当前位置: 首页>网络安全>安全动态

C3安全大会聚焦体系化联动防御,探寻“安全+数智”新范式

发布时间: 2025年05月27日 文章来源: 光明网

在数字化与智能化持续交汇、虚实世界加速重构的当下,AI正在快速赋能并深度改造金融、电信、能源、制造、医疗、教育等行业。孕育无尽机遇的同时,也伴随着较以往更复杂、更频密的安全威胁。

如何以AI制AI、实现风险层级与应对效率的此消彼长?在近日由C3安全大会组委会主办、中国网络空间安全协会和亚信安全等承办的安全大会上,集聚了跨行业群英、共探数智安全新范式。

聚焦变革风向、探索未知机遇。大会以“安全+数智、AI赢未来”为主题,设立了1场主论坛纵论产业数智发展趋势、5场分论坛展望技术与行业场景融合的大势所向、1场“C3技术之夜”特别活动解码AI攻防的前沿技术、感受安全技术演进最新风向、1个数智展区呈现“安全 × AI × 千行百业”的创新成果。

针对人工智能时代的网络安全防御之道,中国信息通信研究院副院长、网络安全卓越验证示范中心名誉主任魏亮分享见解。他认为,发展AI+安全,智能底座是基础,需要提升安全数据质量和可用性,构建合适的模型,并且利用好安全专家经验对输出结果的干预;安全应用是核心,既要关注对不同安全能力的关联整合,也能以攻促防提升安全检测能力;技术标准是依据,构建针对AI赋能网络安全的数据集、算子模型、输入输出等标准,促进AI安全大模型产品和服务的协同互通;能力评估是保障,需要对AI赋能网络安全的模型可用性、安全需要对AI赋能网络安全的模型可用性、安全性、有效性、服务能力等方面评估,确保安全可用。

围绕“进步的悖论:驶向AI安全深水区”的话题,HydroX AI创始人、CEO李濯认为,在大模型引发范式转变的同时,全球大模型安全事件损失急剧增长。日益严峻的形势下,“安全即资产”,唯有通过技术创新,确保从训练、数据到模型、推理与应用的全链安全,才能将安全能力转化为企业核心竞争力,实现安全驱动的商业创新。

展望未来十年,安全与AI将呈现共生演进的发展轨迹。李濯强调,需要关注三个核心方向——第一,安全内生化,将安全从外部防护转变为系统内在属性;第二,安全即能力,将安全视为AI系统的核心能力而非限制;第三,生态共建,通过开放合作、多方协作的方式,确保AI技术在安全、可控的环境中持续创新和发展。

当前,AI不再是企业安全体系的外挂工具,而是成为重塑核心生产力的关键引擎。活动方展示了其对“AI+”时代攻防交战法则的理解,以及如何借“安全+数智”来推动“AI赢未来”。无论是逐步普及的大模型部署、多模态内容生成,或是即将崛起的多领域智能体、多形态具身智能,都意味着AI必将成为企业的新型数字资产与潜在风险爆点。

如何应对“AI+”时代的安全挑战?事实上,单点防御时代已然终结,AI原生驱动的体系化联动防御,才是应对现代网络攻击的最优解。亚信安全高级副总裁、CDO吴湘宁表示,唯有体系化防御,才能借助AI对抗AI,才能在压制攻击方的效率、削弱攻击效果的同时,提升企业安全系统的防御效果。必须认识到,整个网络安全的防御体系必须通过智能、联动、体系化来完成。

值得关注的是,大会期间,亚信安全发布了新一代的体系化网络安全产品——AI XDR联动防御系统。其核心价值是通过一体化交付,通过安全平台与产品之间的协同,去解决网络安全相关的威胁场景和问题。

吴湘宁还展示了新系统如何针对企业拥抱AI时最易遭遇攻击的四大场景提供解决方案——AI资产全生命周期管理、AI脆弱性管理、AI安全基线、AI跨域攻击检测。AI XDR体系依托“数据驱动, AI 原生”架构实现跨维度安全能力联动,为网络安全领域指明进化方向。

数智化浪潮加速推进,网络安全防御范式正经历深刻变革,传统安全边界逐步消融,以 "联动防御" 为核心架构的新一代安全体系,正重塑威胁检测、响应与处置的认知边界。在“联动防御,数智变革下的安全进化之路"高峰对话环节,行业从业者围绕 AI 技术落地挑战、网络安全威胁演进、防御体系升级等议题展开深入探讨。

此外,会上还发布了系列成果——安全+数智一体化能力体系发布、联信一体化安全检测与响应服务平台发布、《新一代终端安全鸿蒙化白皮书》发布、亚信安全AI防火墙发布、2025年第12届世界运动会网络安全重保体系发布等。

在数字化转型的迫切需求背后,网络战场始终暗藏汹涌。海莲花等APT组织凭借精密攻击链,对政企安全形成系统性威胁。在技术之夜上,活动方以“双主线”演示揭开网络安全攻防的最新真相:一方面,技术专家从攻击流量捕获到攻击组织溯源,全流程揭秘APT组织的攻击链技战术;另一方面,同步曝光通用大模型在webshell检测中的实战短板,展示了在专业场景的局限性,以及安全垂域场景下对安全大模型的迫切需求。(记者 李政葳)

(编辑:张群)