奇安信齐向东:数据孤岛、投入不足、新旧系统兼
6月5日,2025全球数字经济大会数字安全主论坛暨第七届北京网络安全大会(BCS)开幕峰会,在北京国家会议中心举行。活动现场,奇安信集团董事长齐向东表示,智能体和AI垂直应用快速普及,传统安全保护失灵,“网络安全到了需要突围的时候。”而体系力量是网络安全产业的突围之钥,内生安全则是体系建设的核心要义。
此前在2019年的北京网络安全大会上,齐向东曾提出“内生安全”理论,2020年推出“内生安全框架”,2023年提出“数智安全,内生为本”等。如今,随着互联网新技术不断进化升级,内生安全相关理论已发展为国家、产业、企业网络安全保障的关键理念。
在政策端,“当前网络安全总体安全可控的基本态势已经初步形成。”中国友谊促进会理事长、十三届全国政协社会和法制委员会副主任陈智敏认为,随着网络安全法律体系初步成型、网络安全政策体系日益完善、网络安全产业发展态势向好,内生安全建设已成为主动选择,中国成为打造数字命运共同体的中坚力量。
在产业端,地方政府部门对网络安全产业的扶植促进了体系力量快速发展。北京市人民政府副秘书长许心超表示,北京市国家网络安全产业园建设取得阶段性进展,海淀园、通州园、经开区信创园已累计注册企业740余家,落地国家级网络安全公共服务平台,成为国内领先的国家级网络安全产业空间载体。
在国际端,很多国家也在积极利用人工智能为体系赋能。柬埔寨邮政与电信部副国务秘书His Excellency Ung Sokoudom介绍,柬埔寨正在展开数字化转型,将人工智能视为生产力、治理改革和包容性增长的催化剂。他说,柬埔寨正在AI赋能下建设根植本地、连结全球的未来,他们在这一愿景中融入网络安全,确保国家韧性。
国家层面和产业端对内生安全的重视,为网络安全产业的发展提供了保障。根据前瞻产业研究院数据,2023年全球网络安全行业市场规模近2200亿美元,该数字在2024年增至超2400亿美元。
不过,人工智能在给网络安全发展带来更多新可能的同时,也给网络安全产业带来系统性难题。齐向东表示,“在长期‘让我做、要求我做、我凑合做’的被动导向下,安全建设陷入了‘缺啥补啥、低价中标’的拼盘惯性,安全防护大多缝隙丛生、‘中看不中用’。”
“人工智能能力的提升并不意味着安全能力的提升。”北京前瞻人工智能安全与治理研究院院长、联合国人工智能高层顾问机构专家曾毅认为,从2020年出现基础威胁,2021年出现角色扮演攻击,2022年出现梯度优化攻击,2023年出现多模态攻击、跨模态的威胁,2024年出现智能对抗攻击,到今年出现组合式复杂攻击,人工智能安全威胁呈现复杂化趋势。
“智能体在从‘单智能体执行’向‘多智能体协作’模式演进过程中,他们能自主拆解,完成复杂任务,形成组织化工作流,重塑企业生产关系。”百度副总裁陈洋更详细地解释了系统性风险,他认为供应链漏洞、敏感信息泄露、训练数据投毒、内容安全风险、算力恶意损毁、提示词操纵等都是大模型面临的安全问题。
而如何突围当前的网络安全困局?齐向东认为,数据孤岛、资源投入不足、新旧系统兼容难是影响网络安全体系化建设的三重障碍。
齐向东提出,“重塑数据聚合模式、安全运营模式和生态合作模式,是安全行业重塑体系、实现突围的三大路径。这一思路尝试技术创新、运营创新和生态创新,实现网络安全的体系化建设。”