2026年7月27日下午,中国网络空间安全协会关键信息基础设施安全保护专业委员会(以下简称“关基专委会”)在北京召开“大模型与重要行业领域网络安全”技术研讨会。来自能源、金融、交通、通信等关键信息基础设施行业的专家、学者及企业代表齐聚一堂,围绕大模型技术对网络安全格局的深远影响展开深入研讨。会议认为,以Mythos为代表的前沿大模型显著降低了漏洞发现与利用验证的门槛,正加速网络攻防向自动化、规模化、智能化演进,传统安全防护模式亟需变革。
大模型降低漏洞利用门槛,零日威胁加速涌现
会议指出,近年来大语言模型技术的突破性发展,尤其是以Mythos为代表的前沿大模型,在代码生成、漏洞分析、渗透测试等领域的应用日益成熟。这些模型能够自动解析软件源码、识别潜在漏洞,并生成攻击载荷,使得原本需要资深安全专家耗费数周甚至数月才能完成的漏洞挖掘与利用验证工作,现在只需数小时甚至数分钟即可完成。这一变化直接导致零日漏洞的发现与利用速度显著提升,攻击者可以更快地将尚未公开的漏洞转化为实际攻击武器。
与会专家表示,零日漏洞发现提速意味着攻击者与防御者之间的“时间差”被急剧压缩。过去,安全团队可以在漏洞公开后通过打补丁、部署规则等方式进行应对;如今,漏洞从被模型发现到被武器化利用之间的窗口期可能缩短到以小时计,传统“通报-补丁-响应”的被动防护模式已经难以应对这一新挑战。
传统防护模式失灵,新型安全体系亟待构建
会议分析认为,面对大模型驱动的智能化攻击,传统依赖规则匹配、特征检测和定期补丁的安全防护体系存在三大短板:一是对未知威胁的发现能力不足,无法有效识别大模型生成的变种攻击;二是暴露面管理粗放,难以实时掌握动态变化的资产与攻击面;三是纵深防御与行为监测能力薄弱,攻击者一旦突破外围防线往往能长驱直入。
为此,会议提出,必须强化以下能力建设:第一,未知威胁发现。利用AI驱动的异常检测、行为建模等技术,提升对新型攻击变种的识别能力,摆脱对已知签名的依赖。第二,暴露面管理。构建动态资产地图,持续梳理互联网暴露面、影子资产和第三方接口,缩小攻击者可利用的攻击入口。第三,纵深防御。在终端、网络、应用、数据等多个层面部署联动防御机制,实现威胁的层层拦截。第四,行为监测与快速响应。通过用户实体行为分析(UEBA)等AI手段,实时感知异常操作,并建立自动化编排与响应(SOAR)能力,将响应时间从小时级降至分钟级。
AI赋能漏洞治理,推动防护效率跃升
除了提升防御能力,会议还强调要积极运用AI技术提升漏洞治理效率。当前,大量安全运维团队面临漏洞通报多、处置周期长的困境。通过AI辅助的漏洞优先级排序、自动修复方案生成、补丁影响分析等,可将有限的资源集中到真正高危的漏洞上,缩短漏洞生命周期。同时,AI可以模拟攻击路径,自动验证修复效果,减少人工重复劳动。
与会企业代表分享了AI在安全运营中的实践案例:某金融机构利用大模型自动分析告警日志,将误报率降低60%;某能源企业通过AI驱动的渗透测试工具,提前发现了7个此前未记录的配置缺陷。这些案例表明,AI不仅是攻击者的武器,也可以成为防御者的“倍增器”。
持续跟踪AI风险,推动技术与一线防护深度融合
会议最后指出,大模型技术本身也带来新的安全风险,包括模型幻觉导致的误报、对抗样本攻击、数据泄露、模型滥用等。因此,必须持续跟踪评估AI风险,建立针对大模型应用的安全评估标准与测试框架。同时,要推动AI技术与一线防护场景的深度融合,避免“纸上谈兵”。专家建议,在关基保护领域设立“AI安全创新试验区”,鼓励安全企业与关键信息基础设施运营者联合攻关,探索大模型在威胁情报分析、自动化应急响应、安全策略生成等环节的落地路径。
会议一致认为,构建适应智能化攻防的新型关基安全防护体系,是一项系统性工程,需要政策引导、技术研发、行业协同三管齐下。中国网络空间安全协会关基专委会将继续发挥平台作用,组织行业力量共同推进相关标准制定、最佳实践总结与人才培养工作,为我国关键信息基础设施安全保驾护航。
本次研讨会的召开,标志着我国关基安全领域对大模型技术带来的颠覆性影响已形成高度共识,安全防护体系从“被动补防”向“主动智能”转型的步伐正在加速。未来,随着AI与安全技术的持续碰撞,网络安全攻防的形态将被彻底重塑,唯有主动拥抱变革,方能在新一轮安全博弈中占据先机。