中国信息安全测评中心主任彭涛:以自主AI筑牢数智发展安全屏障

· 2026-09-07 11:17 · 6 阅读

原创 彭涛 2026-09-07 11:17 北京

当前,人工智能正深度重塑网络攻防底层逻辑。智能漏洞挖掘使隐蔽漏洞快速显性化、规模化甚至武器化,既催生出更加锐利的网络攻击之矛,也倒逼更为坚固的智能防御之盾加速形成,网络安全正式进入攻防两端深度博弈的AI对抗时代。

以自主AI筑牢数智发展安全屏障

彭 涛

中国信息安全测评中心主任

当前,人工智能(AI)正深度重塑网络攻防底层逻辑。智能漏洞挖掘使隐蔽漏洞快速显性化、规模化甚至武器化,既催生出更加锐利的网络攻击之矛,也倒逼更为坚固的智能防御之盾加速形成,网络安全正式进入攻防两端深度博弈的AI对抗时代。

AI赋能下,攻击技术迭代速度显著快于防御能力演进,进一步放大网络空间固有的攻防不对称性。攻击的技术门槛与实施成本持续降低、效能大幅提升,静态化、高度依赖人力的传统防御体系正面临现实挑战。近年来,国家级APT组织、跨境网络犯罪集团纷纷依托大模型生成定制化攻击载荷,攻击代码变种、战术迭代从“天级”压缩至“分钟级”,批量利用存量漏洞,不断压缩防御方的响应窗口。一些国家将AI赋能的网络进攻能力纳入作战体系,同时借助高端AI芯片、算力出口管制构筑技术壁垒,谋求在智能对抗领域形成非对称优势,从而给我国网络空间安全带来现实外部压力。

AI同样为安全防御带来全新理念和工具,但当前攻防失衡的根源,在于防御侧的规则体系与治理能力,整体滞后于攻击方工具化、智能化的发展步伐。当攻击可以借助AI实现自动化、规模化,过去以人工为主、以漏洞披露为核心的传统漏洞治理模式,难以完全适配全新对抗场景,原有防御规则体系亟待迭代升级。面对智能攻防带来的结构性变革,亟须发展自主可控的AI防护能力,以智能对抗智能,做到以智能防护筑牢安全之盾,有效应对外部风险挑战,加快构建体系化、前置化、自主化的漏洞治理新格局。

威胁愈急则盾愈韧,技术愈精则防愈稳。筑牢数智时代安全屏障,需要技术、制度、产业多维度协同发力。要夯实技术防御底座,搭建AI驱动的漏洞全生命周期治理体系,实现隐患自动发现、智能核验、分级处置、闭环整改,依托自主算力抵御外部智能化攻击威胁。要补齐制度法治短板,加快推进AI领域立法进程,完善配套标准规范,健全漏洞情报共享和联动处置机制,填补智能安防领域的治理空白。要培育AI安全产业生态,坚持自主可控原则,深化产学研用协同,强化防护能力,实现风险早发现、早研判、早处置,补齐数智化安全短板。

数智浪潮奔涌向前,风险挑战亦相伴而生。唯有坚持统筹发展和安全,坚持智能安防技术能力与治理体系同步升级,才能为数字中国建设构筑坚实可靠的安全屏障。

(本文为《中国信息安全》杂志2026年第8期卷首语)

跳转微信打开