专题·回顾与展望|智见未来:网络安全企业视角回顾与展望(二)

admin 2026-02-17 20:15:37 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 2025年网络安全产业在AI驱动下深度重塑,从合规转向价值创造与治理驱动。行业呈现AI安全双轨并行、数据价值释放及法治精准化特征。攻防升级为智能体体系对决,运营迈向智能协同。展望2026年,产业将聚焦实效化、智能化与韧性化,强化全生命周期治理与协同,以原生安全和主动防御护航数字经济。 综合评分: 88 文章分类: AI安全,安全建设,政策法规,数据安全,安全运营


cover_image

专题·回顾与展望 | 智见未来:网络安全企业视角回顾与展望(二)

原创

本刊采编中心 本刊采编中心

中国信息安全

2026年2月10日 18:36 北京

2025年是我国网络安全产业在智能变革与市场整合中深度重塑的一年。人工智能不再仅是技术工具,而是成为驱动网络安全行业产品创新与战略转型的核心引擎。站在新一年的起点,我们特邀产业界头部企业及新兴力量,从企业视角深度剖析2025年我国网络安全产业的发展脉络,展望2026年的发展趋势,为网络安全产业高质量发展建言献策,共同探寻产业高质量发展之路。

从合规遵从到价值创造,中国网络安全产业的智能进化

天融信科技集团 吕延辉 谢琴

2025年,作为“十五五”新质安全的谋篇布局之年,中国网络安全产业在深度调整中迎来关键转型。安全已不再是信息化的附庸,而是数字经济发展的关键支柱。

这一年,网络安全产业在变革中重构、在法治中规范、在智能中进化。行业发展逻辑发生了根本转变,从单一的“合规遵从”迈向“人工智能应用创新”与“数据要素价值释放”的双重引擎驱动的新阶段。

法治监管步入“精治”时代。《中华人民共和国网络安全法》(以下简称《网络安全法》)迎来重大修改,相关行业专项法规也相继落地,推动监管重心从“立规”转向精准打击与深度治理。金融、能源等关键领域确立“业务与数据安全责任绑定”原则,标志着行业监管从通用合规向纵向深耕迈进。

人工智能(AI)安全呈现“双轨并行”新常态。一方面,AI赋能安全深度融入威胁检测与响应,推动攻防从被动处置转向主动预判,实现“以AI对抗AI”;另一方面,AI应用安全聚焦全生命周期防护,覆盖训练数据投毒防御、提示词注入检测等环节,推动产业焦点从“是否采用AI”转向“如何安全使用AI”。

数据作为生产要素的价值加速释放,安全范式从静态防护转向动态护航。可信数据空间集成隐私计算、区块链等技术,破解数据共享困局,在“可用不可见”前提下,实现数据确权、交易、使用的全流程可控可追溯,推动产业形成以流通风险治理为核心的第二增长曲线。

安全建设趋向“原生化”与“价值化”。产业思维从“外挂式堆叠”转向“原生化内嵌”,云、数据、AI等领域的安全能力成为核心架构的默认属性,实现“开箱即安全”与全生命周期防护。同时,产业逻辑回归价值创造,用户更加关注实战价值(如平均检测时间与平均修复时间等指标),安全投入逐渐从“成本中心”升级为赋能业务韧性与数据价值释放的“价值引擎”。

2025年网络安全领域的关键事件进一步勾勒出行业发展脉络。1月下旬,国产大模型DeepSeek发布R1模型后,遭遇跨境规模化网络攻击,攻击手段多样且持续升级,凸显出AI尖端基础设施面临的突出安全风险;5月,工信部启动护航新型工业化网络安全专项行动,通过企业贯标试点、关键环节防护等任务,为制造业高质量发展筑牢安全底座;10月,《网络安全法》完成重大修改,新增AI安全专门条款,大幅提高违法成本并强化域外适用效力,与相关法律衔接形成更完善的法治保障,精准应对新技术挑战与国内外安全新形势。这一系列事件从风险警示、产业护航到法治保障层面形成协同,推动网络安全产业向前演进。

展望2026年,在法律法规持续深化与威胁日益复杂化的双重驱动下,网络安全产业将沿着产业实效化、技术智能化与能力韧性化的三大主线向纵深发展。在法规层面,新修改的《网络安全法》千万级罚则落地,倒逼企业聚焦实质防护;在市场层面,“为效果付费”成为重要标尺,缺乏实战价值的合规堆砌将被市场淘汰,安全原生部署将成为行业普遍需求。在技术层面,AI攻防将迈入智能体对抗新阶段,AI应用安全将成为焦点。

在国际层面,出海模式将从产品销售转向能力输出,助力我国网络安全产业参与全球治理、协同应对全球挑战。2026年将是检验我国网络安全产业“理性”成色的关键一年,唯有真正以安全赋能数字业务,方能筑牢稳健发展的韧性防线。

三重进化:AI重塑网络安全新范式

绿盟科技集团股份有限公司副总裁 陈珂

当前,网络安全产业正经历着一场由人工智能(AI)全面驱动的基础性变革。威胁的影响从虚拟空间向物理世界深化,应对策略也从单点防御向体系化治理演进。在这场变革中,AI的角色不再单一,它同时作为关键资产、核心引擎与演变变量,深度融入安全体系的每个环节,推动产业范式发生根本性转变。

一是AI作为关键资产,其自身安全从“加固项”转变为“生存线”。随着大模型与智能体深度嵌入各行各业的核心业务系统,其安全性直接关系到企业的连续运营。风险呈现出源头化与全链路化的新特征,威胁贯穿从训练数据投毒、应用层提示词注入供应链漏洞的整个生命周期。这意味着,防护思路必须从传统的外围加固,转向构建内生于AI开发与应用流程的纵深免疫体系。未来的防护重点将是建立覆盖计算基础设施、训练数据、模型算法、应用接口及第三方组件的全栈式防御。例如,通过集成内容过滤、数据保护与资源调度的一体机,可有效抵御多种攻击;部署在交互前端的轻量级“安全围栏”,则为实时对话场景提供毫秒级防护。实现这一切的核心,依赖于专业安全大模型与高性能通用大模型的协同运作,以更高实时性实现对复杂风险的专业化精准管控。

二是AI作为核心引擎,正驱动安全运营从“人力密集”迈向“智能协同”。AI的赋能正在引发安全运营模式的变革,目标是让防御变得更主动、更前置。传统依赖分析师人工研判告警、串联处置流程的“手工业”模式,已难以应对自动化、规模化的现代攻击,分散的安全工具必须整合为统一、智能、可编排的作战平台。在实践中,一个成熟的AI安全运营平台能将日均数万级冗余告警智能压缩至百级核心事件,实现超过95%的降噪率,并协助完成40%以上的安全事件自动化闭环响应。这不仅是效率提升,更是能力升维。平台内置的多个专注特定领域(如邮件安全、威胁情报)的智能体,作为标准化“原子能力”,可通过可视化编排快速组合成适应不同业务场景的自动化工作流,从而解放高级安全人才,使其聚焦于战略决策与复杂威胁狩猎。同时,在检测层面,AI通过语义理解与行为建模构建的动态基线,极大提升了对高级逃逸攻击和未知威胁变种的发现能力。

三是AI作为演变变量,使攻防对抗从“技能博弈”升级为“体系对决”。AI的“双刃剑”特性正在重塑攻防格局,技术门槛被拉平,对抗节奏急剧加速。在攻击侧,智能体使单个攻击者升级为具备自主规划、决策与协作能力的“AI军团”,其效率与破坏力堪比高级别攻击组织。勒索软件也逐渐演进为全自动、多技术融合的“智能黑产”。这迫使防御方必须发展对等的智能化能力,攻防实质上进入了“模型对抗模型”的新阶段。攻击者利用大模型生成难以甄别的钓鱼内容或恶意代码,防御方则必须依赖更先进的检测模型进行识别与响应。因此,未来的防御体系建设需深化智能体间的协同演化与博弈能力,使整个安全体系能够动态适应攻击技战术的变化。对抗的焦点也将从传统网络边界,扩展到业务流程、自然语言交互界面及智能体通信协议等前沿领域。

网络安全产业的未来图景已日渐清晰,AI自身安全是基石,确保创新不致倾覆;AI赋能安全是引擎,驱动防护效能发生质变;AI赋能攻防是常态,定义未来竞争的基本规则。这三重进化环环相扣,共同推动产业从静态防御走向动态、内生的协同防御。唯有将安全能力深度融入数字化基因,构建智能、弹性、一体化的防御体系,才能为数字化转型保驾护航,在创新的浪潮中行稳致远。

人工智能技术融合背景的安全重构与共治共生

天翼安全科技有限公司科技创新部 方宇

中国电信股份有限公司网络安全产品运营中心 刘长波

2025年是数字中国建设十周年,也是人工智能(AI)规模化发展元年。网络安全产业呈现“AI融合深化、风险迭代升级、治理体系成型”的核心特征,聚焦“AI原生安全、法治赋能、治理引领”。AI与千行百业的深度融合催生新型安全场景,推动安全防护从被动响应向主动预判转变,更加凸显“发展与安全协同、创新与治理并重”的核心逻辑,促使产业稳步迈入治理驱动新阶段。

2025年,网络安全领域最鲜明的突破,在于AI安全治理体系的系统完善。在政策层面,党的二十届四中全会明确“加快AI数智技术创新与治理”的双重要求,国务院《关于深入实施“人工智能+”行动的意见》将安全治理列为AI基础支撑能力,形成清晰的顶层牵引。在关键政策落地方面,9月发布的《人工智能安全治理框架》2.0版新增AI应用衍生风险治理维度,确立“可信应用、防范失控”原则并纳入伦理先行要求;10月新修改的《中华人民共和国网络安全法》首次将AI监管纳入基础性法律,大幅提升违法惩戒力度,构建起“法律+行政法规+标准”的全链条治理闭环,实现治理从“原则倡导”向“实操落地”转型,为产业发展筑牢制度根基。

全球治理共识同步推进。2025世界人工智能大会(WAIC)达成的“上海共识”,提出的全球AI安全机构协同、技术向善训练等倡议,与国内治理框架形成呼应,凸显AI安全治理的全球协同属性。

同时,AI规模应用催生的风险呈跨场景扩散态势,安全威胁日益严峻。中央网信办报告显示,截至2025年4月,全球深度伪造相关事件达179起,超出2024年全年总量;欧洲议会(EuropeanParliament)报告预测,2025年,在线深度伪造内容从2023年的50万个暴涨至800万个,年增长率近900%。因AI应用导致的数据泄露事件同样高发(包括训练时加入了敏感数据,以及应用时的提示注入攻击或上传敏感数据等),凸显单一环节防护的局限性,推动产业界加速探索AI全生命周期治理方案,使治理导向从“单点防护”转向“全链条管控”成为行业共识。

展望2026年,网络安全产业将全面进入治理驱动的高质量发展阶段,AI安全治理的深度与广度将持续拓展。在产业层面,政策红利释放将进一步带动市场增长,伴随新修改的《中华人民共和国网络安全法》与《人工智能安全治理框架》2.0版的落地实施,我国网络安全行业将保持高位增速,其中,关键信息基础设施运营者的合规需求,将驱动安全托管式运营服务、安全咨询、审计等专业服务增速领跑产业。技术创新将全面服务于治理目标,聚焦AI全生命周期风险防控,重点突破智能云环境安全、数据安全、模型安全、应用安全、安全运营等“五位一体”架构,实现“技术防护”与“治理要求”的深度适配,推动安全防护从被动响应向主动预判、从零散防护向体系化防御转变,筑牢AI创新发展的安全底线。

多方协同是AI安全治理落地的核心支撑。政府层面将牵头完善AI全生命周期治理标准体系,构建跨部门风险监测与应急响应协同机制;企业作为治理主体,侧重将治理要求深度嵌入研发、部署、运维全流程,其中,龙头企业更需开放核心技术能力,带动产业协同升级;科研机构则需聚焦伦理对齐、极端风险防控等基础理论突破。在国际层面,围绕AI治理标准、技术规范的跨国协作将持续深化,助力构建可信赖的全球AI安全生态。唯有坚持治理引领、协同共治,将安全治理深度融入数字中国建设各环节,才能护航AI技术健康有序发展,为数字经济高质量发展提供坚实保障。

中国电信积极把握新一轮科技革命和产业变革的方向,坚持“网是基础、云为核心,AI是方向”。同时,突出应用导向,守好安全底线,构建全方位的安全和治理能力,全面赋能经济社会数智化转型发展。

提升网络安全意识,构建网络空间安全人民防火墙

北京红山瑞达科技有限公司创始人 朱代祥

2025年是网络安全行业蓄势待发的一年。随着《中华人民共和国网络安全法》(以下简称《网络安全法》)的修改、数据安全法律法规的落实、人工智能(AI)技术的发展,网络安全行业既面临新技术新业态带来的机遇,也面临国内外经济、技术、文化环境变化带来的挑战。同时,社会发展的信息化、网络化和智能化,导致网络攻击手段升级、网络安全事件频发。因此,提升全民网络安全意识和技能,既是保护国家、机构和个人信息安全的关键,也成为当前数智化社会面临的重要任务。

2025年,网络安全法及配套法规的修改落实,夯实了党组织、企业负责人对网络安全、数据安全、AI安全的责任,加强了重视程度和处罚力度,能够有效促进企业、社会组织对全员网络安全意识提升和网络安全素养教育的产业化发展。2025年10月,十四届全国人大常委会第十八次会议通过《全国人民代表大会常务委员会关于修改〈中华人民共和国网络安全法〉的决定》。修改后的《网络安全法》新增“网络安全工作坚持中国共产党的领导”原则,明确各级党委应承担的网络安全主体责任。修改后的《网络安全法》强化法律责任,大幅提高罚款额度,新增暂停业务、吊销执照等处罚措施。修改后的《网络安全法》更加适应AI时代,首次明确AI安全治理原则,提出“安全与发展并重”的监管思路,与《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》形成有机衔接。

2025年,AI的发展和应用的扩散,以及AI的恶意使用,使网络安全意识和技能提升成为重要的议题。例如,如何安全使用AI减少数据泄露和无意识泄密操作,以及防范AI发起的伪造视频、语音邮件钓鱼等社会工程学攻击,都属于网络安全意识素养提升的范畴,也是国内外网络安全企业非常重视的问题。专注于提供网络安全培训工具的公司Adaptive Security,在2025年一年就获得三轮融资,总融资额累计1.465亿美元。针对AI辅助的网络攻击,例如AI模拟CTO电话要求员工提供登录验证码等,网络安全企业需要有评估和解决相关问题的能力,而相关机构也需要培训员工发现风险的技能。只有网络安全意识得到提升,才能时刻保持警觉。

2025年,网络安全意识提升常态化、产业化服务还面临不小的挑战。例如,对于一个机构而言,提升网络安全意识不仅是全体员工的事情,更需要管理者高度重视并推动落实。在方式上,既需要通过海报、动画式的培训,也需要各种形式的实战演练和互动。通过持续创新触动有效的工作,才能真正保持全体员工网络安全意识警觉。当前,国内网络安全意识相关业务面临一些现实问题,例如,网络安全意识相关活动主要集中在国家网络安全宣传周期间,网络安全意识服务机构主要集中在网络安全公司的市场部门,有网络安全意识服务需求的机构和部门预算不足,以及网络全意识服务在很多情况下成为安全运营服务和产品采购的附赠内容等。这些都导致网络安全意识提升相关业务面临走形式、应付要求的形式化问题,很难成为独立的网络安全服务内容。因此,网络安全意识提升服务急需常态化的需求和供给,更好实现网络安全意识和技能持续的服务和效果的提升。

展望2026年,更多产业化、智能化需求会促进网络安全意识与技能提升相关产品与服务的发展,成为网络安全意识市场的持续需求。基于企业各个岗位的网络安全、数据安全、个人信息保护等宣传教育,或将成为常态化网络安全宣传培训和演练的主要工作,而网络安全意识和技能将成为每个员工、每个人的工作内容。面向构建网络空间命运共同体的下一个十年,要真正实现全民网络安全意识和技能的提升,就需要构建起网络空间安全的人民防火墙。

(本文刊登于《中国信息安全》杂志2026年第1期)


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:中国信息安全 本刊采编中心 本刊采编中心《专题·回顾与展望 | 智见未来:网络安全企业视角回顾与展望(二)》

评论:0   参与:  0