一家电商企业在大促期间因被攻击导致平台崩溃,一家车企遭勒索病毒攻击导致多个系统瘫痪,一家能源企业被“银狐”远控、核心生产工艺遭篡改……4月18日,在四川成都举行的2026年C3安全大会上,这些曾经发生的真实事件为AI时代敲响了安全警钟:当AI成为“矛”与“盾”的共同底座,一场前所未有的安全博弈已然开启。
“我们已经进入智能体互联时代,缺乏可信与安全,创新必有风险。”图灵奖获得者、中国科学院外籍院士约瑟夫·希发基思在致辞中表示,当前大语言模型的不可预测性放大了这种不确定性。“我们必须构建基于清晰、可验证规则的智能体系统,才能让技术变革真正落地见效。”
知名AI创业者杨攀认为,AI技术的快速发展带来了颠覆性变化,传统安全思考逻辑已难以适配新形势,因此AI时代亟待重建七大坐标系,分别是时间坐标、资源坐标、人口坐标、基础设施坐标、杠杆坐标、团队坐标与度量坐标。
“从大模型到AI智能体有技术和产业两大跃迁:技术上,从知道是什么到帮你做什么;产业上,从人找系统到系统服务人。”阿里云副总裁李力表示,企业面临决策可追溯性和可靠性、集成、安全三大挑战,对此,需保留关键环节人工判断、解决智能体间通信标准化问题,并保障安全权限和内容安全。
与会安全专家一致认为,在没有硝烟的网络战场,正在被AI彻底改写。攻击者不再需要编写复杂的攻击代码,只需几句指令,就能让AI智能体替他们完成信息收集、漏洞扫描、生成钓鱼邮件等。当AI成为攻击者的“主力部队”,传统防御体系搭建的“围墙”在它面前形同虚设。
作为C3安全大会的主办方,亚信安全团队在C3硬核技术会议“技术之夜”上演绎了一场生动的AI攻防:2025年冬,顶尖黑客黑桃K利用基于OpenClaw开发的“暗影”AI渗透平台,对一家年营收超百亿元的科技公司发起自动化攻击。他通过AI快速完成信息收集、漏洞扫描,试图利用OA系统漏洞突破防线,却被防守方的AI XDR系统瞬间识别并阻断。黑桃K转而借助AI生成免杀钓鱼邮件,诱导员工下载恶意程序,但AI XDR通过云端大模型实时分析,自动生成查杀规则并全网下发,实现“一点发现、全网免疫”,成功拦截了所有攻击。这场攻防演绎生动展现了AI如何同时成为攻击者的利刃与防御者的坚盾。
“AI正全面重构攻防格局,攻击端实现工业化、规模化,防御端传统规则体系全面失效,安全已进入‘用AI对抗AI’的新纪元。AI安全市场增速是传统安全市场的3倍,未来三年将释放千亿级市场空间。”亚信安全副董事长、CEO马红军表示,2025年亚信发布的AI XDR平台在短短半年内销售业绩突破1.2亿元。
面向未来,具身智能的快速发展带来新的安全挑战。亚信安全网络安全研究院研究员曹洋、杨雨桥以一款商用机器狗演示了具身智能被劫持的场景。记者在现场看到,当机器狗被黑客通过网络非接触手段劫持,可被操控静默开启高清摄像头,采集前排嘉宾信息,将敏感信息实时回传。被操控的机器狗甚至能对假人模型发起攻击,轻松撞倒儿童和成人模特。
“这场演示不是为了展示劫持技术有多么厉害,而是为了给大家敲响警钟:在智能设备普及的今天,没有绝对安全的系统,任何细小漏洞都可能成为劫持突破口。”曹洋强调。
与会业内专家表示,人工智能发展迅猛,智能体带来了巨大的颠覆,但同时也催生了一系列安全问题,如大模型幻觉、上下文覆盖、安全漏洞等。工信部已对智能体安全提出明确警示,同时网络安全法、数据安全法、个人信息保护法等上位法,以及生成式人工智能服务管理暂行办法,共同构成了智能体发展的安全红线与底线。“我们对新技术应秉持包容审慎的态度,在守好安全红线与底线的前提下,充分发挥人工智能智能体的价值。”吴






