7月26日,首届中关村网络空间安全学术年会在北京举行。大会以“AI+网络空间安全:新挑战、新机遇”为主题,聚焦人工智能时代网络空间安全的前沿趋势与战略方向。紫光股份旗下新华三集团应邀参会,与来自产学研各界的专家学者共聚一堂,深入探讨AI时代网络空间安全的技术变革与演进路径。
AI重塑安全格局
传统防御面临范式转移新挑战
新华三集团攻防实验室主任梁力文发表题为《从经验防御到结构化韧性范式跃迁》的主题演讲,她指出,当下全球科技巨头纷纷加速Agent商业化布局,互联网基础设施的边界已从传统网络底座,扩张到承载模型与智能体自主协作、实现意图交互与算力调度的可信智能基座。在这一变革中,安全风险并非简单转移,而是呈现出“多战场、多疆域”的叠加态势。

一方面,勒索、数据泄露、挖矿、DDoS等成熟攻击手段仍然是传统基础设施的核心威胁;另一方面,以大模型和智能体为核心、面向意图交互的AI原生基础设施安全已成为全新的增量命题。梁力文将这一变化概括为从“确定性威胁模型”到“概率性威胁模型”再到“非确定性意图威胁模型”的演进——攻击本质已从代码路径的非法偏移,升级为语义层的概率操纵,乃至决策逻辑的劫持。
更值得警惕的是,AI正在激化全域降维攻击。从“精英化”到“工业化”,AI攻击已实现“主体、效率、规模”的量级跃迁;攻击手段突破代码边界,从认知操纵延伸到人身安全,呈现全域贯通、跨域传导的特征。
范式跃迁
构建时空分层演化的结构化韧性防护体系
针对AI时代的安全新挑战,梁力文系统阐述了新华三的结构化韧性防护理念——在空间层面,构建覆盖传统基建、大模型、智能体及应用生态的多层纵深防护域;在时间层面,贯通AI全生命周期安全管控。这一体系具备“攻击半径约束、局部受损存续、故障降级生存、实时感知自愈”四大韧性能力,并在持续对抗中完成策略演化迭代,实现对代码层风险、内容安全到意图性风险的全面防御与治理。
围绕这一框架,具体实施路径涵盖事前防御、事中监测与事后响应三个阶段:
事前,基于先验可信的准入是韧性的基本前提。针对AI基建边界高度开放、开源组件和第三方智能体来源复杂等难题,新华三提出“Sec for AI + AI for Sec”双轮驱动的治理范式——一方面构建覆盖基础设施、模型、智能体的立体准入测评体系,将安全校验刚性前置;另一方面通过自动化红队与对抗生成技术,用高强度对抗测试倒逼模型安全边界收敛。
事中,动态内生安全是韧性的核心战场。针对LLM和Agent输出的概率性与上下文依赖性,新华三引入基于零信任思想的“决策+校验”分层防护体系,实现最小化动态授权与行为拦截。梁力文特别介绍了新华三在“神经-符号AI”方向的探索——以神经网络(N)在高维连续空间感知语义偏离与攻击变化,以符号引擎(S)对神经网络输出进行锚定映射后做逻辑匹配,用硬逻辑守住安全底线。这一“思圆行方”的智能体治理哲学,为平衡检测灵活性与安全确定性提供了全新的技术范式。
事后,博弈演化驱动的持续运营是韧性的闭环体现。梁力文指出,准入并非终点,攻击持续变形、模型与业务动态更新,要求防御体系必须具备持续作战能力。新华三通过AI蜜罐全球部署、AI威胁狩猎、AI漏洞管理等手段感知对手;同时提出基于贝叶斯博弈的因果推演与主动防御,提前推演对手身份、预判风险传导路径,实现从被动处置向主动布防的转型。
在演讲最后,梁力文指出:“以往是同类相持,认知对等;如今是异维博弈,认知断层。从经验防御到结构化韧性,不仅是技术升级和思想重构,更需要产学研凝聚共识、深度联动、协同共筑。”
面对一日千里的AI技术演进和不断升级的AI安全刚需,新华三将继续以开放姿态深化协同创新,推动安全范式从被动防御向主动韧性跃迁,与产业界共同筑牢数字时代的可信基石,守护网络空间的安全与繁荣。
(新华三)




