• 最近访问:
发表于 2026-06-25 23:01:40 股吧网页版
漏洞挖掘从数月缩至数小时 网络安全治理走到十字路口
来源:中国证券报

  当前,AI智能体正从辅助工具升级为自主决策、自主行动的执行者,传统网络安全防御逻辑正在被改写。

  6月24日,以“智能体颠覆安全”为主题的第十四届互联网安全大会(ISC.AI 2026)开幕,参会嘉宾围绕安全范式转变、企业级智能体落地、AI安全治理与AI人才培养等议题展开讨论。

  加强技术攻关坚持智能向善

  全国工商联党组成员、副主席李冰在开幕式上表示,当前,人工智能产业正处于从技术单点突破迈向全域价值释放的关键阶段,民营企业作为科技创新的重要主体,应主动投身“人工智能+”行动,加大研发投入和关键核心技术攻关,推动大模型、智能体技术规模化落地和商业化普及。同时,要坚守安全底线、坚持智能向善。

  国家互联网信息办公室原副主任、世界互联网大会秘书长任贤良认为,智能体发展必须坚持智能向善,将公平、普惠、安全等价值要求融入技术研发与应用全过程,同时加强国际规则制定和多边协同,推动智能体成为守护安全、造福人类的国际公共产品。

  中国互联网协会副理事长、工业和信息化部原总工程师赵志国提出,应以总体国家安全观统筹推进,通过加强核心技术攻关、完善分级分类管理与评估认证机制、建立覆盖研发、部署和运维全生命周期的安全标准体系,提升主动防御和系统治理能力。

  AI击穿旧有平衡

  推进智能攻防体系升级

  4月,Anthropic官宣推出最新大模型Claude Mythos Preview,并启动网络安全合作计划Project Glasswing(玻璃翼计划),引发市场连锁反应。网络安全行业普遍认为,顶尖大模型和智能体能力已经打破了过去网络安全行业攻防“矛与盾”式的简单防御平衡。

  360集团创始人周鸿祎提到:“智能体让挖掘网络高价值漏洞的时间从数月缩短至数小时,成本从数百万美元骤降至不足1000美元。”他表示,这几乎把寻找安全漏洞变成了流水线作业。

  ISC.AI名誉主席邬贺铨表示,安全范式必须从被动防御转向主动免疫,构建覆盖预测、防御、检测、响应、恢复全生命周期的体系化安全运营框架。

  随着2026年多智能体应用更加广泛,身份伪造、模型失效、权限管理漏洞、权限管理与通信劫持等风险逐步显现。

  中国工程院院士、中国人工智能学会副理事长赵春江从技术体系架构角度建议,应在数据层实现可用而不可见的数据处理;在模型层提高系统的鲁棒性,通过对抗训练、安全对齐、红队测试、价值导向来提高模型的安全性;在应用层,坚持零信任流转的安全架构,保持对系统安全性的不信任,持续进行对系统的动态管控;在检测层进行全链路溯源,从深伪检测、多模态分析等方面追踪安全漏洞;在基础设施层特别关注智算云的安全。

  他提出,应推动安全防御从被动应对转向主动免疫,并加快完善相应的安全治理框架。

  周鸿祎在会议上发布了360漏洞自动化挖掘智能体“图龙锋”和网络安全自动化防御系统“仪天阵”。他表示,目前“图龙锋”已累计挖掘漏洞3432个,其中监管确认105个,多个漏洞被国家漏洞库定义为高危漏洞,覆盖开源代码、操作系统、办公软件、AI智能体平台等多个场景。

  同时,会上还正式启动了“磐石之盾”安全协作计划。计划首批发起单位覆盖芯片、操作系统、数据库、软件、安全、云计算等领域,包括360、统信软件、麒麟软件、山石网科、移动云、壁仞科技、宝兰德等。

郑重声明:用户在财富号/股吧/博客等社区发表的所有信息(包括但不限于文字、视频、音频、数据及图表)仅代表个人观点,与本网站立场无关,不对您构成任何投资建议,据此操作风险自担。请勿相信代客理财、免费荐股和炒股培训等宣传内容,远离非法证券活动。请勿添加发言用户的手机号码、公众号、微博、微信及QQ等信息,谨防上当受骗!
作者:您目前是匿名发表   登录 | 5秒注册 作者:,欢迎留言 退出发表新主题
温馨提示: 1.根据《证券法》规定,禁止编造、传播虚假信息或者误导性信息,扰乱证券市场;2.用户在本社区发表的所有资料、言论等仅代表个人观点,与本网站立场无关,不对您构成任何投资建议。用户应基于自己的独立判断,自行决定证券投资并承担相应风险。《东方财富社区管理规定》

扫一扫下载APP

扫一扫下载APP
信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-61278686 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:4000300059/952500