数字经济的安全基石

申请试用

首页 > 关于我们 > 安恒动态 > 2026 > 正文

高端访谈 • 安恒信息王欣|​“发现漏洞只是开始”:AI 安全的下一个十年

阅读量:文章来源:安恒信息

2016年4月19日,习近平在主持召开网络安全和信息化工作座谈会时提出“树立正确的网络安全观”,强调突破核心技术难题,为我国网络安全事业指明自主创新之路。

十年后,一份来自AI代码审计智能体的漏洞报告引发全球业界关注,该智能体成功在全球高安全等级开源操作系统FreeBSD底层代码中,挖掘出一处隐匿32年的高危漏洞。这不仅是一项技术突破,更是一个时代信号:AI正从网络攻防的辅助工具,演进为重构格局的核心变量。

当漏洞发现从“以月计”压缩至“以分钟计”,当顶级攻防能力从少数专家的“手艺”变为可规模化复制的“能力”,当攻击方与防御方同时手握AI武器,我们不得不追问:防御方的优势是短暂的窗口期,还是结构性的转折?技术攻坚的重心,是否正在从“挖漏洞”转向“AI自身安全”?面向下一个十年,“正确的网络安全观”又该被赋予怎样的新内涵?

近日,记者与安恒信息技术股份有限公司(以下简称“安恒信息”)高级副总裁王欣就相关问题进行了深入沟通交流。 

WANG

XIN



王欣,安恒信息高级副总裁、安恒信息中央研究院院长,高级工程师。深耕网络安全行业十余年,兼任全国工商联人工智能委员会委员、杭州市人工智能学会副秘书长。带领团队多次斩获“强网杯”“网鼎杯”等国家级网络安全赛事奖项及第六届浙江省青工创新创效大赛金奖。他主导研发的恒脑安全垂域大模型及安全智能体平台,应用于杭州亚运会、哈尔滨亚冬会等重大活动网络安保,项目荣获吴文俊人工智能科技进步奖等多项荣誉。拥有发明专利32项、发表多篇专业论文,出版《AI驱动安全:技术原理与行业实践》专业著作;带队发现上千个原创安全漏洞,深耕AI安全技术攻关与产学研落地,助力行业合规与新质生产力发展。


1

记者习近平总书记发表“4·19”重要讲话十周年,我国网络安全防御模式正经历怎样的深层转变?


王欣:“没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障”。2016年4月19日,习近平在主持召开网络安全和信息化工作座谈会时提出“树立正确的网络安全观”,深刻指出“要掌握我国互联网发展主动权,保障互联网安全、国家安全,就必须突破核心技术这个难题”,为我国网络安全事业指明自主创新之路。

在“4·19”重要讲话精神指引下,我国网络安全领域十年来坚持核心技术自主可控,加快人工智能与安全防护深度融合,防御体系呈现全新格局,实现整体跃升,以创新之力筑牢数字时代安全屏障。

如今,全球网络空间攻防形态已发生根本性变化。人工智能全面赋能攻防两端,漏洞挖掘批量化、攻击利用智能化、威胁扩散极速化,传统防御范式面临严峻挑战。谁能率先掌握AI安全核心技术,谁就能占据主动、赢得先机。践行“4·19”重要讲话精神,我国网络安全领域将自主创新作为第一动力,坚持自立自强、自主研发,推动安全防御从人力密集、规则驱动向智能驱动、体系协同全面转型,构建起适配新时代、支撑新发展的现代化安全能力底座。

以自主创新破解安全难题,成为十年来我国网络安全防御体系升级发展最鲜明的特征。国内网络安全行业聚焦AI赋能,持续加大技术攻关力度,推出一批具有自主知识产权的创新平台与智能工具,推动防御能力实现质的提升。作为体系升级的重要实践,安恒信息自主研发的恒脑代码审计智能体,立足自主研发架构,在全球公认安全性极高的FreeBSD操作系统中,挖掘出一处潜藏长达32年的高危漏洞,是我国坚持自主创新、推进安全体系智能化升级的标志性成果。

硬核成果的背后,是安全企业的行业深耕与技术沉淀。突破传统人工排查与常规扫描的局限,精准捕捉深藏系统底层的隐蔽漏洞,不仅充分体现了我国AI安全技术的自主创新水平,更标志着国内网络安全防护正式迈入智能化、前置化、主动化的全新阶段

依托自主创新,我国网络安全防御实现了防御模式向智能主导转变、防护架构向全域闭环转变、技术路径向自主可控转变等一系列重要升级。安全防御更具韧性、更可信赖,为关键信息基础设施、重要数据和核心业务提供坚实保障

十年自主创新,十年坚实跨越。从突破核心技术到实现智能防御体系全面升级,我国网络安全事业始终沿着“4·19”重要讲话指引的方向稳步前行。自主创新带来的不仅是技术升级,更是防御理念、体系架构、能力范式的全方位重塑,使我国在全球AI安全竞争中站稳脚跟,形成优势

2026年,“十五五”全新发展征程已然开启,统筹发展和安全是新阶段必须牢牢把握的重大原则与核心课题。同时,加快网络安全防御体系升级,强化自主可控AI安全核心技术攻关,将为筑牢国家网络安全屏障,推动数字经济高质量发展,服务中国式现代化建设提供更加坚强的安全保障

2

记者:AI挖掘出FreeBSD 32年高危漏洞,如何看待代码审计的自主创新之路

王欣:经验证,这次挖掘出的远程高危漏洞是全球范围内AI安全智能体独立发现的存续时间最久的0day漏洞,目前已完成标准化合规上报。这一突破不仅标志着我国AI代码审计技术跻身国际先进行列,更表明AI正深刻重构网络攻防格局,为我国网络安全核心技术自主可控奠定坚实基础

十年来,这一重要讲话精神指引我国网络安全核心技术持续创新。其中,AI代码审计技术实现跨越式发展,从传统审计模式中突围,成为守护国家网络空间主权的重要支撑,并打破传统攻防平衡,推动格局向智能化、主动化转型

2026年1月,在成都举办的第六届“天府杯”国际网络空间安全大赛上,恒脑安全智能体作为全球首位AI选手参赛亮相。经过激烈比拼,恒脑与人类专家同台竞技,在“漏洞防护赛”中荣获第三名,印证了AI已成为网络攻防领域的中坚力量,尤其体现在AI代码审计技术的跃升层面

当前,AI代码审计技术的突破首先体现在高难度漏洞挖掘上,这也是重构攻防格局的关键一步。此次挖掘的FreeBSD漏洞为栈缓冲区溢出类型,位于PCSEC_GSS认证模块,触发条件刁钻,需特定边界状态、调用顺序与内存布局叠加,人类审计人员在数百万行内核代码中难以排查。32年间,FreeBSD经全球数百位开发者维护迭代,始终未能发现这一隐患。此次国产AI代码审计智能体凭借语义理解、因果推理等能力,以零人工干预完成漏洞挖掘,让防御方首次在高危漏洞挖掘上实现“反超”,推动攻防从“被动防御”转向“主动发现”

在多场景实战中,国产AI代码审计技术同样表现亮眼,实现了技术的成熟升级,进一步巩固了其在攻防格局中的核心地位。iOS系统以“封闭安全”著称,其敏感信息泄露漏洞隐蔽性强、代码路径复杂,传统审计工具与人工分析难以应对。安恒信息“00后”安全研究员依托恒脑AI代码审计智能体,仅用16分钟便完成iOS漏洞挖掘并输出标准化报告,印证了在AI赋能下,普通安全研究人员也能触达传统防御难以触及的领域,使防御力量快速扩容,进一步缩小攻防双方的能力差距。基于该能力,可构建全流程自动化审计体系,实现目标拆解、漏洞验证等关键环节的智能化接管,大幅提升审计效率与精准度

国产AI代码审计技术的崛起,是我国践行“4·19”重要讲话精神的生动实践。十年间,该技术从辅助工具迭代为可自主挖掘高危漏洞、覆盖多场景的智能化系统,完成了从“跟跑”到“并跑”乃至部分“领跑”的跨越,推动我国从网络安全“防御大国”向“攻防强国”转型,在全球攻防格局重构中掌握更多主动权

更为深远的是,AI正推动代码审计模式深层次变革,彻底重塑全球网络攻防格局:一是降低审计门槛,通过智能化批量处理摆脱行业人才短缺困境,形成“智能赋能、全民参与”的防御体系;二是加快防御节奏,实现分钟级、小时级漏洞发现,推动安全治理从“事后响应”转向“事前预防,事中管控”,逆转攻防时间差;三是破解防御盲区,凭借语义级理解能力捕捉隐蔽漏洞,推动防护从“局部覆盖”升级为“全面防护”,构建前置式主动防御体系,改写网络攻防博弈的游戏规则,推动全球网络安全进入“AI主导”新时代。

3

记者:攻击方同样掌握AI,防御方的优势是战术性的还是结构性的?关键变量是什么? 

王欣:在AI全面赋能攻防两端的当下,攻击阵营借助通用大模型能够快速生成攻击链路,批量编织恶意载荷,自动化开展渗透测试。表面上看,攻防双方站在了同一起跑线,防御方的领先优势似乎只是阶段性的。但从行业底层格局与长期发展逻辑来看,防御方拥有的并非临时优势,而是一种难以被复刻、可长期延续的结构性优势。

网络攻击的本质是单点突破、低成本试错,天然适配通用AI轻量化、快速化的应用逻辑;网络防御则聚焦全域覆盖、体系闭环、前置预判、合规适配,需要专属AI架构、行业攻防沉淀、全链路运营能力、关键基础设施防护等经验多重叠加,这并非通用AI通过短期调用、简单训练便可实现的。通用AI易上手的特性大幅降低了网络进攻门槛,但政企级、国家级的网络防御,必须依托安全原生的智能底座、深耕多年的行业场景知识库、云网端一体化的协同架构构筑“护城河”,这正是防御方与生俱来的结构性壁垒

支撑这种结构性优势的核心关键变量,主要集中在3个维度:安全专属AI原生底座、实战化攻防知识沉淀、全域体系协同防御能力

首先是底层架构的差异化。通用大模型偏向通用场景训练,缺乏网络安全专业逻辑;而安恒信息始终坚持自主研发路线,打造恒脑安全智能体专属安全大模型底座,在底层适配漏洞机理、协议解析、攻防研判、溯源分析等专业场景,具备通用模型无法比拟的专业适配性与精准度。依托这套自研底座,我们才得以在高安全等级的FreeBSD系统底层挖掘出隐匿多年的高危隐患。这不是偶然的单点成果,而是长期架构自研与技术沉淀的必然结果

其次是数据与知识的壁垒积累。网络安全高度依赖真实攻防样本、政企行业业务逻辑、“等保”合规要求、关键信息基础设施防护实战经验。安恒信息深耕网络安全行业多年,沉淀了海量一线攻防数据、漏洞机理库、行业防护预案,持续反哺智能体模型迭代,形成“实战—训练—优化—再实战”的正向闭环。这种长期积累的知识资产,是外部通用AI短期内无法逾越的鸿沟。

最后是体系协同带来的能力放大。单点AI工具无法撑起现代网络防御,真正的优势在于把智能能力融入安全运营全流程,实现漏洞发现、风险研判、边界防护、终端管控、溯源处置、合规闭环的一体化联动。安恒信息已从单点产品升级为全域智能防御体系,把AI能力嵌入政企客户数字化业务的全生命周期,使防御从零散设备堆叠转变为可协同、可调度、可自愈的整体能力。

长远来看,AI只会拉平普通从业者的攻防技术门槛,但抹平不了安全架构自研、行业场景深耕、体系闭环运营所形成的结构性差距。未来十年,安恒信息将持续夯实安全AI原生底座,深化行业知识沉淀,完善全域协同防御架构,帮助各级政企客户牢牢守住AI时代的结构性防御优势,在智能化攻防长期博弈中始终掌握主动权。

4

记者:技术攻关重心是否要从“挖漏洞”转向“实时智能对抗”和“AI 自身安全”?防止AI被投毒,是否比挖漏洞更紧迫

王欣:站在AI重构网络攻防格局的节点上,行业技术攻关重心正迎来明确转型,传统单点漏洞挖掘不再是唯一核心主线,必须同步向“实时智能对抗”与“AI自身安全”两大新赛道倾斜。在当前攻防形势下,防范AI模型投毒、提示词注入、恶意越狱与能力滥用的现实紧迫性和战略优先级,已远超常规漏洞挖掘
过去很长一段时间,网络安全的工作逻辑基本围绕“发现漏洞—修复漏洞”展开,属于典型的事后补救模式。人工审计与常规工具扫描主导漏洞挖掘,攻防节奏以月、周为单位,防御方尚有充足时间进行补丁修复与风险处置。但进入AI时代后,攻防节奏被彻底颠覆,攻击者利用AI可批量梳理代码逻辑,自动化挖掘通用漏洞,快速定制攻击链,漏洞从被发现到被利用的周期被压缩至小时级甚至分钟级。若行业仍把重心局限于事后挖洞和补洞,将永远被动跟在攻击身后,无法形成有效制衡
因此,技术攻关必须向前、向实转型,一头锚定实时智能对抗,一头守住AI自身安全底线。所谓实时智能对抗,即跳出事后修补的传统思维,把安全能力前置至攻击发起、链路传播、落地渗透的全过程,依托AI实现秒级攻击识别、自动化策略拦截、跨设备联动处置,从“事后救火”转变为“事中压制,事前预判”

然而,比传统漏洞挖掘更为严峻、更紧迫的,是AI的内生安全风险。当前,政企机构与行业企业正大规模落地大模型、行业智能体、AI业务系统,一旦模型遭遇训练数据投毒、提示词注入攻击或被诱导越狱泄露其能力,攻击者即可利用被污染的AI生成高级攻击手段,绕过现有安全策略,窃取核心业务与数据资产,其危害范围与影响深度远超单个系统漏洞。可以说,如果AI本身不安全,所有依托AI构建的防御体系与数字化业务都将存在根本性隐患。筑牢AI安全底座,已成为智能化时代网络安全的前置必修课

在这一转型进程中,安恒信息早已提前布局,形成完整能力矩阵。一方面,我们没有放弃底层漏洞研究能力,持续打磨代码审计与漏洞机理分析等硬核实力;另一方面,重点攻坚实时智能对抗体系,将AI深度融入态势感知、边界安全、安全运营、终端防护等全线产品,实现全网攻击行为的智能研判、自动溯源、联动封堵,大幅降低人工应急压力。同时,率先布局AI模型全生命周期安全防护,针对模型投毒、隐私泄露、非法调用、提示词注入等高频风险,形成检测、防护、溯源、治理一体化能力,面向政务领域以及金融、能源、央企实业等重点行业的大模型与智能业务,搭建专属“AI安全防火墙”。

未来网络安全的竞争,早已不是谁发现的漏洞更多,而是谁能实现更高水平的实时智能对抗,以及谁能守住AI自身的安全根基。我们也将持续加大两大新赛道技术投入,推动防御范式从被动补漏全面升级为智能预判、实时对抗、内生防护的现代化安全模式。

5

记者:面向下一个十年,当AI成为防御核心,同时成为攻击标的和潜在风险源时,“正确的网络安全观”是否需要被赋予新的内涵?


王欣:回望“4·19”重要讲话十周年,立足AI全面主导网络攻防、数字经济深度发展的全新背景,正确的网络安全观既要坚守自主可控、安全为本的初心底色,更必须顺应时代变化,被赋予适配AI十年、数字强国建设的全新内涵,成为未来我国网络安全顶层规划、行业发展、企业防护的根本遵循。
传统网络安全观更多聚焦边界防护、设备安全、系统漏洞修补、关键基础设施可用性保障,防护模式偏静态、单点、事后处置。然而,当前形势已发生根本性变化:AI既是我们构建主动防御、体系防护的核心利器,也是攻击者重点瞄准的突破标的;同时,大模型与安全智能体本身自带模型投毒、数据泄露、能力滥用等内生风险源,攻防对抗从过去的人力对抗、设备对抗升级为算法对抗、模型对抗、体系对抗、生态对抗。原有安全认知、防护理念和技术范式已无法适配新的攻防形态,迭代升级已是必然
面向下一个十年,AI时代全新的正确网络安全观,可凝练为5大内涵:自主可控是立身之本,智能主导是发展方向,前置防御是核心逻辑,AI安全是底线红线,体系协同是支撑底座
第一,坚守核心技术自主可控不动摇。AI越是深度渗透各行各业,越不能依赖开源通用模型和海外底层架构,必须坚持安全大模型、行业智能体、核心安全引擎全链路自主研发,把技术主动权、安全话语权牢牢掌握在自己手中。这既是国家践行网络强国战略的核心要求,也是行业龙头必须扛起的责任担当
第二,防御范式从规则驱动、人力密集全面转向AI智能驱动。将人工智能从辅助工具升级为防御体系的主力军,让漏洞研判、威胁分析、安全运营、合规自查实现全流程智能化,使高端攻防能力可标准化、规模化复制,缩小行业与政企之间的安全能力差距
第三,安全理念从事后补救升级为全生命周期前置防御。将安全能力前置到需求设计、代码开发、上线运行、运维迭代全流程,从等保合规的被动要求转变为内生安全的主动设计,从源头化解潜在风险隐患

第四,确立“AI自身安全不可突破”的底线思维。将大模型、行业智能体、AI业务系统纳入关键防护范畴,把模型防投毒、防泄露、防滥用纳入网络安全整体框架,杜绝AI从“防护盾牌”沦为“攻击突破口”。

第五,从单点孤立防护升级为全域一体化体系协同安全。打破网络、云端、终端、数据、应用之间的壁垒,构建横向到边、纵向到底的安全协同架构,适配中国式现代化与数字经济高质量发展的安全需求。

作为扎根国内且服务国家网络安全战略的龙头企业,安恒信息始终践行新时代正确网络安全观,立足“十五五”发展新征程,深度参与关键信息基础设施防护、数字安全底座建设、AI安全生态标准落地。坚持以自主创新牵引技术突破,以体系能力支撑全域防护,以AI安全守住时代底线,持续为国家网络安全防护、行业数字化转型、政企安全建设提供坚实可靠的智能化安全保障。

END




关闭

客服在线咨询入口,期待与您交流

线上咨询
产品试用

即刻预约免费试用,我们将在24小时内联系您

联系我们

咨询电话:400-6059-110

微信咨询
安恒信息联系方式