中经记者 谭伦 北京报道
全球数字化浪潮持续加速之际,大规模AI应用的普及,使得数字安全面临的挑战陡升。据微软发布的报告,全球日均网络攻击次数约6亿次,相当于每秒近7次,且攻击频率和复杂性进一步加剧。这也大幅催生了企业数字安全领域的支出,以我国为例,据IDC预测,中国网络安全市场规模会从2023年的110亿美元增长至2028年的171亿美元,五年复合增长率为9.2%。
在此背景下,如何提升应对数字安全困局的能力,成为数字产业内外关注的焦点。在日前举行的2025全球数字经济大会数字安全主论坛暨北京网络安全大会上,奇安信集团董事长齐向东接受《中国经营报》记者采访时表示,AI浪潮让数字安全的建防更具复杂性,单品拼盘难以应对多维攻击,只有体系化才能实现安全突围,打破当前数字安全攻防领域的僵局。
从“分散拼盘”到“体系突围”
对于当前企业数字安全挑战的来源,齐向东分析称,近年来,企业数字化按下“加速键”,政府机构、企业乃至工厂在远程办公、在线协同方面的需求骤增,而以大模型为代表的AI技术也逐渐火爆,面对前所未有的数字化与智能化浪潮,许多部门以及企业发现,原有的局部防护体系早已难以匹配新的威胁模型。
“面对AI的冲击,很多人总是感到从一个包围圈跳进了另一个包围圈。”齐向东指出,究其背后原因,在于网络安全产业难以跟上体系化建设的趋势,很多企业的安全防护还保留着“缺啥补啥、低价中标”的拼盘惯性,如超90%的大型政企机构在安全建设时会采购10家厂商以上的安全设备,这使得很多政企的安全防护漏洞百出。
具体而言,齐向东认为,当前网络安全体系建设面临三重困境,分别是体系思想落地不畅,采购多头分散导致“一体化”沦为形式;同时,宏观规划与微观“小体系”难以兼容,信息孤岛问题依旧严重;此外,“小体系”运营梗阻,告警与情报共享机制不顺畅,运营效率难以提升。
对此,齐向东提出三条破局路径。其一是“拔烟囱、扫盲区”,重塑数据聚合模式,确保安全态势覆盖足够广、采集足够深、关联足够完整;其二是在安全运营中引入AI赋能的告警反馈和SOAR自动化,构建螺旋上升的闭环;其三是由“安全体系总设计师”统筹生态合作,让多厂商的能力汇聚。
谈及企业核心资产——“小数据”安全的重要性时,齐向东表示,对企业而言,“小数据”包括专利、设计图纸、生产工艺,这些是真正决定竞争力的核心资产。因此,政企应该高度重视重塑安全体系的必要,打赢这场安全突围之战,助力我国数字经济高质量发展。
专家聚焦AI安全对策
除齐向东外,多位行业专家对AI时代下我国数字安全的应对方法提出了自己的看法。
中国互联网协会专家咨询委员会常务副主任、工信部原总工程师赵志国认为,AI赋能网络安全已经成为必然趋势,但要实现智能化突围,必须同时从“系统布局”“场景牵引”“实战导向”三方面同步发力。
其中,赵志国着重建议,当前应在国家和行业层面加快AI安全底座建设,制定数据安全与模型可信标准,并将重点攻关资源聚焦在威胁发现、自动响应等高危场景。
前瞻人工智能安全与治理研究院院长曾毅则提醒,与其过分关注外部攻击,不如同步防范内部失控。
赛力斯集团轮值总裁张正萍将视角聚焦到智能网联汽车领域。她指出,在车联网、工控网、企业网三网融合的背景下,只有构建“一张大指挥平台”并引入AI驱动的情报分析与自动化响应,才能实现新能源汽车全生命周期的安全运营。
云端安全方面,腾讯云副总裁董志强分享了从“外挂式”到“云原生”安全的演进之路。他强调,在可信底座层面,必须将源码与固件审计、机密计算能力深度集成;在平台层面,则要将“默认安全”嵌入到容器与基础服务中,确保对客户的访问管理与流量清洗达到可观测、可审计的高可用标准。
(编辑:张靖超 审核:李正豪 校对:张国刚)