点击右上角
微信好友
朋友圈

请使用浏览器分享功能进行分享

当AI学会自己攻击,安全如何以“实招、实战、实效”同步进化
——2026全球数贸会·西湖论剑大会观察
最短22秒攻破服务器,单次成本不足1美元,超6万名客户信息泄露......9月底到10月初,韩国金融业遭遇AI自主网络攻击,黑客依托大语言模型实现全流程无人化渗透,韩国官方证实存在明确AI参与痕迹。这不是一次普通攻击,而是一记警钟:AI攻击已从“辅助”走向“自主”,大多数防御体系却仍停留在“人工辅助”阶段。
当攻击已然自主,防御如何同步进化?数智创新与安全跃迁,如何从概念落为体系?
近日,2026全球数贸会·西湖论剑大会在杭州举行,以“从辅助到自主——AI时代的数智创新与安全跃迁”为主题,直面攻防之间横亘的代际鸿沟。2000余名政产学研用代表齐聚,以“实招、实战、实效”亮剑,讨论的核心只有一个:当AI学会自己行动,安全如何同步进化?
代差已现:攻击自主化,防御不能再靠人工
韩国事件绝非孤例,而是全球AI安全变局的集中映射。谷歌威胁情报组明确指出,完全由人主导的攻击时代已经落幕,前沿威胁团伙已构建起自主智能体攻击工作流;英伟达CEO黄仁勋判断,网络安全很可能成为AI的下一个重要应用场景。AI正在指数级放大风险的传播速度与覆盖广度。
与此同时,国家“人工智能+”行动深入推进,《关于深入实施“人工智能+”行动的意见》(国发〔2025〕11号)将“智能体”“智能经济”纳入国家战略,提出到2027年智能体应用普及率超过70%的目标。AI越自主,产业对安全兜底、合规可控、风险可防的需求就越迫切。
攻防代差已摆在面前,防御必须从人工辅助走向自主进化。但自主进化不能只停留在少数头部企业的定制方案里,必须拿出实招、投入实战、见到实效——这正是本届大会破题的三把利剑。
实招:普惠破局,从成本中心到生产力要素
AI时代的安全跃迁,不是单点技术的突破,而是安全模式从“被动防御、高端定制”向“主动进化、普惠普及”的系统性升级。本届大会跳出理论输出的窠臼,以硬核成果赋能产业。
西湖论剑组委会主席、安恒信息董事长范渊给出明确判断:“AI颠覆服务行业是一个确定的未来。防御者既要让AI足够快,又要清楚它在做什么,并始终保留人‘踩刹车’的权利。”基于这一判断,大会发布多项“实招”:
X安全数字员工战队正式成团。去年全球首发的安小龙(渗透测试)满周岁后,今年新增安小虎(漏洞挖掘)、安小风(安全运营)、安小云(安全托管),覆盖从攻击验证到持续托管的完整链条,提供全天候智能防护。安全Token工厂正式发布,将安全能力Token化——可计量、可追溯、可调用,让安全如“水表电表”般随取随用,把专家经验产品化、词元化、按需供给,让中小企业和“一人公司”也用得起安全,推动安全从“必要成本”转化为“生产力要素”。
正如中国工程院院士吴世忠在会上强调,智能时代的博弈已升级为掌握AI能力的群体在数字空间的较量,人工智能与网络安全双向奔赴,才能共创未来。
实招已出,关键在落地。工具普惠了,但工具背后的燃料从哪来?安全能力可以Token化供给,AI训练所需的高质量数据却不能凭空产生。普惠工具要真正跑起来,必须回到数据这个根基,在实战中验证。
实战:数据为本,安全不是刹车而是燃料
数据是AI训练、迭代、落地的核心生产资料,数据安全合规、高效流转是AI产业高质量发展的前提。企业不敢供数、不敢流通、不会护数,AI就无从获得高质量燃料。本届大会立足数据全生命周期流转场景,输出可落地、可复用、可复制的实战体系。
大会发布AI数据工厂共建计划,推动数据从静态资源向动态生产要素转化。北京交通大学教授张向宏直言,高质量数据集的生产效率已成为制约AI落地的关键卡点:“农业社会有农场生产粮食,工业社会有工厂生产产品,数据工厂生产的是高质量数据集——这是人工智能的燃料。”
大会王牌环节“论剑”中,南京大数据集团、广西电网、四川邮电职业技术学院、安恒信息等单位的实战派嘉宾,以“互问”形式沿数据业务流程层层追问:从“敢不敢出门”到“流动起来如何兜底”,直面数据业务从“痛”到“通”的现实路径。针对这一难题,安恒信息CTO刘博提出三层咬合的安全体系:可信数据空间锁定原始数据权属与安全边界,数据工厂完成标准化清洗加工并输出AI Ready高质量资源,Token工厂实现模型训练与推理全流程可追溯、可监管。三层闭环联动,实现数据“可用不可见、可控可流通”,打破了“安全必然制约流通”的固有认知。
大会主论坛下午场集结300家企业,以“构建安全可信的数智化发展新生态”为核心主题,汇聚知名企业CIO共话数智化转型的现实痛点与突围之道;众多企业参与AI数字化转型与AI安全实战工作坊,开展落地实践交流。实战,在这里不是口号,而是可触摸的流程、可复用的经验、可推广的路径。
实效:中国方案,唯凭务实落地
实战之后,必须见实效。放眼全球,AI治理正经历关键的“去理想化”转型:逐步脱离对远期未知风险的空谈博弈,转向聚焦产业真实问题、平衡创新发展与安全防控的务实治理。
大会发布《2026西湖论剑数据要素与数据安全创新实践案例集》。西湖论剑创新实践活动已连续举办九届,从今年单届申报的600余个案例中精选实践标杆,九届累计征集政务、金融、能源、医疗等领域1000余个案例,构成国内数据要素与数据安全领域最具持续性的“实践样本库”。
实效也体现在人才生态的深耕。第九届西湖论剑·中国杭州网络安全技能大赛首次引入AI Agent解题夺旗赛制,将真实AI攻防场景、自主对抗逻辑融入赛事,标志着安全人才竞争从个人单点技术能力,升级为人机协同、智能对抗、系统统筹的综合能力。大赛连续举办九届,累计参赛超22000人次、参赛战队近6000支,覆盖全国800余所高校和百余家企业,有效打通高校人才培养与产业实战需求之间的壁垒。
大会直面智能经济的三类核心痛点,给出系统性解法:针对发展失序,推动认知升维,明确安全已从“可选项”变为“必选项”;针对“不敢转、不会转、转不动”的转型困局,给出企业转型的战略重构路径,配套实操工具与实战经验;针对AI攻防代际落差,以标杆成果与普惠化服务供给回应行业关切。由此凝练出“理念更新、路径指引、生态共建”三条解法,推动安全防护从必要成本转化为生产力要素。
从硬核技术工具、落地实战案例,到专业人才培育、全域生态共建,大会完成的是安全产业的全局重构。而这一切,最终汇聚成一套可复制的治理方案。正如范渊在主题报告《AI从辅助到自主——AI时代安全价值的重构与进化》中所言:当AI从辅助工具迭代为自主智能体,安全不再是约束创新的门槛与壁垒,而是托举智能经济稳健前行、高质量发展的核心底座。
西湖论剑论的是趋势,解的是难题,答的是时代之问。未来,随着AI自主技术深度渗透各产业赛道,网络安全建设将持续向实战化、体系化、普惠化演进,以持续迭代的安全硬实力,护航中国智能经济行稳致远。(杨经国)
