AI正在深度重塑网络安全攻防格局。在2026年北京网络安全大会上,奇安信集团董事长齐向东作出了一项尖锐判断:过去的网络攻击更多是人与人之间的技术对抗,而随着AI大模型与智能体快速崛起,尤其是Anthropic公司最新发布的Mythos模型问世,网络攻击已经被直接推进到工业化、自动化的新阶段。网络安全攻防天平,正在明显失衡。

Mythos模型上线仅一个多月,就已具备独立完成漏洞扫描与探测、武器化代码生成、全链路渗透测试等能力,这意味着端到端自主攻击正在成为现实。齐向东指出,这标志着攻击者已经彻底摆脱传统人工攻击在数量、精力和效率上的限制。以往漏洞挖掘往往按“周”来计算,如今已被压缩至“分钟级”,甚至几十秒内即可完成;与此同时,网络攻击自动化门槛被大幅拉低,具备一定经验的攻击者借助AI安全工具,就能迅速构建具备精准打击能力的网络武器。在这种AI攻击能力面前,传统网络安全防护体系几乎难以有效应对。
当前,攻防双方都在加速进入“AI+网络安全”赛道,但攻击者在先天条件上更具优势。对防守方而言,不仅要追求尽可能高的安全性,还必须兼顾业务连续性、合规要求以及运营成本,因此每一次安全决策都需要更加审慎,技术迭代和响应速度也往往相对滞后。如果不能在网络安全策略和防御体系上作出全新调整,攻防差距只会进一步扩大。
那么,防守方是否只能被动承压?齐向东给出的答案十分明确:安全防护者必须加快网络安全体系升级,尽快缩小AI时代的攻防失衡差距。他提出了一套“三位一体”的纵深防御体系。低位是全栈AI化安全产品,相当于“肌肉和手脚”,核心是让安全工具真正做到好用、实用、有效;中位是由智能体驱动的“4+1”实战化安全运营中心,覆盖威胁对抗、资产安全、访问安全、应用安全以及研判指挥中心,承担“神经和躯干”的关键作用;高位则是大模型底座,整合万亿级安全语料与全球APT情报,作为“智慧与大脑”进行统一分析和决策。三个层级协同联动,形成类似社会治安综合治理的网格化纵深防御能力,最终实现“看得见、判得准、调得动、防得住”的网络安全目标。
值得注意的是,齐向东还提到,从当前客户实际情况来看,缺乏安全设备管控的盲区比例依然很高。如果这些网络安全盲区被系统性补齐,将推动安全市场迎来规模化扩容——他估计,这一增长空间可能达到10倍级。对于网络安全行业和安全产业而言,新一轮发展风口或将再次到来。
