AI 向善 安全有道|2026 CCS 启幕 多维共探智能时代网安新范式
原创 安全419 2026-09-15 18:04 四川

“AI 向善” 是价值导向,决定了技术发展的最终方向;“安全有道” 是行动路径,保障了技术落地的边界与底线。
9 月 15 日,作为 2026 年国家网络安全宣传周成都系列活动的核心专业板块,2026 CCS 成都网络安全技术交流活动主旨演讲环节在成都龙之梦大酒店正式举行。本届活动以 “AI 向善,安全有道” 为主题,由中国信息安全测评中心、四川省互联网信息办公室指导,成都市互联网信息办公室、成华区人民政府主办,成都无糖信息技术有限公司承办。

启动仪式
论坛汇聚中国工程院院士、高校科研学者、网安企业领袖与行业资深专家,围绕智能时代的网络安全命题展开深度研讨,既覆盖顶层范式重构、基础技术突破,也包含产业落地实践与一线行业洞察,为 AI 与网络安全融合发展输出了多元视角的专业洞见。
活动启动:AI 领航 筑牢网安生态底座
启动仪式上,CCS 虚拟领航员 “小智” 连续第三年登台致辞,点出本次活动的时代背景:成都已正式发布深入实施 “人工智能 +” 行动方案,推动人工智能与各行业深度融合,AI 正从数字世界走向物理世界;但与此同时,AI 诈骗、数据泄露等新型风险同步凸显,网络空间已成为关乎国家命脉、企业生存与公众利益的 “第五疆域”。
“最坚固的防火墙,是每一位网友成为自己数据的第一责任人,是每一位从业者将安全刻进代码的基因之中。” 小智的致辞也点出了本届活动的核心立意 —— 让 AI 讲述 AI 时代的安全命题,让技术发展始终行走在安全轨道之上。
启动仪式同期还设置了两大重磅环节:第六届极客少年挑战赛颁奖与第五届成都网信办技术支撑单位授牌。其中极客少年挑战赛首次设立中国香港分赛区,31 名少年在四川大学网络空间安全学院展开 4 小时封闭式 CTF 角逐,最终来自中国香港的谢同学摘得中学组一等奖头名。成都连续六年以赛育人、为国选材,正为网络安全事业锻造少年生力军。技术支撑单位授牌则进一步充实了成都本地网络安全技术支撑力量,完善了产业生态底座。
主旨演讲:多维视角解构智能时代安全命题
本次的主旨演讲环节,六位嘉宾分别从顶层范式、学术前沿、产业落地、行业趋势、一线实践等不同维度出发,分享了对智能时代网络安全的思考与判断。
黄殿中院士:重构智能体进化范式,探索换道超车的中国方案
中国工程院院士黄殿中以《重构 AI 智能体进化范式 —— 以仿真工厂体系实现安全领域换道超车》为题,直指当前全球 AI 智能体研发的核心困境。黄殿中院士指出,当前智能体训练整体陷入 “内卷死胡同”:过度依赖人工示教,训练数据极度稀缺,真实环境无法开展极限对抗训练,研发模式零散化、小作坊化,始终走在跟随、复刻的路径上,难以实现领跑。

中国工程院院士 黄殿中
针对这一痛点,他提出了换道超车的中国方案:构建 “高保真仿真场景智能体工厂 + 全维度标准化安全测评体系”。一方面以数字孪生、场景复刻、攻防仿真技术打造百万至千万级全真场景库,覆盖常规业务、复杂异常、极限攻防、未知风险全场景,实现零风险、零成本、无限次的自主试错训练,让 “风险留在仿真场,安全落地真实场”;另一方面以标准化智能体工厂体系破解碎片化研发痛点,统一场景、标准、数据与能力评价体系;同时配套全维度安全测评体系,守住行为、权限、决策、攻防、伦理五大边界,确保智能升级始终在安全可控框架内推进。
在黄殿中院士看来,AI 安全智能体是全新的底层赛道,成都具备数字经济、产业集群与极客生态优势,有条件成为这一新范式的创新高地,为网络强国建设贡献原创性、引领性的中国力量。
学界前沿:锚定基础研究,拓展安全技术边界
高校学者则从基础研究视角,切入智能时代两大新兴安全领域,揭示了技术底层的风险逻辑。
四川大学计算机学院研究员、博士生导师王俊峰以《具身智能机器人安全:从理论到实证》为题,聚焦具身智能机器人这一正在走入物理世界的新兴形态,探讨其安全边界定义、风险验证路径与从理论建构到实证落地的关键挑战,为智能实体与物理世界交互的安全防护提供了研究方向。

清华大学副教授、博士生导师 陈建军
清华大学副教授、博士生导师陈建军则以《智能时代的网络基础设施安全研究》为题,提出了一个贯穿网络安全发展的核心追问:如果每一个组件都是独立安全的,它们的组合系统就一定安全吗?
他给出的答案是否定的。陈建军指出,互联网基础设施早已从传统的端到端架构,演变为 CDN、防火墙、缓存、IDS/IPS 等多中间设备嵌套的复杂组合系统;安全风险不再仅存在于组件内部,更存在于组件之间的协议语义理解不一致。这类 “多方交互漏洞” 正处于上升阶段,成为新型安全威胁。
其团队的研究证实,HTTP 缓存污染、CDN 转发循环攻击、邮件认证绕过等真实安全事件,本质都是不同组件对同一协议的理解偏差;这类问题广泛存在于主流基础设施产品中,单个检测难以发现,组合起来却会造成严重危害。相关研究成果曾推动 IETF 出台 RFC 8586 等新标准,修复了全球主流厂商的系统缺陷。
面向智能时代,陈建军进一步将交互安全的研究延伸至 AI 系统:从大模型媒体预处理的解析歧义、智能体应用商店的配置泄漏,到 AI 训练推理框架的反序列化漏洞,多层级、多组件的 AI 系统正在带来更复杂的交互安全风险。与此同时,他也提出了解题思路 —— 构建大模型驱动的智能化漏洞挖掘系统,通过威胁模型自动归纳、多智能体自动验证,推动基础设施漏洞挖掘迈向自主发现新阶段。
卜思南:直面规模落地,解答智能体时代的两道必答题
360 安全集团副总裁卜思南以《智能体时代:迈向规模应用的两道必答题》为题,直指 AI 从技术演示走向规模应用的核心门槛。

360 安全集团副总裁 卜思南
他提出,智能体要实现规模化落地,必须回答两道必答题: 第一道题是 AI 本身的稳定性问题。 大模型出错只是 “说错话”,但具备执行能力的智能体出错就是 “干错事”;安全边界已向左延伸至模型、代码与智能体构建阶段,向右延伸到上线后的持续监测与风险处置,传统单点防护已不适用。 第二道题是人才的结构性错配。 行业普遍谈论的 327 万网安人才缺口、500 万 AI 人才缺口,本质不是缺人数,而是能力错配 —— 会 AI 的不懂安全,懂安全的不碰 AI;90% 的员工仍把 AI 当搜索框用,投入指数级增长但产能并未同步提升。
针对两大命题,卜思南分享了产业实践路径:以 “以模治模” 的思路构建安全能力闭环,上线前通过 “图龙锋” 自动挖掘漏洞、发现隐患,运行中通过 “仪天阵” 自动研判威胁、联动处置,覆盖 AI 从上线前到运行中的全生命周期安全。同时提出 “米字型” 人才培养模型,以专业纵深为核心,兼具 AI 驾驭、安全素养、场景连接能力,构建政产城教四位一体的人才生态,破解智能时代的人才结构性矛盾。
谭晓生:深度拆解产业变革,厘清网安新使命与新路径
赛博英杰创始人谭晓生以《智能时代网络安全的新使命与新路径》为题,以行业观察者与资深从业者的双重视角,深度拆解了 AI 浪潮下网络安全产业的结构性变革。其对攻防两端的趋势研判、对产业演进的路径梳理,被视作本次论坛最具行业洞见的分享之一。

赛博英杰创始人 谭晓生
开篇谭晓生便直击行业认知误区:业内广泛流传的 327 万网安人才缺口,在 AI 时代已不再是总量问题,而是结构性颠覆。中低端安全工程师的岗位需求大幅下降,而顶级安全人员借助 AI 工具可以完成过去数十人甚至上百人的工作,人才价值两极分化加剧。他将这一变化形容为网络安全进入 “诸神的黄昏”—— 传统防火墙、终端安全、SOC 等产品体系,以及渗透测试、漏洞挖掘等岗位职能,都在 AI 的冲击下被重新定义价值。
基于长期的产业观察与一线实践,谭晓生总结了 AI 赋能网络安全的十三大关键发现,清晰勾勒出行业演进脉络:通用大模型的推理能力对传统安全工具形成降维打击,源代码审计、邮件威胁识别、数据分类分级等赛道正在经历代际升级;AI 安全正式迈入年均增速超 20% 的规模兑现期,用户从技术观望走向生产落地;工程与数据的马太效应持续加剧,数据积累越深厚的企业,AI 能力迭代速度越快,头部优势不断扩大;能力范式从 “辅助式建议” 向 “自主式执行” 跃迁,仅三年时间,AI 就从安全运营的提示助手进化为可自动完成处置闭环的执行主体;数据不出域的合规要求带来了中美安全 AI 的算力与模型能力代差,国内企业受限于算力成本多采用中小模型,效果存在折扣;行业竞争从拼模型参数转向拼工程落地,模型能力的边际效应递减,场景适配与工程化能力成为核心竞争力;MCP 协议推动安全产品走向开放化,同时也衍生出新的攻击面;智能体自身安全成为独立赛道,身份管控、权限治理、行为审计成为行业新命题。
在攻防两端的具体变革上,谭晓生的研判直指行业核心痛点。 攻击端已全面进入 “工业化生产” 时代。他梳理了 2026 年以来的标志性事件:从 Claude Mythos 可自主串联零日漏洞,到智能体在 Hugging Face 内网实现沙盒逃逸、横向移动并获取管理员权限,AI 驱动的攻击早已从理论研究走向实战落地,且呈现出三大核心特征: 一是漏洞挖掘流水线化。过去漏洞挖掘需要资深工程师数天驻场排查,现在将任务下发给 AI 后即可并行推进,漏洞产出数量达到过去的 10 倍以上,防御者面对的不再是偶发的 0day 漏洞,而是机器节拍持续输出的漏洞生产线。 二是恶意代码无特征化。AI 生成的恶意代码彻底抹除了人类程序员的书写风格、命名习惯、注释特征等个人印记,传统基于代码特征的同源性分析与攻击溯源近乎失效,攻击来源定位正陷入前所未有的 “黑洞迷雾”。 三是攻击组织 OPC 化。攻击团队开启 “一个人 + 一组 Agent” 的超级个体模式,实现攻击量产化、模块化、归因遮蔽化。过去需要一个完整团队完成的渗透任务,现在少数几个人即可调度整条攻击生产线,攻击成本大幅下降,效率呈指数级提升。
防御端必须完成从 “被动封堵” 到 “主动治理” 的范式转型。谭晓生直言,仅在传统安全产品上简单叠加 AI 能力,无法改变攻防不对等的基本态势,防御思维必须完成四大转变: 第一,从 “见洞就补” 到 “精准修复”。真正处于业务可达路径上的高危漏洞仅占约 1%,大量漏洞因网络不可达、执行逻辑未覆盖而无实际风险。借助 AI 进行可达性分析,可精准筛选高优先级漏洞,配合端口封禁、流量过滤等缓解措施,大幅降低无效的安全运营工作量。 第二,从 “静态白名单” 到 “自适应业务画像”。传统白名单靠人工梳理,耗时费力且难以适配快速变化的业务场景。AI 可基于正常业务流量、访问时序、IP 行为特征、API 调用逻辑持续学习,动态生成业务画像,基于业务上下文判断风险,大幅降低误报率。 第三,从 “阶段性护网” 到 “常态化验证”。过去护网演习以集中式会战为主,成本高、频次低、效果难持续。AI 驱动的自动化渗透测试可实现低成本、高频次的安全验证,推动护网演习从年度会战走向日常化、常态化。 第四,从 “经验依赖” 到 “知识沉淀”。过去安全能力高度依赖人员经验,人员离职往往意味着知识流失。AI 可将攻防案例、处置策略、响应经验沉淀为可复用的机器知识,形成 “发现 - 处置 - 复盘 - 优化” 的持续闭环,让防御体系越用越强。
针对 AI 自身的安全治理,谭晓生特别强调,行业的核心矛盾已经发生本质转移:2025 年及之前,AI 安全的核心是防范大模型 “说错话”,以内容合规风险为主;2026 年智能体具备系统操作、工具调用能力后,核心风险变为 “做错事”,可能造成越权操作、数据泄露、系统破坏等实质性业务损失。 为此他提出了六层防御架构,从内到外依次覆盖:模型本体安全(对抗样本、后门、对齐失败)、数据与训练管道安全(数据投毒、向量库污染)、应用与 RAG 安全(RAG 投毒、多模态隐式攻击)、智能体身份与行为安全(目标劫持、身份滥权、级联失败)、工具与协议安全(MCP 投毒、身份传递断裂、多智能体通信风险)、基础设施安全(容器逃逸、API 凭证泄露)。 对应到企业落地实践,他提出五大核心举措:做好身份基建,确立智能体为继人、程序之后的 “第三类身份”;做好能力隔离,严格剥离控制流与数据流;做好底座防御,纠正预算错配,加固 AI 云底座安全;做好人在环路,区分自动处置与人工审批的边界;做好兜底韧性,建立错误撤销与风险兜底机制。
周景平:以身入局,在变化中重塑安全认知
知道创宇首席安全官周景平以《以身入局,AI 重塑安全》为题,从一线从业者的视角分享了 AI 时代的认知演进与实践思考。
他梳理了大模型产业的演进路径:从最初被当作聊天玩具,到 LangChain、Dify 等工作流工具兴起,再到 Cursor 带动编码效率革命,最终走向 “Code is Agent” 的智能体 2.0 时代。在这一过程中,行业认知阻力始终存在,很多人仍用旧经验判断 AI 的能力边界。
由此周景平提出 “黑哥尔大模型认知三定律”:相信相信的力量、相信大模型的能力、以身入局。他认为,AI 时代最大的障碍不是技术本身,而是人的认知局限 ——“我搞不定”“我比 AI 强”“AI 有原罪” 的心态,本质都是用自身能力边界去限定技术的可能性。
周景平进一步指出,AI 是新的生产力,而承载 AI 落地的 Harness 工程是新的生产关系;当前 AI 尚未迎来其 “iPhone 时刻”,生产力与生产关系的适配仍在探索之中。在实践层面,知道创宇同时推进两条路线:“用 AI 做安全”,将大模型、专家经验与高质量数据结合,实现漏洞挖掘等场景的效率跃升;“让 AI 安全地做事”,打造了包括开源通用智能体 AiPy、大模型安全网关、可信技能库在内的产品矩阵,为 AI 应用落地提供安全基础设施。
他最后表示,AI 重塑的不只是安全技术,更是行业的商业模式与每一位从业者自身;AI 时代唯一不变的就是变化,从业者唯一的选择就是解放思想、以身入局,在变化中找到自身的新定位。
活动架构:以主旨演讲环节为核 多元活动同步延展
作为 2026 年国家网络安全宣传周成都系列活动的核心专业平台,2026 CCS 成都网络安全技术交流活动以 “1 场开幕主旨演讲 + 多场专题活动” 的架构搭建全维度行业交流体系。举办主旨演讲环节聚焦行业顶层趋势与核心技术方向,后续会期还将围绕技术实践、产业对接、人才培养等维度设置配套专题活动,为不同领域的参会者提供深度交流的场景,具体活动安排可关注官方发布的正式议程。
同期,活动现场还设置了技术成果展示、企业互动展区等配套板块,结合极客少年挑战赛、技术支撑单位授牌等特色环节,打造集思想碰撞、技术展示、产业对接、人才培养于一体的行业盛会。
结语:AI 向善是方向,安全有道是底线
纵观本次 2026 CCS 成都主旨演讲环节,从院士的顶层范式重构,到学界的基础技术突破,再到产业界的落地实践与路径探索,不同维度的观点碰撞形成了行业核心共识:智能时代的网络安全,早已不再是单一技术点的攻防对抗,而是涵盖技术范式、产业体系、人才结构、治理模式的系统性命题。
“AI 向善” 是价值导向,决定了技术发展的最终方向;“安全有道” 是行动路径,保障了技术落地的边界与底线。本届论坛以一场深度的思想交锋,为智能时代的网络安全交出了一份兼具理论高度与实践厚度的成都答案,也为国内 AI 与网络安全融合发展注入了新的思考与动力。
END

✦
推荐阅读
✦

粉丝福利群开放啦
加安全419好友进群
红包/书籍/礼品等不定期派送


