华为全球网络安全官杨晓宁:漏洞从披露到被利用仅需1.1天,必须以AI重构安全防线

大众新闻 赵琳  曲祎茹  王琛   2026-09-14 13:55:48独家

漏洞利用窗口已压缩至1.1天,必须以AI对抗AI,推动安全建设从被动防御转向主动攻防与网络韧性并重。”9月14日上午在济南举办的2026国家网络安全宣传周“网络安全技术高峰论坛主论坛”上,华为技术有限公司全球网络安全官杨晓宁在主旨演讲中指出,网络攻击面临深刻变化,必须转换对抗思路。

杨晓宁说,从行业实践来看,网络攻击正呈现两大深刻变化:一是攻击手段由传统的凭证窃取、网络钓鱼、社会工程学,转向大量借助人工智能工具批量挖掘漏洞、组合形成攻击链,漏洞利用已成为最重要的初始入侵途径;二是漏洞从披露到被恶意利用的时间窗口急剧压缩,几年前漏洞平均利用周期以年为单位,如今漏洞正式披露后平均仅1.1天即被黑客发现并投入利用,攻防对抗已进入分钟级感知、小时级处置的新阶段。

“然而,当前全行业高危漏洞平均修复周期仍约43天,攻防两端的时间差矛盾持续放大。传统被动防御模式已难以应对AI赋能的新型攻击威胁,安全建设必须从被动处置防御转向主动防御与网络韧性建设并重。”杨晓宁强调。

面对AI安全隐患,杨晓宁提出,核心思路是运用AI技术重构漏洞管理全链路,结合内生安全与网络韧性建设,实现早感知、快修复、强韧性,推动漏洞全生命周期管理能力系统性升级。在技术落地层面,依托AI智能体升级现有网络防御体系,在识别、防护、检测、响应各环节深度嵌入人工智能能力,真正做到"以AI对抗AI"。

与此同时,杨晓宁提到,随着AI智能体深度融入安全业务流程,人工智能自身的不确定性风险不容忽视,必须同步搭建完整的AI治理框架,打造负责任的AI;坚持共建共享,构建立体协同防御体系,建立分层分级的安全标准,从而提升我国在全球数字治理领域的话语权与影响力。

(大众新闻记者 赵琳 曲祎茹 摄影 王琛)

责任编辑:金雪