
过去一年,生成式 AI 的爆发不仅重塑了生产力,也改变了网络安全的格局。
以 3 月份在国内走红 OpenClaw 及其变体为例,大量仓促「养虾」的用户根本没有意识到自己「龙虾」已经在公网上暴露;企业用户的情况尽管稍好一些,但从上个月工信部、央视接连警告 OpenClaw 等 AI 应用背后的安全风险来看,AI 时代的安全风险确实不容忽视。

但从好的方面想,AI 虽然带来了更多的安全隐患,但也为网络安全企业行业带来了全新的应对方式。2026 年 4 月 18 日,第八届 C3 安全大会在四川成都举办。会上亚信安全连同各行业的合作伙伴,一起探讨属于 AI 时代的网络安全新策略。雷科技(ID:Leikeji)作为受邀媒体,也现场参加了此次安全大会。
AI 技术彻底改变了网络安全的「进攻模式」
可能很多人都没有意识到,在很长一段时间里,企业、机关对网路安全的底气都源于「隔离」——严格区分内外网环境、涉密电脑不接触外部存储设备,以效率为代价,用规章制度建立起一个「硬防火墙」。在下午举办的分论坛上,不少嘉宾也指出「断网」作为兜底手段,在网络安全领域的重要性。
但在 AI 时代,为了用尽 AI 的生产力红利,大量企业迫不及待地把 AI Agent 接入核心业务。毕竟在效率为王的时代,又有多少企业能抵挡得住「降本增效」的诱惑呢?
即使企业能在 AI 时代把持住空气隔离(AirGap,指内网与外网彻底断开连接),普通的规章制度也抵挡不住来自「人」的威胁:时至今日,仍有不少企业因成本问题不愿意部署内部 AI 大模型,变相让员工私下使用外部 AI 服务,直接把公司内部文件拱手相让给外部 AI。


用更直白的话来说,在 AI 时代的网络安全战场,进攻方「从未打过如此富裕的仗」。
来自 AI 的威胁,
得用 AI 去解决
我知道,肯定有人觉得网络安全的威胁只要「加钱」「堆设备」就能解决。但事实并非如此。在发布会上,亚信安全 CEO 马红军就指出了一个现象——安全投入持续加码,攻击仍防不胜防。

那么该如何应对这种来自 AI 时代的威胁呢?答案并不复杂——让攻防技术同源,用 AI 来对抗 AI。
以亚信安全推出的 AI XDR 2026 架构为例,和去年的 AI XDR 2025 相比,AI XDR 2026 在原有的「AI XDR 平台」「AI 信立方」「安全数据湖」之上,新增了一个「MDR 运营体系」层。而这个 MDR 运营体系,就包含了多个针对企业日常运营流程而设计的安全智能体,用 AI 的能力去对抗 AI 的攻击。

用技术框架把 AI Agent「管起来」
当然了,在网络安全中引入 AI Agent 能力,这本身也会带来更高的风险。毕竟传统的信息安全体系基于「用户」「设备」来区分权限,你在企业后台能看到什么、能做什么,在用户组里已经写死。
但这套用户授权的安全逻辑在 AI Agent 面前却行不通了。作为「系统」的一部分,很多时候 AI Agent 的权限都是「不设上限」:数据库里,AI Agent 想看什么就看什么,想做什么就做什么。
当「不设上限」的 AI Agent 能力与上 AI 大模型技术的「不确定性」,后果可能是灾难性的。用户只想让 AI Agent 整理一下服务器存储空间,结果 AI Agent 直接把整个服务器都初始化了;用户只想用 AI Agent 检查一下拼写,AI Agent 却直接把所有关键数据都传到了外网……

用亚信安全的话来说,AI Agent 会像微服务、移动应用一样,成为企业 IT 的基础形态之一。但和前者相比,AI Agent 更强大也更不可预测。而智能体信任框架 ATF 的目的并不是「压制 AI Agent」,而是为它们提供一个适合的环境,让 AI Agent「持证上岗、按规操作」,也让企业可以放心把工作交给 AI Agent。
AI 技术引入网络安全领域已成必然
在雷科技看来,将 AI Agent 引入网络安全领域,这本身也是大势所趋。在此次 C3 安全大会上,亚信也和阿里云、三大运营商、云山人工智能安全研究院联合,成立了「智能体原生安全产业共同体」,与行业伙伴一起共同探索 AI 时代网络安全技术,推进 AI Agent 技术的规范发展。

但 AI 技术的出现给了进攻方近乎无限的资源和极高的执行效率,再加上「具身智能时代」即将到来,我们面前的网络安全风险相当严峻。甚至在 C3 安全大会上,亚信的研究员就演示了如何静默入侵具身智能机器人:

现代问题需要现代解决方案,AI 技术带来的风险也需要用 AI 去防御。在 C3 安全大会上,亚信已经拿出了自己的解决方案。可以肯定的是,这场围绕 AI 技术展开的网络安全「赛跑」还将持续很长一段时间。
虽然完全让 AI 去处理网络安全威胁还不现实,要为网络安全决策做最终判断的也依旧是「人」,但依照雷科技在 C3 安全大会的所见所闻来看,亚信推行的「以 AI 治 AI」和产业协同的战略,至少在当前的 AI 攻防战中,没让防守方掉队。

欢迎扫码添加小雷微信
记得备注想进群的手机品牌哦
跟小雷一起畅聊数码与 AI 科技
另外小雷建了很多粉丝群,欢迎扫码加入!
大家伙一块聊聊天,分享玩机技巧~


