AI成攻防“关键变量”,安全防御体系该如何进化?
创始人
2026-05-27 18:57:02
0

如今,网络安全攻防博弈的游戏规则已被彻底改写——从过去人与人的较量,进化到了“AI对抗AI”的阶段。攻击者利用AI实现了漏洞挖掘的工业化、钓鱼攻击的规模化和恶意代码的即时生成;而防守方也在用AI对抗AI,从流量检测、钓鱼防御到安全运营,每一个维度都在经历智能化重构。

基于对过去一年安全攻防态势的深入研究与实战检验,深信服千里目安全技术中心分别聚焦 漏洞趋势主流病毒APT攻击整体网络安全态势发布了4份安全趋势报告,清晰描绘出AI正在如何重塑网络安全的攻防格局。

深信服千里目安全技术中心发布4大安全趋势报告

报告显示: AI已经不再是网络安全行业的"辅助工具",而是正在从根本上重塑攻防格局的"关键变量"。

一、攻击视角:AI全面加速攻击能力进化

AI技术大幅降低了网络攻击的门槛,也极大提升了攻击的复杂度,让攻防资源差进一步扩大。

漏洞利用:AI实现从“天”到“秒”的武器化

AI降低了漏洞利用的技术门槛,攻击方借助AI实现漏洞挖掘的 "工业化" 变革,进行规模化漏洞挖掘。数据显示,2025年约有 30%的漏洞在公开披露后 24小时内即被武器化利用,防御窗口急剧收窄。一个曾需要 数月才能完成的攻击链,如今最快可在 22秒内完成。

网络钓鱼:AI让钓鱼攻击更批量化、精准化

攻击者利用生成式AI批量生成语法精确、语境贴合的多语种钓鱼邮件,利用AI建站平台在几分钟内搭建高仿真的钓鱼网站等。数据显示,AI钓鱼邮件在2025年的生成量增长率高达 1000%。攻击者可以利用AI针对特定目标批量进行“定制化”的精准打击。

“银狐”与恶意软件:AI加速勒索攻击的产业化

2025年,勒索软件的攻击量增幅达 52%,攻击技术也在同步升级。“银狐”和勒索软件家族利用AI生成更具迷惑性的诱饵,其远控木马还擅长将流量伪装成正常的HTTPS通信,甚至能在运行时主动调用大模型API,根据受害者环境即时生成和调整攻击代码。

APT高级威胁:AI成为最好用的工具

AI通过深度融入攻击全流程,大幅降低了“海量数据中定位高价值目标、突破技术栈壁垒、规避安全限制”的综合成本,成为APT高级威胁组织的攻击加速器。

AI自身安全风险,已成为新的挑战

2025年,人工智能安全风险已超越传统软件漏洞范畴,呈现出系统性、隐蔽性、跨域传导三大特征。风险源头从数据与模型扩展至智能体行为与多模态交互,攻击手段由静态注入转向动态欺骗与协同操控,其复杂性与演化速度对传统安全范式构成了严峻挑战。

二、防御视角:AI赋能主动安全防御体系升级

当攻击者利用AI加速基础设施搭建的同时,防御者也开始利用AI助力防御向自主调查、自动化狩猎与智能运营升级,安全攻防进入了全面化智能对抗阶段。在过去一年里,深信服安全GPT用服务于 1000+用户的实战效果与数据证明了“AI赋能安全”在产业落地中的价值。

威胁流量检测:从被动到主动看透“加密和未知攻击”

0day漏洞狩猎:AI并不依赖规则和特征,而是基于大模型对攻防逻辑的深度理解和专家推理能力,直接研判未知威胁。报告显示,2025年,深信服通过安全GPT流量检测大模型全年累计捕获 280+个0day漏洞,在国家攻防演练期间就独立发现并验证了 150余个。

加密威胁突破:针对加密Webshell和逻辑漏洞,AI赋能的NDR实现了效果飞跃。在某用户实战中,AI额外检出 20余起被传统NDR漏报的加密Webshell通信,将逻辑漏洞的检出率提升至传统手段的 3倍以上,让加密流量不再是防御难题。

钓鱼邮件检测:从“规则匹配”到“语义理解”

智能运营:从“人海战术”到“AI主动对抗”

告警降噪与精准研判:安全GPT运营大模型能够自动完成 99%以上的告警降噪,自动化处置率达到 80%,将过去需要数小时的研判过程缩短至 数分钟以内,全面提升安全运营效率。2025年攻防演练期间,某部委用户借助安全GPT运营大模型的告警精准研判与智能对抗能力,研判和处置人员从 10人减少到 4人,且效果更好,真正释放了值守压力,实现平战一体化。

三、面向未来的AI安全运营新范式

攻防态势变化的背后,我们看到,AI赋能网络安全的范式正在发生新变化: 只有同样强大的AI才能对抗AI驱动的自动化、规模化、高隐蔽化的攻击。AI也不再只是一个单点的辅助工具,而是已经具备了自主思考、决策和执行的能力,能主动学习业务环境,并不断进化的“数字安全员工”。

安全运营的核心竞争力,在于构建 以AI为原生驱动力的防御体系,实现防御能力的跨越式提升。这正是 深信服新一代安全运营体系的建设思路:以AI对抗AI,打造覆盖 "预防 - 检测 - 研判 - 响应"的全周期智能闭环。

该方案以深信服AI安全平台为核心,深度融合安全大模型能力,将AI嵌入安全运营的每一个环节:

深信服AI安全运营建设思路

这一体系将彻底颠覆传统安全运营 "人海战术" 的低效模式,实现 “从被动响应到智能主动对抗,从AI单点辅助到AI原生全流程赋能”两大范式跃迁,最终为用户构建起 "事前防风险、事中&事后精准检出与极速响应"的新一代安全防线。

面对AI化的攻击,防御方也必须以AI为武器,构建主动智能的立体化防御,也就是“以AI对抗AI”。未来,深信服将以新一代AI安全运营解决方案,以全周期的智能闭环,为用户构筑面向AI时代的安全防线。

相关内容

AI成攻防“关键变量”,安...
如今,网络安全攻防博弈的游戏规则已被彻底改写——从过去人与人的较量...
2026-05-27 18:57:02
遭阿里多轮减持,AI独角兽...
三年前的5月9日,当时还自称“智能语音交互公司”的AI独角兽思必驰...
2026-05-27 10:38:52
“十五五”广东如何走在前、...
“热忱邀请大家来广东发展,共享智能经济新机遇。”在“开局起步‘十五...
2026-05-27 04:12:29
申报热、落地冷,零碳园区如...
“双碳”目标下,零碳园区建设正从概念论证转向落地攻坚,成为产业转型...
2026-05-26 22:57:02
上市五天订单破三万!“价值...
2026年的中国新能源汽车市场,正在进入一个全新的竞争阶段。 如果...
2026-05-26 21:29:55
AI如何更好地与实体经济融...
新华社北京5月26日电 5月26日,《新华每日电讯》发表题为《AI...
2026-05-26 15:53:07

热门资讯

原创 如... 肺是人体非常重要的器官,空气中的很多灰尘和垃圾都会随空气进入肺部,所以肺部的清洁是非常重要的。我们可...
孕妈检测出胎儿没有“胎心”究竟... 原标题:孕妈检测出胎儿没有“胎心”究竟为何?多半是这4种原因,预防下 昨天小樱...
耳聋耳背知识分享-----耳朵... 耳朵听力下降恢复方法首先要找出听力下降的病因,其次针对病因进行对症治疗。 耳朵听力下降,如何恢复听...
激光术后护理指南:如何科学恢复... 二氧化碳激光是一种常用于去除瘢痕、色素沉着、皱纹和其他皮肤问题的治疗方法。它通过发射高能量的二氧化碳...
如何有效应对低血压问题,提升生... 血压低,这个问题在生活中并不罕见。很多人可能会觉得,血压低就像是个小毛病,不用太在意。但实际上,低血...
郑州银行大额存单利率:1、活期... 导读2022郑州银行大额存单利率一、存款利率:1、活期存款:0.3%2、整存整取:三个月1.60%,...
孩子自控力差?家长如何引导培养 孩子自控力差?家长如何引导培养 在孩子的成长过程中,自控力是一项至关重要的能力。它关乎孩子的学业表现...
原创 婴... 在宝宝的成长过程中,奶粉作为重要的营养来源,其选择至关重要。那么,什么样的婴儿奶粉比较好呢?奶粉的营...
原创 高... 《水浒传》中,那些绿林好汉多半是不近女色的,比如晁盖登场时,书中就提到这么一句。 “那东溪村保正,姓...
存款利息怎么算?湖南农商行存款... 导读湖南农商行存款利息怎么算?湖南农商行作为湖南最大的股份制银行,它是一家地方性、集约化、国际化、股...