2.8秒识破AI假图!网络安全攻防如何跑赢AI
党报荐读 | 2026-09-15 06:46:02 独家
赵琳 曲祎茹来源:大众新闻·大众日报

一张AI生成的图片,肉眼已难辨真假。当“眼见为实”的朴素信条在算法的洪流中被动摇,著名密码学家王小云给出了破解思路——用密码技术,只需2.8秒就能鉴别一张图片的真伪。
网络安全不是一劳永逸的“铜墙铁壁”,而是一场永不停歇的攻防赛跑,攻击者在进化,防御者必须“跑”得更快。9月14日上午,2026年国家网络安全宣传周“网络安全技术高峰论坛主论坛”在济南举办。来自政、产、学、研、用各界的“最强大脑”齐聚一堂,围绕人工智能安全、关键信息基础设施防护、网络身份认证、数据跨境流动等前沿议题展开深度研讨,为智能时代的网络安全“把脉开方”。

给狂奔的AI装上“数学锁”
人工智能是当下最热的技术话题,而密码技术,正是守护人工智能安全的“压舱石”。
“密码技术是唯一具备数学可证明安全性的技术手段。”中国科学院院士、清华大学教授王小云在主旨演讲中开宗明义。她指出,密码学与人工智能的跨学科融合,不同于一般意义上的学科交叉——密码学不仅为评估乃至破解人工智能算法安全提供了核心的数学理论方法,更为人工智能防护奠定了可靠的数学根基。
随着AI生成图片日益逼真,深度伪造技术正被滥用于电信诈骗等场景。如何证明一张图片的真伪?王小云介绍,基于零知识证明(ZKP)的图像认证技术,山东大学密码团队取得重要突破,仅需约2.8秒即可判定图片是否为AI生成,速度提升约20倍。“密码学与人工智能的双向赋能、协同进化,将为数智化世界筑牢坚不可摧的信任基石。”王小云说。

密码学为AI装上了“数学锁”,解决了算法本身的安全问题。但这仅仅是第一步。AI背后庞大的数据、模型、算力,任何一环出纰漏,都可能成为黑客攻击的“后门”。中国工程院院士、中关村实验室首席科学家云晓春,把目光投向了更隐蔽的“战场”——AI供应链。
“AI供应链安全的对象,是持续变化的系统行为,不仅要保证组件可信,还要实现过程可信、行为可信。”云晓春指出,AI供应链涵盖数据、模型、软件、算力、平台、工具、服务7类相互依赖的资产,任何一类资产发生来源变更、版本迭代,都可能改变最终安全状态。因此,AI供应链不是一次构建、一次验收,而是持续的配置与行为管理。他强调,安全工作应前置,在开源构建阶段开展验证,同时强化运行时风险发现和处置。

让普通人摸得着的安全感
网络安全最终要服务的,是每一个具体的“人”。对老百姓来说,最直观的安全感不是看懂代码,而是工作生活中具体而微的便利、放心。这正是公安部十一局政委李彤关注的领域。
在山东,这种便利已经触手可及。只要拿出手机、调出电子身份证二维码,即可刷码检票、进景区、办政务、寄快递、挂号就医。李彤透露,国家网络身份认证App推出后,已有5000万人申领网证,累计提供网络身份认证服务超1.6亿次。其核心创新在于搭建“前端网号网证、后端实名核验”的专属认证机制——全程不采集、不暴露公民原始个人信息,即可完成高效身份认证。
目前,全国已有400余家部门、单位、机构接入相关服务,上线适配680余款应用场景。北京、山东等18个省级政务服务平台实现“一证通办”,28个快递平台落地匿名认证,腾讯、淘宝等头部平台全面接入,从源头斩断公民明文身份信息在互联网平台的采集与留存。

比个人信息泄露更致命的,是电网、通信、交通运输等关键基础设施遭到攻击,这将影响整座城市的运转,甚至威胁国家安全。
中国南方电网有限责任公司董事、总经理、党组副书记季明彬透露,随着海量分布式主体持续接入电网,近3年,南方电网遭受的网络攻击数量持续增长。他明确指出:“网络攻击直指电网命脉,电力网络安全防护必须从被动防御转向主动攻防作战。”目前,南方电网已建成省、市两级网络安全监测预警中枢,自主研发的智能防护产品漏洞检出率超92%、告警准确率达96.8%。
放眼望去,关键信息基础设施的安全防护正在各行各业加速升级。各界共识日益清晰:网络安全,必须从被动防御走向主动免疫。
中国联合网络通信集团有限公司副总经理、党组成员苗守野认为,网络安全已经成为人工智能行稳致远的重要基础和现实保障,必须推动“安全AI化”和“AI安全化”双向发力,以人工智能赋能网络安全,同时提升人工智能自身安全可控水平;深化政产学研用协同创新,完善人才培养、技术攻关、成果转化全链条。

用AI对抗AI
论坛上,多位专家提到,当下网络攻击不仅规模在膨胀,方式也在发生质变。
过去,发动网络攻击需要顶尖的黑客团队,门槛高、成本大。但AI普及之后,一个技术水平不高的黑客借助AI工具,就能像“流水线生产”一样,批量发现漏洞、自动发起攻击。攻击的速度、频率和破坏力,呈现指数级增长。
面对网络攻击的量级跃迁,仅靠人工去修补漏洞远远跟不上了。华为技术有限公司全球网络安全官杨晓宁给出的数据很“扎心”:现在的漏洞利用窗口期只有1.1天,而当前全行业高危漏洞平均修复周期约43天,攻防两端的时间差巨大。如果不靠AI自动识别、自动处置,防御方永远只能跟在攻击者屁股后面跑。
“唯一的办法,就是用AI去对抗AI。”杨晓宁强调,核心思路是运用AI技术重构漏洞管理全链路,依托AI智能体升级现有网络防御体系,在识别、防护、检测、响应各环节深度嵌入人工智能能力。

攻击在升级,防御端同样在变。北京长亭科技有限公司创始人、CEO朱文雷看到了挑战背后的机遇。长亭科技研发的漏洞挖掘智能体上线后,已协助用户发现超过5万处漏洞,其中过半是高危严重漏洞。他建议加快打造国产大模型安全能力底座,推动模型厂商、安全企业、科研机构和行业用户联合训练,构建防御体系,实现漏洞持续“自愈”、防护智能协同。
数据在云端“跑”,没有谁能关起门来搞“安全”。香港特区政府署理数字政策专员张宜伟分享:香港从完善治理框架、强化安全防护、保障数据安全、加强协同合作等方面提升AI治理能力。香港开放数据平台已汇集超过5000个数据集,免费向公众开放。香港还遵照《粤港澳大湾区(内地、香港)个人信息跨境流动标准合同实施指引》,推动跨境数据安全有序流通。
据介绍,本届网安周将持续到9月20日,其间还将开展网络安全技术应用体验、分论坛等活动。
(大众新闻记者 赵琳 曲祎茹)
责任编辑:黄露玲 刘小歆 巩晓蕾
