AI攻防失衡下,如何構筑數字安全防線?

近日,2026年北京網絡安全大會暨2026全球數字經濟大會數字安全主論壇在北京開幕。本次大會以“AI時代 攻防先行”為主題,直面當前數字安全領域的關鍵問題:人工智能(AI)正在重塑網絡空間的攻防邏輯,傳統安全體系面臨從工具、能力到理念的系統性變革,攻擊能力快速外溢與防御體系相對滯后之間嚴重失衡。如何扭轉攻防失衡、在數字安全博弈中贏得主動,已成為構筑數字安全防線的核心命題。
所謂“攻防先行”,不是鼓勵對抗升級,而是強調在AI加速融入經濟社會運行的背景下,安全建設必須走在風險前面,防御能力必須跑在攻擊前面,治理機制必須嵌入發展過程。AI放大了網絡空間原有的攻防非對稱性:攻擊者工具獲取成本更低、試錯速度更快、攻擊主體更多元,而防御方卻必須守住更多系統、更多數據和更多場景。網絡安全不再只是“人對人”的技術較量,而正在演變為“人機協同”“模型對模型”“體系對體系”的綜合競爭。
攻擊側的變化
AI對傳統攻防格局的顛覆,首先體現在攻擊側能力的外溢。
過去,網絡安全主要關注系統漏洞、病毒木馬、數據泄露等問題;現在,算法模型、訓練數據、算力平臺、智能終端、工業控制系統和關鍵基礎設施都可能成為新的攻擊對象。攻擊者既可以攻擊使用AI的系統,也可以直接攻擊AI系統本身,通過數據投毒、模型竊取、提示詞注入、對抗樣本干擾等方式突破安全邊界。這意味著數字安全的邊界正在從網絡邊界擴展到數據鏈、模型鏈、供應鏈和應用鏈。
同時,AI使網絡攻擊從“手工作坊式”轉向“自動化流水線式”,攻擊效率實現數量級躍升。在AI時代,攻擊者可以借助大模型批量生成高度個性化的詐騙話術、釣魚郵件、深度偽造內容和攻擊腳本,顯著降低攻擊門檻、擴大攻擊規模、提高攻擊隱蔽性,使傳統依靠人工識別和靜態規則的防御方式面臨巨大壓力。AI驅動的攻擊還具有更強的實時性和自適應性,能夠根據防御反饋不斷調整路徑,繞過檢測規則,形成快速迭代的攻擊鏈條。攻擊對象更廣、攻擊工具更易得、攻擊節奏更快,正是AI時代攻防失衡的典型表現。
防御側的重構
攻擊側的變化,正在倒逼防御側重構。
過去,網絡安全強調“筑墻設防”,通過邊界防護、訪問控制和權限管理阻止外部威脅;但在云計算、物聯網、工業互聯網和大模型應用普及的條件下,安全邊界日益模糊,單純依靠外圍防護已難以應對復雜風險。未來,數字安全必須從被動響應轉向主動感知、動態研判和自動處置,從單點防護轉向內生安全、零信任架構、持續驗證、紅藍對抗和安全運營能力建設,把安全能力嵌入數據流動、模型開發、系統部署和業務運行全過程。
攻防格局的深刻變化,使得理解“攻”與“防”的關系尤為重要。網絡安全領域的“攻”與“防”并非簡單對立,而是相互塑造、相互促進。一方面,沒有對攻擊能力、攻擊路徑和攻擊技術的深入理解,就不可能形成有效防御。網絡安全中的“攻”,更多體現為安全測試、漏洞挖掘、紅隊演練和對抗驗證,是發現薄弱環節、提升防護水平的重要方式。另一方面,“防”也不是被動挨打,而是通過制度、技術、管理和生態建設,把攻擊風險壓縮在可識別、可監測、可處置、可恢復的范圍內。攻防先行的真正含義,是以攻促防、以防固基、攻防協同,在持續對抗中提升系統韌性。
發展與安全并重
從治理角度看,AI時代的數字安全建設,必須堅持發展與安全并重。AI既能推動數字經濟發展,也可能放大數據泄露、算法歧視、虛假信息、模型失控和系統脆弱等風險。因此,數字安全不能等風險發生后再補課,而應當在技術研發、產業應用和制度建設中同步推進,把安全評估、標準規范、內容標識、數據治理和場景化監管嵌入AI應用全過程。只有把安全作為技術創新和產業應用的內在條件,才能推動AI在安全、可靠、可控的軌道上發展。
這也是為什么網絡安全不能被看作成本項,而應被視為數字經濟的底座能力。到2030年,中國數字經濟規模預計將超過80萬億元。這一龐大的數字經濟體系,其正常運行建立在數據、算法、網絡、平臺和算力等基礎上,要求可信、可靠、可控的安全環境。網絡安全的核心,不只是防止入侵,更在于保障系統連續、可靠、正常運行,并確保數據不被破壞、更改和泄露。一旦網絡安全基礎薄弱,數字經濟越發展,風險敞口就越大;在關鍵基礎設施高度互聯、平臺系統深度耦合的條件下,局部安全事件還可能產生連鎖效應,演化為跨行業、跨領域的系統性風險。
網絡安全對數字經濟的意義
網絡安全對數字經濟的意義,首先在于統籌發展與安全。數字經濟連接生產、流通、消費和治理各環節,安全問題不再只是企業自身損失,可能影響產業鏈供應鏈穩定、公共服務連續性和社會信任基礎。
其次,網絡安全本身也是重要的新興產業。隨著AI應用深入千行百業,安全需求將拓展到大模型安全、數據安全、云安全、工業互聯網安全、車聯網安全、隱私計算、安全運營和應急響應等更廣領域。
最后,網絡安全也關系到數字經濟的國際競爭力。全球數字競爭已從技術、產業競爭延伸到規則和安全能力競爭,中國構筑數字安全防線,也是參與全球數字治理、推動構建開放、公平、非歧視數字環境的重要基礎。
如何構筑數字安全防線?
針對攻擊智能化、邊界泛化和風險外溢化的趨勢,構筑數字安全防線應重點把握三個方向:
第一,以AI治理AI,推動防御能力智能化升級。面對自動化、規模化、隱蔽化的網絡攻擊,防御體系必須加快智能化轉型,提升威脅感知、漏洞分析、異常行為識別、攻擊溯源和應急處置能力。
第二,把安全嵌入數字經濟運行全過程。在數據采集、模型訓練、系統上線、平臺運營和業務應用中,堅持安全前置、風險評估、動態監測和閉環處置,防止局部風險演化為系統性風險。
第三,強化協同治理,形成全社會共治的數字安全格局。網絡安全不能依靠單點防護,也不是單個部門、單個企業可以完成的任務,需要政府、企業、科研機構、行業組織和社會公眾共同參與,推動技術、標準、管理、應急和國際合作等多種手段協同聯動,形成信息共享、風險聯動、標準互認和應急協同機制。
AI時代的網絡安全,已經進入攻防高度智能化、風險高度復雜化、影響高度外溢化的新階段。數字經濟發展越快,越要把安全作為基礎工程、底座工程和長期工程。只有堅持攻防先行、以攻促防、以防護航,才能在AI攻防失衡中贏得主動,為數字中國建設和數字經濟高質量發展筑牢安全屏障。(作者系中國國際問題研究院世界和平與安全研究所助理研究員謝卉)
編審:邢硯薷 高霈寧 張艷玲








