报告概述

本白皮书由中关村华安关键信息基础设施安全保护联盟牵头编制,是面向关键信息基础设施运营者、网络安全服务机构及从业者的年度支撑能力研究报告。报告聚焦“AI+”时代背景下人工智能与网络安全的深度融合,系统梳理人工智能技术演进、网络安全面临的风险挑战、AI赋能安全的实现路径、产品服务形态及行业落地成果。报告提出以网络安全新质战斗力为引领,从平时与战时两个维度构建网络攻防技术对抗能力体系,并围绕“打防管控”一体化、三化六防、大模型安全治理等给出应对策略。全书共六章,涵盖了从技术原理到产业实践的全链条内容,为关基运营者在新时期实现网络安全业务和能力提档升级提供方法论参考和落地指引。

报告的核心结论

AI是网络安全的双刃剑,攻防天平正向攻击者倾斜

报告指出,AI技术被攻击者利用后,网络攻击呈现自动化、智能化、隐蔽化趋势,深度伪造、自适应钓鱼、AI辅助漏洞挖掘等手段使攻击成本大幅下降,而防御需要构建系统性体系,成本不断上升,传统防御体系面临非对称差距扩大的严峻挑战。

以AI对抗AI成为“AI+”时代网络安全的主要策略

报告认为,网络空间技术对抗正演变为攻击AI与防御AI之间的对抗。通过将人工智能融入安全装备、工具、设备和网络系统,实现全链条智能化升级,构建“人机深度协同、主动免疫、自我进化”的安全技术体系,是应对智能攻击的关键路径。

网络安全新质战斗力是引领“AI+”时代安全的系统方法论

报告基于郭启全研究员提出的网络安全新质战斗力框架,设计了涵盖平时10项与战时10项网络攻防技术对抗能力的能力图谱,通过AI、量子、密码等新质技术赋能,推动网络安全从被动防御向主动免疫、从经验驱动向智能驱动转型。

大模型自身安全风险成为关键信息基础设施安全的重大挑战

报告详细分析了提示词注入、越狱攻击、数据投毒、供应链攻击、模型窃取、对抗性攻击等风险,指出大模型在训练、部署和应用全生命周期都存在安全隐患,需按照相关标准开展安全检测评估,构建覆盖语料、算法、应用的治理体系。

构建“打防管控”一体化综合防御体系是当务之急

报告提出以AI、量子、密码等新质技术为核心,通过技术赋能、机制协同和生态共建,构建覆盖全生命周期、联动全角色、适配全场景的网络安全综合防御体系,实现从被动响应威胁到主动免疫风险的范式跃迁。

报告回答的关键问题

AI+时代网络安全面临哪些主要风险?

报告系统梳理了网络攻击能力上升、网络犯罪升级、大模型算法漏洞、数据破坏滥用、数字化与AI化风险叠加、大模型应用安全、生成内容合规以及安全监管缺少法律支撑等八大类风险,强调AI双刃剑效应下攻击与防御的非对称差距正在扩大。

什么是网络安全新质战斗力?

报告指出,网络安全新质战斗力是由郭启全研究员提出的网络安全领域新方法论,核心是以AI、量子、密码等新质技术为支撑,从平时和战时两个维度构建网络攻防技术对抗能力体系,为关键信息基础设施安全保护提供实战化、体系化的能力框架。

大模型自身存在哪些安全风险?

报告分析了大模型面临的提示词注入、越狱攻击、对抗性攻击、模型翻转与数据泄露、数据投毒、供应链攻击、模型窃取、推理侧漏洞以及生成内容合规等风险,指出这些风险贯穿模型训练、部署与应用全生命周期,需通过安全检测评估和全流程治理加以应对。

人工智能如何赋能网络安全防御体系?

报告从小模型、大模型、混合模式三条路径阐述了AI赋能网络安全的技术架构。小模型提供精准防御能力,大模型充当战略分析大脑,混合模式则通过多技术协同解决复杂安全问题。AI可应用于威胁检测、情报分析、漏洞挖掘、自动化响应、安全运营等场景,推动安全防御从被动响应转向主动免疫。

有哪些典型的AI+网络安全产品和案例?

报告展示了安全运营智能问答、钓鱼邮件分析、AI+WAF、安全大模型、自动化渗透测试、数据分类分级、大模型风险治理等30余类产品与服务场景,并收录了中国联通、中国移动、蚂蚁集团、绿盟科技、奇安信、360、迪普科技等27个行业实践案例,覆盖能源、金融、运营商、政务等领域。

报告中的代表性数据

99%以上

中国联通墨攻安全大模型告警降噪率

2025年,中国联通“墨攻”安全大模型在实际运营中实现告警降噪率99%以上,智能研判准确率达98%,自动研判时间压缩至30秒以内,安全运营报告生成效率提升80%。

95%以上

某银行AI安全大模型威胁检出率

报告发布时,绿盟科技某银行案例中,AI驱动的威胁检测使威胁检出率从实施前的72%提高至95%以上,未知威胁检测准确率提升至90%以上,典型高危事件平均响应时间从2.5小时压缩至7分钟。

以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。

完整报告包含什么

  • 六章完整报告框架:从“AI+”时代人工智能技术、网络安全风险与应对、AI技术发展与应用、综合防御能力、AI+网络安全产品与服务到网络安全智能化成果案例,系统构建了AI时代关键信息基础设施安全保护的知识体系。
  • 网络安全新质战斗力理论与能力图谱:详细阐述平时10项与战时10项网络攻防技术对抗能力,包括网络架构设计、威胁情报、暴露面治理、监测发现、攻击诱捕、追踪溯源等,并提供标准化能力图谱与建设框架。
  • 八大类风险与应对策略:深入分析网络攻击能力上升、网络犯罪升级、大模型算法漏洞、数据滥用、合规缺失等风险,并提出“打防管控”一体化、三化六防、大模型安全检测评估、AI安全监管体系等系统性对策。
  • 关键技术与模型深度解析:覆盖小模型、大模型、安全垂域模型、RAG、MCP、AI Agent、多模态模型、混合智能等技术的原理、优势、挑战及在网络安全领域的具体应用,为技术选型和架构设计提供参考。
  • AI+网络安全产品与服务全景:梳理安全运营、基础网络安全、数据安全治理、内容安全治理、业务应用安全、安全服务等5大类33个场景的智能化产品与服务方案,包括智能问答、钓鱼邮件分析、勒索软件识别、漏洞挖掘、渗透测试等。
  • 27个行业实践案例:收录中国联通“墨攻”、中国移动AI+WAF、蚂蚁集团切面融合智能、绿盟风云卫、奇安信AISOC、360安全大模型、迪普科技先知智能体等领先企业的落地案例,展示AI安全技术在实际业务中的成效。
  • 大模型安全评估与监管治理:依据TC260-003等标准,阐述“以模测模”安全检测评估路径、AI安全监管体系构建、算法备案、安全生态建设等内容,为行业合规提供指引。
  • 关保联盟及生态资源:介绍中关村华安关键信息基础设施安全保护联盟的成立背景、服务宗旨、业务范围及会员服务,为读者提供进一步交流合作的入口。

本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。

相关报告