2026赛迪顾问IT市场年会|AI能力跃迁,防御如何破局?袁明坤分享三阶段路径

近日,由赛迪顾问主办、中国计算机学会计算机安全专业委员会支持的2026 IT市场年会——网络安全研讨会在北京赛迪大厦召开。大会以“潮涌AI,安全何为——AI浪潮之下网络安全行业变革与发展”为主题,汇聚主管机构、科研院所学者以及相关企业安全专家,围绕AI攻击防御、厂商转型与产业协同创新等核心议题展开深度研讨。安恒信息首席安全官、高级副总裁袁明坤受邀参与议题讨论。




袁明坤在研讨中指出,当前AI安全领域面临的最大挑战是模型能力的严重不对称——攻击端的AI能力已实现跨越式进化,而防御端仍停留在传统范式。他以2026年震动全球网络安全行业的两起事件为例:2026年2月,Anthropic发布代码安全工具Claude Code Security,引发美股网络安全板块单日市值蒸发逾百亿美元;4月推出的新一代模型Claude Mythos Preview,漏洞利用成功率高达72.4%,较前代不足1%的成绩提升了近80倍。该模型在OpenBSD系统中发现了一个隐藏27年的漏洞,并在FFmpeg中找到了一个被自动化测试工具触发500万次却始终未被识别的漏洞。“当‘矛’已经全面智能化,而‘盾’还在用传统方式构筑,这种代差是跨越式的颠覆。”袁明坤说。
袁明坤特别指出,中国在AI大模型领域拥有全球性优势,但一个严峻的现实是:云端算力与本地硬件搭建的算力差距悬殊,而国产自主算力体系尚处于发展初期,远未形成成熟完备的产业生态,难以满足大规模训练与推理需求。他呼吁加快推动关键行业对国产云端大模型的信任与使用,让国产模型在真实业务场景中加速成熟。



针对如何应对AI驱动的安全挑战,袁明坤表示,用AI对抗AI已成为行业共识。安恒信息认为这一进程分为三个阶段:
第一阶段,产品智能化,将AI与现有安全产品全面融合。安恒信息依托恒脑安全智能体平台,已孵化出告警研判和降噪智能体、恶意邮件检测智能体、API安全智能体、终端数据防泄漏智能体等数百个安全智能体,与AiLPHA态势感知、AiSort数据安全治理、AiLog日志管理等产品深度融合,在效能和效果上均有数十倍的提升。
第二阶段,平台Agent化,构建智能体协同作战体系。比如在哈尔滨亚冬会中,安恒信息将恒脑深度应用于安保全流程。通过部署十大AI安全智能体,系统实现了对网络流量、用户行为、系统操作等多维度数据的7×24小时实时监测与智能分析。基于该智能防护体系,成功识别并阻断高达12602个高危攻击IP。
第三阶段,AI原生安全服务,未来的对抗将不再是“人对AI”,而是“数字员工对AI”。安恒信息发布了全球首个AI安服数字员工“安小龙”——基于安恒信息18年安全经验打造的7×24小时在线的AI安全服务工程师。其构建了涵盖渗透测试、应急响应、代码审计、安全咨询、数字教学与运营助手等六大角色化AI智能体,通过角色协同联动实现安全能力的全面覆盖。比如“安小龙”在第四届数贸会,以“人机协同”模式拦截10万次跨境攻击,核心任务效率提升90%。
在成本层面,袁明坤分享了AI带来的根本性改变——传统安全服务依赖大量人力投入,成本高昂;而如今AI智能体系统可将原需数人团队完成的工作,转化为“新人+AI”即可在一小时内高效完成。实际应用中,团队成本率已从70%降至42%,安全服务价格大幅降低。



会上,袁明坤提出了一系列关于AI安全的系统化应对策略:一是持续化暴露面管理,在AI能力不对等的情况下,通过持续监测互联网应用和服务的软件成分,快速收敛攻击面;二是信创与AI原生安全结合,在信创系统全面替代过程中嵌入“AI Security by Design”理念,从研发前端解决安全问题;三是身份认证体系升级,建立面向人、系统和未来AI Agent的全方位认证机制;四是以AI对抗AI,分阶段推进产品智能化、平台Agent化和AI原生安全服务,最终实现用安全数字员工对抗AI风险;五是AI自身安全体系化建设,从模型、应用、运行等维度构建全生命周期AI原生安全能力。
未来,安恒信息将以“全生命周期防护+合规适配”为核心,持续提升在模型供应链安全、内容风险防护等领域的能力,构建“防护—检测—响应—优化”的智能安全闭环,以AI原生安全能力护航AI时代的数字主权。


立即体验恒脑安全智能体 



立即解锁AI安服数字员工 




行业解决方案
技术解决方案









