上善传媒客户端
当AI学会挖漏洞:攻防对抗进入“分钟级”!九位“最强大脑”齐聚济南论道
来源:  日期:2026-09-14  浏览量:  栏目:新闻聚焦

大众新闻

鼓舞大众 团结大众 服务大众

当AI生成的假图片越来越逼真,当深度伪造被用于电信诈骗,谁来证明一张图片的真伪?

著名密码学家王小云给出了密码学的答案——仅需2.8秒,即可判定一张图片是否为AI生成。这是9月14日上午在济南举办的2026国家网络安全宣传周“网络安全技术高峰论坛主论坛”上的精彩一幕。

这场在济南举办的论坛,汇聚了来自全国政、产、学、研、用各界的“最强大脑”,他们围绕人工智能安全、关键信息基础设施防护、网络身份认证、数据跨境流动等前沿议题展开深度研讨,为智能时代的网络安全“把脉开方”。

人工智能,这个当下最热的技术话题,成为讨论焦点。而密码技术,正是守护人工智能安全的“压舱石”。

“密码技术是唯一具备数学可证明安全性的技术手段。”中国科学院院士、清华大学教授王小云在主旨演讲中开宗明义。她指出,密码学不仅为评估乃至破解人工智能算法安全提供了核心的数学理论方法,更为人工智能防护奠定了可靠的数学根基。

王小云▲

随着AI生成图片日益逼真,深度伪造技术正被滥用,如何证明一张图片的真伪?王小云介绍,基于零知识证明(ZKP)的图像认证技术,山东大学密码团队在2025年取得重要突破,仅需约2.8秒即可完成一张图片是否为AI生成的判定,较现有工作提升约20倍。

中国工程院院士、中关村实验室首席科学家云晓春则聚焦AI供应链安全。

云晓春▲

云晓春指出,AI供应链涵盖数据、模型、软件、算力、平台、工具、服务7类相互依赖资产,任何一类资产发生来源变更、版本迭代,都可能改变最终安全状态。相较传统软件供应链,AI供应链还面临数据、模型和运行时三类新风险。“AI供应链不是一次构建、一次验收,而是持续的配置与行为管理。”他建议安全工作应前置,在开源构建阶段开展验证,同时强化运行时风险发现和处置。

密码技术筑牢根基,供应链安全保障链条,而让普通人切实感受到网络安全红利的,是身份认证这“最后一公里”。

李彤▲

论坛上,公安部十一局政委李彤透露,公安部国家网络身份认证APP推出后,已有5000万人申领网证,累计提供网络身份认证服务超1.6亿次。目前,全国已有400余家主管部门及企事业单位接入,上线适配680余款应用场景。北京、山东等18个省级政务平台实现“一证通办”;故宫、泰山等景区实现匿名购票、无证入园;顺丰、韵达等28个快递平台落地匿名认证;六大国有银行、腾讯、淘宝、京东等头部平台全面接入。

“金融、能源、电力、通信、交通等领域关键信息基础设施,成为遭受网络攻击的重点对象。网络攻击直指电网命脉,电力网络安全防护必须从被动防御转向主动攻防作战。”中国南方电网有限责任公司董事、总经理、党组副书记季明彬指出,随着新能源成为南方区域第一大电源类型,AI、大数据深度融入电网核心业务,近三年南方电网遭受的网络攻击数量持续增长。而且一旦出现算法偏差、模型失控、系统被入侵,风险将从网络空间传导至实体电网运行。

季明彬▲

季明彬强调,电力关键信息基础设施防护必须加快向体系化、常态化、主动式攻防作战转变。目前,南方电网已建成省市两级网络安全监测预警中枢,自主研发的智能防护产品漏洞检测效率提升10倍以上,漏洞检出率超92%、告警准确率达96.8%。

“智能时代,网络安全需要从被动防御走向主动免疫。”中国联合网络通信集团有限公司副总经理、党组成员苗守野也表示赞同。

苗守野▲

作为网络安全新基建产业链链长单位,中国联通创新打造“五链融合”工作模式,在互联网基础设施防护、大规模高烈度攻击防御等领域持续攻关。智能时代网络安全风险呈现跨领域、跨主体、全链条特点,单一力量难以应对。要推动“安全AI化”和“AI安全化”双向发力,深化政产学研用协同创新。

华为技术有限公司全球网络安全官杨晓宁带来一组令人警醒的数据:“漏洞利用窗口已压缩至1.1天,必须以AI对抗AI。”

杨晓宁▲

杨晓宁指出,网络攻击正借助AI工具批量挖掘漏洞、组合形成攻击链,漏洞正式披露后平均仅1.1天即被恶意利用,攻防对抗已进入分钟级感知、小时级处置的新阶段。“然而,当前全行业高危漏洞平均修复周期仍约43天,攻防两端的时间差矛盾持续放大。”他强调,核心思路是运用AI技术重构漏洞管理全链路,依托AI智能体升级网络防御体系,同时搭建完整的AI治理框架,构建立体协同防御体系。

朱文雷▲

北京长亭科技有限公司创始人、CEO朱文雷看到了挑战背后的机遇。“网络攻击正从人工驱动走向智能化、规模化的工业生产。”他表示,长亭科技研发的MonkeyScan漏洞挖掘智能体已协助用户发现超5万处漏洞,高危及严重漏洞占比过半。但如果相关能力被攻击者利用,可能推动网络攻击实现工业化、规模化。朱文雷建议加快打造国产大模型安全能力底座,构建“架构韧性、智能运营、自动自愈修复”的安全新范式。“AI在带来安全挑战的同时,也为防御体系重塑创造机遇。”

魏东晓▲

中孚信息股份有限公司董事长、总裁魏东晓则从数据安全治理角度切入。“人工智能正在重塑数据安全治理逻辑,传统安全防护体系已难以适应新形势。”他指出,攻击者已能利用大模型将窃取行为伪装成正常业务,治理思路必须从“看异常”转向“识风险”,解析人、机、数、权、事之间的动态关联。中孚信息据此构建完整体系,并在省市网信部门指导下推动安全能力向基层落地。

张宜伟▲

守护网络安全正在成为全球命题。香港特区政府署理数字政策专员张宜伟分享了香港的实践——香港开放数据平台已汇集超5000个数据集,面向公众免费开放;同时推出粤港澳大湾区个人信息跨境流动标准合同便利化措施,推动区域间数据安全有序流通。香港从完善治理框架、强化安全防护、加强协同合作等方面提升AI治理能力,通过安全AI集成赋能计划、网络安全挑战赛等举措加强行业协作和人才培养,让AI这匹“千里马”既“跑得快”,又“跑得稳”。

两个小时的论坛,多位嘉宾的精彩繁衍,勾勒出智能时代网络安全的全景图,传递出各界核心共识——面对动态化、智能化的网络攻击,传统的静态化防御思路已经难以应对;网络空间安全不能有短板,必须以新思路、新理念、新范式来应对新挑战。

山东国际会展中心

接下来,2026国家网络安全宣传周还将开展网络安全技术应用体验、分论坛等活动,让我们一起期待更多前沿技术亮相、更多安全成果落地、更多智慧方案涌现,共同守护智能时代的数字家园!

(大众新闻记者 赵琳 曲祎茹 摄影 王琛)

中孚信息魏东晓:让数据安全治理从“看异常”转向“识风险”

南方电网季明彬:电力网络安全,已成为大国博弈的新战场

王小云院士亮相2026网安周:密码技术正在成为对抗深度伪造的利器

进入专题

编辑: 马颖

①凡本网注明“来源:XXX(非滕州在线)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本单位赞同其观点和对其真实性负责。

②鉴于本网发布的部分图文、视频稿件来源于网络,如有侵权请著作权人主动与本网联系,提供相关证明材料,我单位将及时处理。(电话:16606329266)

分享至:

上善传媒APP

更多精彩!扫码下载了解