AI时代,网安产业的“iPhone时刻”来了

作者:包建羽 责任编辑:朱文凤 2026.06.04 16:26 来源:通信世界网

通信世界网消息(CWW)从今年2月“Claude Code”专属漏洞挖掘模型横空出世,到3月“Mythos”技术曝光,大模型挖掘漏洞的能力在短短数月间接连刷新行业认知。在这场AI掀起的攻防重构浪潮中,整个网络安全产业纷纷入场,试图在技术、产品与生态层面抢先布局,化挑战为增长动力。

近日,在第八届北京网络安全大会(BCS 2026)上,全国政协委员、全国工商联副主席、奇安信集团董事长齐向东在接受采访时给出了一个前瞻性判断:AI革命对网安产业是重大利好,传统安全厂商是最大受益者,网络安全面前摆着的是千亿级增量空间。

【工信智媒体】AI时代,网安产业的“iPhone时刻”来了-确认277.png

这一判断的逻辑起点,正是AI带来的攻防严重失衡。

攻防失衡倒逼安全逻辑重构

过去,漏洞挖掘是网络高手的专属领域,网络攻击属于偶发性的小概率事件。相应地,企业对网络安全的重视程度不是很高。齐向东介绍,国内政企机构对安全的态度普遍是“合规即达标”,近年来,美国民用联邦机构网安预算占IT预算比例始终在15%以上;而我国这一比例常年低于2%,甚至不到3.05%的全球平均水平。

然而,大模型的出现彻底打破了这一格局。《2026年全球网络安全展望》数据显示,94%的受访者将人工智能视为2026年网络安全格局最重要的变革驱动力之一,生成式AI相关的数据泄露与攻击者能力进阶成为2026年的主要关注点。

无独有偶,近期CrowdStrike发布的《2026年全球威胁报告》也印证了这一趋势,2025年由AI赋能的对手发起的攻击同比增长了89%。更令人警醒的是,谷歌旗下威胁情报团队(GTIG)也警告,攻击者正更频繁地借助 AI 寻找并武器化漏洞,“由 AI 参与开发”的零日利用事件已经出现。

这意味着,AI助力下的网络攻击已经跳出传统攻击的时间限制,正从数月、数周压缩到以小时计。齐向东坦言,当前网络攻击已进入“工业化时代”。根据统计,在政企机构中,安全告警及时研判率不足5%,多数单位低于1%,整体漏报率超过90%。

当AI驱动的攻击从偶发性变为高频常态化,企业再去赌运气已经行不通,尤其是经过AI改造的生产系统和业务系统,一旦遭受攻击,其损失不可估量。

与此同时,安全风险的边界正在从数字世界向物理世界加速延伸。齐向东将具身智能形容为一个“非常危险的系统”。智能汽车、机器人等智能设备连接手机、语音模块、云端、用户ID系统甚至其他具身智能体,攻击暴露面极多。一旦被黑客劫持,可能导致撞伤人员、破坏设施等物理事故。

网络安全研究机构DARKNAVY的测试表明,多台市面在售的知名品牌具身智能机器人,从获取设备、识别漏洞到实现完全控制,整体攻击周期不足8小时。

在这种攻防失衡的背景下,传统的“发现漏洞、修补漏洞”的逻辑彻底失效。“带漏运行”将成为数字化系统的新常态,安全防护思路必须发生根本性变化。

一体化纵深防御才是破局之道

面对AI时代的结构性攻防失衡,齐向东提出的方案不是推倒重来,而是渐进式升级,以“三位一体”纵深防御体系实现安全能力的体系化重构。

所谓“三位一体”,是将网络安全能力分层重组成一体化系统:低位是全栈AI化的安全产品,负责执行,相当于“肌肉和手脚”;中位是智能体驱动的实战化运营中心,负责运营、指挥、调度,是“神经和躯干”;高位是大模型底座的威胁情报平台,负责情报共享和决策,相当于“智慧与大脑”。三者协同联动,目标是实现“看得见、判得准、调得动、防得住”。

这一体系的核心变革体现在三个层面。低位安全产品必须从采购端的“低价中标”转向真正的能力择优,避免攻击“一穿而过”;中位运营体系从过去依赖静态规则和有限人工升级为AI智能体对100%告警进行即时研判处置,解决长期存在的漏报率过高问题;高位威胁情报能力则借助大模型实现自我生产与实时汇聚,不再依赖少量静态情报集合。

可以说,“三位一体”纵深防御体系即常态化建立攻防检验机制,用攻防实战结果驱动安全能力持续迭代。

为何传统安全厂商才是最大赢家?

攻防失衡催生了巨大的安全需求缺口,而填补这一缺口的,恰恰是具备深厚攻防基因的传统安全厂商。

对此,齐向东给出了清晰的三重市场逻辑:AI时代会让工具的数量增加,让工具的质量提升,让工具的价格提升。过去,企业在安全工具采购中普遍“什么便宜买什么”,导致优质安全产品难以获得应有溢价,低质内卷盛行。但在智能体驱动的新体系下,安全产品成为支撑整个防御体系的关键基础设施,劣质产品会被智能体识别并淘汰,高质量产品获得能力溢价,专业化分工从“低价竞争”走向“价值竞争”。

数据也印证了这一趋势。2025年全球AI安全市场规模已达到约326.5亿美元,预计2026年增长至403.9亿美元。长远来看,随着数实融合持续释放需求潜力,到2030年,中国数字经济规模将超过80万亿元,网络安全产业所对应的千亿级增量空间,正从预期变为现实。正如齐向东所言,AI时代的网络安全投资,正从“成本账”转向“生存账”。

回归产业本身,网络安全是一场永无止境的持久战,也是一场需要同心协力的接力赛。在AI时代,赢得这场持久战的关键在于用体系化对抗体系化,以攻防驱动未来。


通信世界网版权及免责声明:
1、凡本网注明“来源:通信世界全媒体”及标有原创的所有作品,版权均属于通信世界网。未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载我方内容的单位,也必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和本站来源。
2、凡本网注明“来源:XXX(非通信世界网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
3、如因作品内容、版权和其它问题需要同本网联系的,请在相关作品刊发之日起30日内进行。
发表评论请先登录
...
热点文章
    暂无内容