網(wǎng)絡(luò)安全從業(yè)者正面臨一些曾經(jīng)只在科幻電影中出現(xiàn)的問題,例如“OpenClaw”惡意軟件刪除有用文件、機器狗被遠(yuǎn)程控制以及機器人攻擊人類等。這些問題已經(jīng)變成現(xiàn)實。
近日,在C3安全大會上,亞信安全展示了一只商用機器狗被遠(yuǎn)程獲取root權(quán)限后,其高清攝像頭變成了實時回傳畫面的監(jiān)視器。這不是虛構(gòu)的威脅演示,任何存在漏洞的智能設(shè)備都可能被這樣“劫持”。類似的安全隱患正在從機器狗擴(kuò)展到AI智能體、大模型乃至自動駕駛系統(tǒng)。
亞信安全副董事長、CEO馬紅軍指出,攻擊平均突破時間已縮短至29分鐘,最快僅需27秒。傳統(tǒng)的安全產(chǎn)品加人工運維模式無法應(yīng)對這種快速變化,過去依賴于“買盒子、堆產(chǎn)品”的網(wǎng)絡(luò)安全模式已經(jīng)觸及天花板。
馬紅軍認(rèn)為,網(wǎng)絡(luò)安全需要從單點防御、產(chǎn)品堆砌進(jìn)化到體系化聯(lián)動防御,實現(xiàn)范式重構(gòu)。為此,亞信安全發(fā)布了AI XDR 2026平臺,核心邏輯是讓AI接管威脅運營,而非僅作為人力輔助。該平臺內(nèi)置了資產(chǎn)管理、風(fēng)險分析、漏洞管理、聯(lián)動處置等10類智能體,覆蓋從威脅檢測到響應(yīng)的全鏈條。平臺底層還沉淀了超過100億條安全樣本的樣本庫,結(jié)合AI實時標(biāo)注技術(shù),可以在威脅觸達(dá)業(yè)務(wù)前毫秒級內(nèi)完成阻斷。此外,AI XDR平臺與7×24小時的MDR運營體系深度綁定,實現(xiàn)從智能檢測到可托管守護(hù)的業(yè)務(wù)閉環(huán)。
隨著AI自動化能力替代重復(fù)運營工作,企業(yè)安全運營成本可降低15%到30%,高風(fēng)險事件的發(fā)現(xiàn)與閉環(huán)能力提升30%到50%,事件響應(yīng)效率提升50%到70%。馬紅軍提到,未來大部分安全產(chǎn)品和工具可能都會失效,“將是一堆Agent在攻擊、一堆Agent在防守”。
除了外部威脅,Agent本身的行為不可控也是潛在問題。多位嘉賓提到,安全的核心威脅不僅來自“壞人攻擊”,還包括“AI自己犯錯”。亞信安全高級副總裁吳湘寧將安全分為三個層次:系統(tǒng)可靠性、智能體行為可控及能否真正信任大模型。阿里云副總裁李力也提到,AI智能體的決策需要可追溯、可驗證,智能體之間的通信缺乏標(biāo)準(zhǔn)化協(xié)議,安全權(quán)限、內(nèi)容邊界都需要重新定義。
3月11日,字節(jié)跳動旗下飛書CEO謝欣就近期全網(wǎng)爆火的OpenClaw工具及智能體辦公應(yīng)用趨勢發(fā)表觀點
2026-03-12 14:07:23飛書CEO說龍蝦越強大越危險