首页 > 中国经济网络电视 > 原创推荐

华为全球网络安全官杨晓宁:用AI对抗AI

2026-09-15 09:31 来源:中国经济网
查看余下全文
(责任编辑:王茂林)
首页 > 中国经济网络电视 > 原创推荐

华为全球网络安全官杨晓宁:用AI对抗AI

2026年09月15日 09:31 来源:中国经济网
[字号 ]

当今人工智能作为新一轮科技革命和产业变革的核心驱动力量,正在为千行百业培育新质生产力提供强大引擎;与此同时,人工智能也在重塑整个网络空间安全的攻防格局。

9月14日,2026年国家网络安全宣传周网络安全技术高峰论坛在山东济南举办。会上,华为技术有限公司全球网络安全官杨晓宁表示,要用AI对抗AI,在识别、保护、检测、响应、恢复各阶段嵌入AI,以预测威胁、遏制攻击并加速恢复。构建AI治理框架,保障AI系统及应用的安全有序落地。

华为技术有限公司全球网络安全官杨晓宁在现场演讲 中国经济网记者许怡/摄

杨晓宁从行业监测数据中看到两个重要趋势。第一,过去常见的攻击手法更多是身份凭据盗用、网络钓鱼、社会工程等;而近期网络攻击借助人工智能等工具批量挖掘网络漏洞、自动化生成攻击载荷,漏洞利用已跃升为最重要的初始入侵途径。第二,漏洞从公开到被武器化利用的时间窗口正在急剧收缩。几年前漏洞平均利用周期还以年为单位,如今漏洞在正式披露后平均1.1天就已被黑客发现并利用,网络漏洞感知和围绕漏洞的攻防已进入“分钟级感知、小时级对抗”阶段。但目前大部分企业的漏洞修复受限于组织流程和运维机制,仍停留在以周、月为量级的部署速度——当前高危漏洞全行业平均修复周期约43天,攻防不对称矛盾被持续放大。这就引出人工智能时代一个严峻的现实:防守方不再拥有充足的人工修复缓冲窗口,“带病运行”将是常态,传统被动防御模式已难以应对AI驱动的全新威胁,需要从被动应对式防御转向主动协同防御和网络韧性建设。

面对即将到来的AI漏洞洪峰,杨晓宁提出,核心思路是用AI技术重构漏洞管理全流程,结合内生安全和网络韧性建设,实现“智感智挖、快修快固、韧性规避、协同防御”的目标,推动端到端漏洞管理全流程提速。在完整链路中,依靠人工智能深度挖掘发现漏洞,结合全球漏洞数据库,拓展并深化漏洞奖励计划,拓宽漏洞来源,提升智能感知能力;依托智能研判完成风险定级与攻击验证评估,由专家参与最终决策,确认修复建议;修复完成后,再通过多维度深入验证,并借助供应商与运营商之间的漏洞自动化对接,提升风险消减效率。

杨晓宁认为,要跳出被动应对、从根源消减风险,就必须从开发态构建内生安全,落实到软件工程能力实践,就是把安全要求嵌入完整的软硬件工程流水线,贯穿产品规划、设计、开发、测试到发布部署全过程。通过威胁分析、安全架构设计、安全编程规范、代码门禁、安全测试、数字签名、数字证书等一整套工程手段,把安全要求转化为可落地、可执行的工程规范和工具链;同时重点管好开源与第三方软件安全,管理好供应链上下游安全能力,落实漏洞全生命周期管理,从源头减少安全缺陷引入。

杨晓宁表示,人工智能时代需要更加关注训练数据、AI模型、Agent智能体等数字化资产的统一管理,需要对Agent等“数字员工”的身份和权限进行有效管理,提升机制化管理能力。在产品开发中,需要把安全运营运维视角从开发态延伸到运营态,围绕网络安全运营、网络韧性、自动化规避做好特性开发;通过AI加持,使安全运营更可视、可管、可控;同时通过运营商和供应商之间围绕漏洞及安全事件的信息共享,把安全事件溯源结果反馈到设备前端,使已知风险类型得到系统性修复。

杨晓宁指出,零漏洞的完美系统并不存在,网络韧性建设成为运营者和供应商共同努力的方向。网络韧性的核心目标不再追求绝对不被攻破,而是即使遭遇攻击,业务仍然可以存续,攻击伤害能够被约束、控制,业务能够快速恢复。在技术落地层面,可依托AI智能体提升现有网络防御体系能力,在识别、保护、检测、响应、恢复各环节嵌入AI能力,实现资产风险自动识别、自适应防护、AI威胁检测以及智能体自动响应恢复,帮助运维人员更高效提升防御能力,“以AI对抗AI”,把安全运营从人工驱动升级为“智能驱动的IT自动化工具+专家决策”,持续增强网络韧性。

杨晓宁提出“以AI对抗AI” 中国经济网记者许怡/摄

针对AI本身的不确定性风险,杨晓宁提出,需要同步构建完整的AI治理框架,目标是打造负责任AI,保证AI安全管理目标有序落地。华为的AI治理框架遵循内生安全理念和网络安全治理实践:一方面,把AI安全治理融入企业IPD等各主业务流程,覆盖产品全生命周期,覆盖AI从概念、开发、测试、上线运营直到下线的完整阶段;另一方面,分层落地安全解决方案,覆盖数据安全、模型安全、内容安全、算力底座安全、智能体安全等多个维度,依托AI工程、软件工程、数据工程以及与安全要求相匹配的流程化工具链做好底层支撑,实现内生安全目标。

杨晓宁强调,电信安全是基础,网络韧性是运行保障,但整个数字生态的安全单靠任何一家企业都无法独立完成。数字时代的安全必须坚持共建共享,构建立体协同防御体系。这需要各利益相关方尽快建立AI时代的风险共识。从网络安全落地实践看,共识的形成是实践落地的前提,而标准是推动共识落地的有效手段。建立分层分级安全标准,可以为网络运营者、供应商提供清晰战略指引,稳步提升全行业对网络安全的重视和投入,尽早实现立体协同防御目标;同时,扩大中国安全标准的全球影响力。

杨晓宁最后表示,人工智能带来威胁范式的深刻变革,挑战巨大,但也带来安全能力升级的全新机遇。需要三层递进的安全防御体系:以内生安全与纵深防御筑牢根基,以网络韧性与安全运营应对运营阶段的不确定性风险,以立体协同防御凝聚全社会合力,真正守护数字化转型行稳致远。

(中国经济网记者 许怡)

(责任编辑:王茂林)