GIL 2026丨奇安信孔德亮:AI时代网络攻防的“矛”与“盾”

GIL 2026丨奇安信孔德亮:AI时代网络攻防的“矛”与“盾”

GIL 2026 | Kong Deliang from Anwen: The “Arrow” and “Shield” of Network Defense and Offense in the AI Era

发布时间:2026/08/24

GIL 2026丨奇安信孔德亮:AI时代网络攻防的“矛”与“盾”

8月4日,由全球领先的增长咨询公司弗若斯特沙利文(Frost & Sullivan,简称“沙利文”)主办的“2026沙利文峰会”新智生产力论坛在上海静安香格里拉大酒店隆重举办。此次论坛由沙利文主办,以“新智生产力”为主题,汇聚产业领袖、行业领先企业、投资机构及专业服务机构,聚焦人工智能产业从技术基础、算力支撑和安全保障,到资本助力、场景应用及商业价值转化的关键环节,深入探讨如何通过技术创新与产业协同提升企业运营效率、重塑服务模式、拓展增长空间,并共同研判人工智能加速落地背景下的产业发展趋势、投资机遇及企业长期价值创造路径。

在本次论坛上,奇安信科技集团股份有限公司合伙人、副总裁孔德亮,就AI时代网络攻防的“矛”与“盾”进行演讲。

孔德亮深入介绍了AI时代漏洞与补丁失衡、攻击和防守失衡的现状,并强调了网络安全对于各行业创造并保护价值的重要意义,指出应当通过结合AI技术,进行系统化、一体化的网络安全改造升级,构建内生安全纵深防御体系。

奇安信科技集团股份有限公司合伙人、副总裁孔德亮

以下为孔德亮演讲要点:

PART.01

 

漏洞和补丁失衡

孔德亮首先以美国公司Anthropic推出大模型Mythos自主挖掘0Day漏洞为例展开分析,该模型从漏洞挖掘、利用代码生成到自动化攻击执行的全链路全自动流水线作业,给网络安全带来的全新挑战。孔德亮介绍,AI的介入使得网络漏洞多、补丁少的情况加剧,中美等国已高度重视,针对网络攻防失衡可能引发的问题进行提前应对。

孔德亮指出,网络安全领域存在“漏洞永远挖不完”的客观现实,软件、硬件、机器、人性、体系、运营等多方面因素持续催生漏洞。随着AI的介入,攻击者利用大模型工具挖掘网络漏洞的能力显著提升。首先,网络攻击逐渐高效化,在AI工具介入的情况下,高危漏洞挖掘时间从3-7日压缩到分钟级甚至几十秒,大大降低挖掘漏洞的门槛;同时,网络攻击日益自动化,AI将从寻找网络漏洞到制作攻击工具的过程大幅简化、时间大幅压缩,使得攻击链路明显缩短;此外,网络攻击实现平民化,AI大幅降低发动网络攻击的人才壁垒、技术壁垒、成本壁垒,网络攻击能力已经向全民普及。

孔德亮认为,目前打补丁的速度也难以追上挖漏洞的速度。其一,随着信息化、数字化、智能化的建设持续推进,网络系统供应链层层嵌套,组件依赖复杂,使得补丁修复链条冗长,第三方响应迟缓,拉长了高危安全漏洞的平均修复周期;其二,业务连续性的硬性要求使得补丁上线前需要进行多轮测试,形成了漏洞暴露的时差;其三,软件安全更新即使持续进行,也存在旧漏洞尚未完成修复,新型安全隐患已不断涌现的情况,修复工作处于被动追赶状态。这些因素均使得网络漏洞和补丁的数量逐渐失衡。

PART.02

 

攻击和防守失衡

随着网络漏洞和补丁的数量发生变化,网络攻防两端实力不对等的情况也在加剧。孔德亮列举多起前沿攻击的实例,如黑客组织开发“零日漏洞”供给链、OpenAI Agent首次自主完成钓鱼攻击、FunkSec勒索软件组织利用AI生成代码自主运营。各案例印证,利用AI工具挖掘网络漏洞,并利用AI工具开发漏洞攻击工具、辅助进行网络攻击的行为日益猖獗,AI对抗的网络攻击新时代已经揭开。

孔德亮认为,传统的网络安全防护静态化、人工化、单点化特点明显,对于动态攻击、高频攻击、全域攻击的防护作用有限,从而展现出四方面“内忧外患”。具体而言,其一,重点政企机构受到的威胁增大,对于网络秩序、企业和公众利益形成较强破坏性;其二,随着供应链整合程度与数字化程度提升,网络攻击的效果可能实现“以点带面”的连锁式、大范围后果。其三,企业内部人员以及数智资产形成数据泄露的风险逐渐提升;最后,在数据要素发展背景下,经过采集、标注、清洗、提炼等形成的高价值数据容易成为窃取目标,直接威胁企业核心竞争力与涉密机密安全。

PART.03

 

建设一体化安全,实现攻防平衡

针对双重失衡的行业痛点,孔德亮表明,需要正视“漏洞永远有”的现实背景,建立“带着漏洞防”的安全思维,进行系统化、一体化的网络安全改造升级。通过安全运营中心,在高效威胁情报的赋能研判下,指挥诸多安全产品实时对网络攻击查杀、封堵、溯源、反制。通过全面人工智能化的高位情报能力、中位运营能力、低位产品能力,实现“高中低”三位协同联动的一体化运营。

低位方面,进行AI+安全产品改造。通过部署充分数量和品类的安全工具,全面提升网络安全韧性。并推动安全产品MCP(大模型上下文协议)化,让智能体与安全产品高效互动,确保扫除防护盲区。

中位方面,进行AI+安全运营改造。通过打造研判指挥中心并相应配套威胁对抗中心、资产安全中心、访问安全中心、应用安全中心,形成“4+1”安全运营中心格局,依托动态防御,全面提升安全实战水平。

高位方面,进行AI+威胁情报改造。通过海量高质量多源异构的安全数据进行训练,形成能够帮助防御和智能运营做判断、下决策的“大脑”。 奇安信自研工业级安全垂直大模型,搭建万亿级安全专属数据语料库,持续跟踪全球66个APT组织,形成大量一线实战数据,为智能研判、威胁预判提供坚实的数据支撑。

孔德亮强调,AI时代为网络安全带来诸多变化,也重塑了网络攻防的对抗规则,在创造巨大价值的同时也应避免价值流失。未来网络攻防形势依然严峻,网络安全行业持续关注相关议题,保护各行业在AI时代安全、稳定、可持续地创造产业价值。

联系我们
联系我们
电话

业务咨询热线

(021) 54075836

微信
二维码

扫码关注官方微信公众号

返回顶部
返回顶部

联系我们

×
请选择职位类别
请选择
×