专题·回顾与展望|智见未来:网络安全企业视角回顾与展望(三)

admin 2026-02-17 20:02:59 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 2025年网络安全产业在AI驱动下深度重塑,AI成为攻防双向核心引擎,《网络安全法》修订增设AI安全条款。启明星辰提出AI赋能安全与AI应用安全并行发展,强调智能体集群化安全;长亭科技展示AI在威胁检测与自主渗透中的实战成果,并推动AI安全编码;中超伟业分析算力安全、数据销毁等细分市场增长,指出人才与供应链瓶颈;正道量子警示量子计算对现有密码体系的威胁临近,呼吁构建抗量子密码体系与AI治理双重防线。展望2026年,产业将呈现融合化、场景化、高韧性特征,需共建开放协同生态。 综合评分: 85 文章分类: 安全建设,AI安全,漏洞分析,数据安全,威胁情报


cover_image

专题·回顾与展望 | 智见未来:网络安全企业视角回顾与展望(三)

原创

本刊采编中心 本刊采编中心

中国信息安全

2026年2月11日 17:49 北京

2025年是我国网络安全产业在智能变革与市场整合中深度重塑的一年。人工智能不再仅是技术工具,而是成为驱动网络安全行业产品创新与战略转型的核心引擎。站在新一年的起点,我们特邀产业界头部企业及新兴力量,从企业视角深度剖析2025年我国网络安全产业的发展脉络,展望2026年的发展趋势,为网络安全产业高质量发展建言献策,共同探寻产业高质量发展之路。

深化实施“人工智能+安全”,筑牢智能安全新防线

启明星辰集团首席战略官 潘柱廷

2025年,人工智能(AI)作为新一轮科技革命与产业变革的核心引擎,深刻改变了网络安全的技术路径与对抗格局。与此同时,其自身稳健性与安全性也受到高度重视,“AI+安全”产业迎来新的发展机遇。

一方面,顶层设计持续强化,推动“AI+安全”能力向合规化发展。《中华人民共和国网络安全法》完成首次重大修改,增设了AI安全相关规定,明确提出“国家支持人工智能基础理论研究和算法等关键技术研发,推进训练数据资源、算力等基础设施建设,完善人工智能伦理规范,加强风险监测评估和安全监管,促进人工智能应用和健康发展。支持创新网络安全管理方式,运用人工智能等新技术,提升网络安全保护水平。”这从法律层面确立了发展与安全并重的原则,为国家支持AI发展及其治理体系建设奠定了基本框架。

另一方面,AI赋能攻防博弈,推动“AI+安全”应用纵深发展。当前,攻防双方均积极利用AI技术提升自身能力,推动攻防博弈迈向高维智能化阶段。生成式人工智能(GAI)的普及使深度伪造、自适应攻击等新型威胁规模化、低门槛化特征,对社会信任基础构成严峻挑战,倒逼防御技术快速从实验室走向实战。防御方积极利用AI提升威胁检测、自动化响应与态势感知能力,攻防双方在智能化能力上的持续对抗,进一步深化了AI与安全的融合发展。

展望2026年,在政策引导与技术革新的双重驱动下,“AI+安全”的发展将持续走深向实,呈现融合化、场景化、应用化、高韧性等特征,主要体现以下三个方面。

一是AI赋能安全与AI应用安全并行发展。当前,AI与安全的融合正从单点工具应用向体系化能力重构深化。AI赋能安全正向高度智能体化演进,包括网络安全运营、威胁检测、数据安全、脆弱性评估、威胁情报分析及智能化渗透测试等在内的各类安全智能体,正逐步成为大型组织的核心安全能力选项。同时,AI应用安全催生了多样化、细分化产品与技术方向,例如,大模型应用防火墙、安全护栏、访问代理、数据脱敏、AI生成内容溯源、大模型安全评估与运行时保护等技术与产品将日趋完善,推动AI应用安全防护体系不断完善。

二是AI安全治理体系将在实践中持续完善。随着相关法规落地见效以及AI安全事件频发,监管与实践的重点将从原则框架转向实施细则。针对AI大模型的安全检测评估、威胁建模、生成内容真伪鉴别以及训练数据的合规使用与溯源等领域,将成为技术研发、标准制定和监管执法的长期焦点。其中,AI威胁建模分析成为系统构建和落地实施AI安全治理体系的基础环节,应基于实战攻防推演与安全智库研判,构建覆盖全局的大模型威胁框架,深入剖析模型自身、数据与隐私、基础设施、模型应用及智能体等关键层面的安全威胁,通过系统识别潜在风险、全面评估现实漏洞,形成动态风险图谱,为制定精准防御策略、落实负责任的人工智能发展提供体系化支撑。

三是智能体集群化应用催生智能体安全发展。随着AI智能体在多样化场景中逐步实现协同与集群化作业,多智能体与集群化趋势日益显著,相应的新型安全机制亦需前瞻布局。其安全范畴应从单一智能体扩展至整个智能体集群的协同安全与全局可控,涵盖多智能体系统的身份认证与权限管理、行为协调与合规审计,并需加强对模型上下协议(MCP)、智能体间交互协议(A2A)和智能体构建协议(ACP)等主流交互协议的安全保障,从而系统应对可能出现的协同失控、链路攻击与责任界定等新型风险挑战。

从“知攻善防”到“智能安全”:迈向“AI驱动”的网络安全新纪元

长亭科技创始人、CEO 朱文雷

回望2025年,人工智能(AI)正以前所未有的深度与广度,重新定义各行各业的边界、逻辑与范式。过去十年,网络安全经历了从“合规驱动”到“实战驱动”的演进,当前则处于迈向“智能驱动”的关键阶段,主动防御体系的建设正成为行业共识。

随着数字化进程全面融入国家关键基础设施与社会经济运行体系,网络攻击面急剧扩张、威胁复杂程度呈指数级上升,传统依赖规则与人力密集的防御模式已难以应对。AI技术,尤其是大模型与智能体领域的突破,为网络安全提供了新的解决路径:不仅能以超越人类的速度与规模处理数据、识别异常,更能实现从攻击行为中自主学习、自主推理,甚至自主规划攻防路径。“智能化”正成为网络安全行业的破局关键,构建自主感知、智能决策与自动响应的动态防御体系,日益成为行业共同目标。

长亭科技于2024年提出“知攻善防,智能安全”的发展理念,认为真正的防御源于对攻击的深刻理解,而AI正是弥合攻防认知差距、实现动态对抗的关键。自2014年创立以来,我们始终将AI技术作为构建实战化能力的核心,从全球首创的智能语义分析技术,到安全领域垂直大模型,再到基于AI的下一代防火墙和安全运营体系,逐步将“智能”融入产品技术基因。

2025年,面对AI技术爆发式增长带来的“AI赋能安全”与“AI自身安全”双重机遇与挑战,我们进行了更为体系化的布局与实践。

在“AI赋能安全”方面,从智能语义分析技术出发,逐步构建覆盖全栈的智能安全实战防御体系,推出包括AI Web应用防火墙、AI安全运营中心、AI漏洞管理平台、AI主动威胁欺骗防御系统、AI自主渗透智能体等一系列创新产品。2025年,在相关机构组织的AI技术赋能网络安全应用测试中,长亭科技在恶意流量检测项目中获得第一名;同年,在国内首届AI智能渗透挑战赛中,凭借自主研发的“AI自主渗透智能体”,以不逊人类专家的攻防能力再次夺冠。这些成果不仅展现了长亭科技在AI加持下安全攻防能力的提升,也验证了AI技术在网络攻防中的巨大潜力,为理解未来AI驱动的新型攻防模式、构建相应防御体系提供了重要参考。

在“AI自身安全”方面,大模型的安全可控、AI生成代码的安全隐患、智能体行为的伦理与风险边界等,均成为全新的安全命题。为此,长亭科技发布了大模型安全评估与防护产品,并基于“AI安全编码”(AI Secure Coding)理念,自主研发了系列智能安全开发产品——MonkeyCode和“码力”平台,旨在通过“安全原生”的AI模型,实现“边写边检、生而安全”,从根本上降低AI时代的软件供应链风险。

展望2026年,AI与网络安全的融合将持续深化。未来可在以下方面重点推进:一是深化AI赋能,将大模型、智能体技术更深层次地融入渗透测试、威胁检测与安全运营,打造实战化智能防御标杆。二是推动AI原生安全发展,持续开展AI系统安全、数据安全、内容安全等前沿方向的技术攻关,筑牢可信AI应用基石。三是共建智能安全新生态,长亭科技已开源多项AI安全和AI原生工具,未来将继续推动技术开放与能力共享,携手产学研用各方,共同构建适应“AI+”时代的网络安全新生态。

共建韧性发展的产业新生态

北京中超伟业信息安全技术股份有限公司 罗远哲

2025年,网络安全产业在政策驱动与技术变革的双重作用下,呈现出深度转型特征。政策法规的全面落地推动产业发展进入新阶段,技术融合加速创新突破,市场格局在分化中优化。

政策引领推动合规升级。政策法规的全面落地推动网络安全产业进入深度合规阶段。《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》及配套细则的实施,促使企业建立全生命周期安全管理体系。数据销毁服务市场规模从2020年43.38亿元增长至2025年72.53亿元,年复合增长率达10.8%,反映出企业安全治理能力的整体提升。标准化进程加速产业洗牌。2024年发布的《存储介质数据销毁安全要求和测试方法》团体标准,为行业提供了技术规范,推动中小企业从价格竞争向价值竞争转型。

技术融合驱动产业变革。算力与安全的深度融合成为年度突出特征。安全算力服务器、专用安全芯片和存储安全设备三类硬件产品占据算力安全市场超80%份额。隐私计算等技术实现数据“可用不可见”,软硬协同防御模式成为主流。电磁安全领域呈现精细化发展,屏蔽设备与防电磁信息泄漏技术(TEMPEST)设备组合应用形成全方位防护体系。2025年,电磁安全市场规模达107.09亿元,其中,电磁屏蔽设备占比59.6%,TEMPEST设备占比22.1%。

梯度演进优化市场格局。市场竞争格局呈现分层优化态势。头部企业通过生态化布局巩固优势,华为、浪潮等企业凭借全栈技术能力占据高端市场,行业CR3维持在10%左右。区域市场发展不均衡。华东地区凭借数字经济基础占据44.6%份额,华北地区依托政务需求稳定增长。这种区域差异为本地化服务商创造了发展空间。

展望未来,2026年,产业发展将进入“质效并重、软硬协同”的新阶段。人工智能(AI)、零信任等技术的深度融合将重塑产业格局,使市场扩容与结构优化并行。

技术演进的新方向。AI技术深度重塑安全运维体系,大模型技术从威胁检测向自动响应延伸。根据《中国算力安全行业市场调研报告2025-2031》等咨询报告,2026年,AI驱动安全分析市场规模将突破200亿元,增速超25%。零信任架构实现规模化落地,身份与访问管理软件市场规模预计从2024年的45.5亿元增长至2031年的86.2亿元。绿色安全成为新标杆,液冷技术在算力中心渗透率预计达40%,数据中心消耗的所有能源与IT负载消耗的能源比值(PUE)有望降至1.2以下。

市场发展的新态势。市场结构呈现“高端集中、中端竞争、长尾分散”等特征。新兴应用场景持续涌现,低空安全管控系统2025年规模达到19.64亿元,增速为14.5%。预计算力安全市场2031年达到11339.4亿元(2025-2031年年复合增长率为12.72%),数据销毁、电磁安全等细分赛道保持10%以上增速。

发展瓶颈的突破之道。2026年,产业面临多重挑战:通货膨胀推高原材料成本,压缩企业利润空间;AI安全、密码学等领域高端人才缺口较大,人才争夺激烈;核心硬件自主可控能力亟待提升,软件生态有待完善,制约产业自主可控水平。这些发展“瓶颈”需要产业链协同突破。

增长机遇的把握之策。2026年,量子计算、光芯片等前沿技术进入工程化阶段,带来换道超车机会。数据要素市场化改革激活隐私计算、数据信托等新商业模式。企业需要提高市场敏锐度,快速捕捉机遇。

展望2026年,在政策引导与技术创新的双轨驱动下,龙头企业应把握政策机遇,继续深化对技术创新与市场驱动的理解,通过生态协同形成发展合力,牵引产业整体向更高水平迈进,并带动中小企业在逆势中实现突破。同时,政府、企业、科研机构等多方主体,需共同构建开放协同的产业生态。特别是安全企业,更应摒弃短视竞争行为,持续加大研发投入、积极拥抱开源生态、深耕垂直场景应用,真正转向以长期能力建设为核心的高质量发展之路。

塑造人工智能与量子时代的数据安全治理新范式

北京正道量子科技有限公司总经理 高慧璞

2025年,量子安全正式从“理论预警”跨入“实战准备”阶段。尽管通用容错量子计算机尚需时日,但其对现有密码体系的颠覆性威胁已迫在眉睫。在人工智能(AI)全面融入社会、量子计算重塑安全边界的双重变革交汇背景下,构建“抗量子密码体系升级+人工智能治理规范”的双重安全防线,打造安全、公正、包容、可持续的数字安全生态,已成为当务之急。

一是正视量子计算对现有密码体系的现实威胁。主流公钥加密算法(如RSA、ECC及国密SM2)依赖大整数分解难题或离散对数等数学难题,而舒尔(Shor)算法借助量子计算可高效破解这些难题,导致数字通信、金融等领域面临“瞬间解密”风险。更值得警惕的是,“先窃取、后解密”的攻击模式已出现。2025年,美国网络安全与基础设施安全局明确警示,关键基础设施长期存储的敏感数据面临高危风险。

与此同时,量子计算硬件正加速演进。IBM的“Condor-2”处理器突破1000物理量子比特,并实现逻辑量子比特纠错;谷歌“Sycamore-3”展现“实用量子优势”;中国“九章三号”实现255量子比特纠缠。这些突破标志着量子计算正从原理走向工程应用,全球密码学迁移行动刻不容缓。

二是把握AI赋能与风险并存的“双重变奏”。AI虽深度重构社会运行,但“黑箱”特性、数据滥用等风险凸显。尤其是AI代理,可能因权限配置获得敏感访问权,既易遭攻击,也易成攻击目标;若权限过宽,更会形成“超级用户”,未经批准即可串联访问多类敏感资源。当AI与量子计算交织,风险将指数级放大,因此,构建系统性防线迫在眉睫。

三是构建具备前向保密与算法敏捷的抗量子安全体系。面对量子威胁,需构建具备前向保密性与算法敏捷性的抗量子安全体系。前向保密性是底线,必须确保即使长期密钥未来被量子计算机破解,而历史通信内容依然安全。这要求广泛部署支持前向保密的密钥交换机制,淘汰旧有协议。

其中,算法敏捷性是核心。安全体系不能依赖单一算法,必须能快速切换和部署新型抗量子密码算法(PQC)。美国国家标准与技术研究院(NIST)的抗量子密码算法已为迁移提供路径。各机构需评估系统兼容性,规划迁移路线,建立可动态更新的密码模块库。2025年,我国国家密码管理局开始新一代商用密码算法全球征集,标志着我国商密领域抗量子计算密码迁移工作正式启动。

四是推动技术与治理协同,筑牢AI安全防线。AI安全已进入实战阶段,各类攻击案例印证了防护的紧迫性。2025年,派拓网络Unit 42观察到,攻击者主要通过两类方式滥用AI:加速传统网络攻击的速度与规模,以及操纵AI系统发起新型攻击。例如,黑灰产借助AI驱动僵尸账号绕过平台管控,引发违规传播与数据泄露风险。

更需警惕的是,当AI与量子计算交织,风险将指数级放大。基于此,需从三方面筑牢防线:首先,强化全生命周期技术防护,训练阶段用联邦学习等保障数据安全,部署阶段依托水印、输入过滤抵御攻击,运行阶段搭建异常监测平台;其次,严控AI代理权限,推行最小权限与动态管控,建立日志审计与人机协同审批机制;最后,完善治理体系,顶层明确监管责任,行业加快标准制定,企业落实主体责任。同时,需强化复合型人才培育与产学研协同,筑牢AI安全生态。

总之,2026年是AI与量子技术发展的关键一年。乘AI东风,塑命运与共之局;御量子之变,守文明延续之基。我们当以包容、创新、合作的精神,跨越数字鸿沟、AI鸿沟与贫富鸿沟,共同塑造一个更加安全、公正、可持续的数字未来。构建下一代安全架构,并辅以完善的治理体系,方能守住数据主权与国家安全底线,为人类社会的可持续发展保驾护航。

(本文刊登于《中国信息安全》杂志2026年第1期)


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:中国信息安全 本刊采编中心 本刊采编中心《专题·回顾与展望 | 智见未来:网络安全企业视角回顾与展望(三)》

评论:0   参与:  0