流转的安全架构,保持对系统安全性的不信任,持续进行对系统的动态管控;在检测层进行全链路溯源,从深伪检测、多模态分析等方面追踪安全漏洞;在基础设施层特别关注智算云的安全。

他提出,应推动安全防御从被动应对转向主动免疫,并加快完善相应的安全治理框架。

周鸿祎在会议上发布了360漏洞自动化挖掘智能体“图龙锋”和网络安全(885459)自动化防御系统“仪天阵”。他表示,目前“图龙锋”已累计挖掘漏洞3432个,其中监管确认105个,多个漏洞被国家漏洞库定义为高危漏洞,覆盖开源代码、操作系统、办公软件、AI智能体(886099)平台等多个场景。

同时,会上还正式启动了“磐石之盾”安全协作计划。计划首批发起单位覆盖芯片、操作系统、数据库、软件、安全、云计算(885362)等领域,包括360、统信软件、麒麟软件、山石网科(688030)、移动云、壁仞科技(HK6082)宝兰德(688058)等。

免责声明:风险提示:本文内容仅供参考,不代表同花顺观点。同花顺各类信息服务基于人工智能算法,如有出入请以证监会指定上市公司信息披露平台为准。如有投资者据此操作,风险自担,同花顺对此不承担任何责任。
homeBack返回首页
不良信息举报与个人信息保护咨询专线:10100571违法和不良信息涉企侵权举报涉算法推荐举报专区涉青少年不良信息举报专区

浙江同花顺互联信息技术有限公司版权所有

网站备案号:浙ICP备18032105号
证券投资咨询服务提供:浙江同花顺云软件有限公司 (中国证监会核发证书编号:ZX0050)
AIME