GIL 2026 | Kong Deliang from Anwen: The “Arrow” and “Shield” of Network Defense and Offense in the AI Era

GIL 2026 | Kong Deliang from Anwen: The “Arrow” and “Shield” of Network Defense and Offense in the AI Era

Published: 2026/08/24

GIL 2026丨奇安信孔德亮:AI时代网络攻防的“矛”与“盾”

8月4日,由全球领先的增长咨询公司弗若斯特沙利文(Frost & Sullivan,简称“沙利文”)主办的“2026沙利文峰会”新智生产力论坛在上海静安香格里拉大酒店隆重举办。此次论坛由沙利文主办,以“新智生产力”为主题,汇聚产业领袖、行业领先企业、投资机构及专业服务机构,聚焦人工智能产业从技术基础、算力支撑和安全保障,到资本助力、场景应用及商业价值转化的关键环节,深入探讨如何通过技术创新与产业协同提升企业运营效率、重塑服务模式、拓展增长空间,并共同研判人工智能加速落地背景下的产业发展趋势、投资机遇及企业长期价值创造路径。

在本次论坛上,奇安信科技集团股份有限公司合伙人、副总裁孔德亮,就AI时代网络攻防的“矛”与“盾”进行演讲。

孔德亮深入介绍了AI时代漏洞与补丁失衡、攻击和防守失衡的现状,并强调了网络安全对于各行业创造并保护价值的重要意义,指出应当通过结合AI技术,进行系统化、一体化的网络安全改造升级,构建内生安全纵深防御体系。

奇安信科技集团股份有限公司合伙人、副总裁孔德亮

以下为孔德亮演讲要点:

PART.01

 

漏洞和补丁失衡

孔德亮首先以美国公司Anthropic推出大模型Mythos自主挖掘0Day漏洞为例展开分析,该模型从漏洞挖掘、利用代码生成到自动化攻击执行的全链路全自动流水线作业,给网络安全带来的全新挑战。孔德亮介绍,AI的介入使得网络漏洞多、补丁少的情况加剧,中美等国已高度重视,针对网络攻防失衡可能引发的问题进行提前应对。

孔德亮指出,网络安全领域存在“漏洞永远挖不完”的客观现实,软件、硬件、机器、人性、体系、运营等多方面因素持续催生漏洞。随着AI的介入,攻击者利用大模型工具挖掘网络漏洞的能力显著提升。首先,网络攻击逐渐高效化,在AI工具介入的情况下,高危漏洞挖掘时间从3-7日压缩到分钟级甚至几十秒,大大降低挖掘漏洞的门槛;同时,网络攻击日益自动化,AI将从寻找网络漏洞到制作攻击工具的过程大幅简化、时间大幅压缩,使得攻击链路明显缩短;此外,网络攻击实现平民化,AI大幅降低发动网络攻击的人才壁垒、技术壁垒、成本壁垒,网络攻击能力已经向全民普及。

孔德亮认为,目前打补丁的速度也难以追上挖漏洞的速度。其一,随着信息化、数字化、智能化的建设持续推进,网络系统供应链层层嵌套,组件依赖复杂,使得补丁修复链条冗长,第三方响应迟缓,拉长了高危安全漏洞的平均修复周期;其二,业务连续性的硬性要求使得补丁上线前需要进行多轮测试,形成了漏洞暴露的时差;其三,软件安全更新即使持续进行,也存在旧漏洞尚未完成修复,新型安全隐患已不断涌现的情况,修复工作处于被动追赶状态。这些因素均使得网络漏洞和补丁的数量逐渐失衡。

PART.02

 

攻击和防守失衡

随着网络漏洞和补丁的数量发生变化,网络攻防两端实力不对等的情况也在加剧。孔德亮列举多起前沿攻击的实例,如黑客组织开发“零日漏洞”供给链、OpenAI Agent首次自主完成钓鱼攻击、FunkSec勒索软件组织利用AI生成代码自主运营。各案例印证,利用AI工具挖掘网络漏洞,并利用AI工具开发漏洞攻击工具、辅助进行网络攻击的行为日益猖獗,AI对抗的网络攻击新时代已经揭开。

孔德亮认为,传统的网络安全防护静态化、人工化、单点化特点明显,对于动态攻击、高频攻击、全域攻击的防护作用有限,从而展现出四方面“内忧外患”。具体而言,其一,重点政企机构受到的威胁增大,对于网络秩序、企业和公众利益形成较强破坏性;其二,随着供应链整合程度与数字化程度提升,网络攻击的效果可能实现“以点带面”的连锁式、大范围后果。其三,企业内部人员以及数智资产形成数据泄露的风险逐渐提升;最后,在数据要素发展背景下,经过采集、标注、清洗、提炼等形成的高价值数据容易成为窃取目标,直接威胁企业核心竞争力与涉密机密安全。

PART.03

 

建设一体化安全,实现攻防平衡

针对双重失衡的行业痛点,孔德亮表明,需要正视“漏洞永远有”的现实背景,建立“带着漏洞防”的安全思维,进行系统化、一体化的网络安全改造升级。通过安全运营中心,在高效威胁情报的赋能研判下,指挥诸多安全产品实时对网络攻击查杀、封堵、溯源、反制。通过全面人工智能化的高位情报能力、中位运营能力、低位产品能力,实现“高中低”三位协同联动的一体化运营。

低位方面,进行AI+安全产品改造。通过部署充分数量和品类的安全工具,全面提升网络安全韧性。并推动安全产品MCP(大模型上下文协议)化,让智能体与安全产品高效互动,确保扫除防护盲区。

中位方面,进行AI+安全运营改造。通过打造研判指挥中心并相应配套威胁对抗中心、资产安全中心、访问安全中心、应用安全中心,形成“4+1”安全运营中心格局,依托动态防御,全面提升安全实战水平。

高位方面,进行AI+威胁情报改造。通过海量高质量多源异构的安全数据进行训练,形成能够帮助防御和智能运营做判断、下决策的“大脑”。 奇安信自研工业级安全垂直大模型,搭建万亿级安全专属数据语料库,持续跟踪全球66个APT组织,形成大量一线实战数据,为智能研判、威胁预判提供坚实的数据支撑。

孔德亮强调,AI时代为网络安全带来诸多变化,也重塑了网络攻防的对抗规则,在创造巨大价值的同时也应避免价值流失。未来网络攻防形势依然严峻,网络安全行业持续关注相关议题,保护各行业在AI时代安全、稳定、可持续地创造产业价值。

Contact Us
Contact Us
Phone

Business Consultation Hotline

(021) 54075836

WeChat
Scan to add official WeCom customer service for online support.

Scan to add official WeCom customer service for online support.

QR Code

Scan to follow our official WeChat

Back to Top
Back to Top

Contact Us

×
Please select job title category
Please select
×