报告指出2026年网络安全进入智能化、体系化、供应链化对抗时代,传统风险加速向AI转型,木马病毒、勒索病毒等技术复杂度更高,漏洞风险治理形势严峻,AI失控引发的新风险日益现实。报告强调网络安全事件数量持续高位运行,防御阻断时间窗口缩减,造成严重损失的事件频发,AI赋能攻击、AI系统自身安全、AI生成内容滥用、AI治理政策成为四大新兴风险方向。
信息技术行业未来将进入“机器速度对抗”时代,关键基础设施系统性破坏风险上升,勒索病毒向“低加密、高窃取、强施压”演进。数据安全方面,聚合型平台与AI数据管道成为泄露源头,AI重塑数据安全供需两端,“不可更改型”敏感数据面临严重威胁。人工智能安全风险方面,智能体将成为第一风险域,AI攻防“军备竞赛”向模型能力前沿推进,国际规则竞争进入关键窗口期。
报告重点分析了AI赋能攻击、AI系统自身安全、AI生成内容滥用、AI治理政策四大方向。AI赋能攻击使网络攻击成本趋近于零,规模不再受人力限制;AI系统自身成为攻击面,提示注入攻击实战化,AI开发平台和供应链风险凸显;AI滥用冲击社会面,电信诈骗AI化升级;前沿AI失控风险从理论走向现实。此外还分析了传统网络安全风险向AI转型、数据泄露与破坏风险、数据交易专业化联盟化等。
当前网络安全市场存在网络安全事件数量高位运行、漏洞风险治理形势严峻、防御阻断时间窗口明显缩减等问题,造成严重损失的事件频发。传统风险加速向AI转型,木马病毒、勒索病毒等技术复杂度更高,变种速度更快,逃避检测能力更强。公开披露的安全漏洞数量大幅增长,针对AI服务的DDoS攻击大量出现,高级持续性威胁攻击的AI去特征化和强混淆推高归因分析难度。数据安全方面,数据泄露、破坏事件频发,主要归因勒索攻击,非法数据交易专业化联盟化,数据泄露渠道与类型多元化。
报告提示网络安全将进入“机器速度对抗”时代,关键基础设施系统性破坏风险上升,勒索病毒向“低加密、高窃取、强施压”演进。数据安全风险方面,聚合型平台与AI数据管道成为泄露源头,AI重塑数据安全供需两端,“不可更改型”敏感数据面临严重威胁。人工智能安全风险方面,智能体将成为第一风险域,AI攻防“军备竞赛”向模型能力前沿推进,国际规则竞争进入关键窗口期。此外还提示AI赋能攻击成本趋近于零,攻击规模不再受人力限制,AI系统自身成为攻击面,提示注入攻击实战化,AI开发平台和供应链风险凸显,AI滥用冲击社会面,电信诈骗AI化升级。