近年来网络威胁的复杂度和规模都在快速攀升:2024年网络犯罪即服务(CaaS)模式兴起,把勒索软件即服务(RaaS)、钓鱼即服务(PhaaS)这类现成攻击工具开放给普通攻击者,哪怕没有技术背景的人也能发起复杂攻击,再加上AI技术被网络犯罪分子广泛应用,进一步拉高了攻击的效率和破坏力 【1】 。据估算到2027年全球网络犯罪成本可能飙升至230亿美元,各行业的网络事件也在持续增长,有分析显示2023-2024年全行业安全漏洞增幅达到589%,仅2023年网络事件带来的成本就已经达到8万亿美元 【4】 。
目前不少成熟机构已经搭建了多维度的防护体系:
AI正在同时改变攻击和防御两端的格局:一方面AI技术放大了网络攻击的规模和复杂度,倒逼机构不断迭代安全策略、引入AI防御能力 【6】 ;另一方面AI网络安全赛道的市场规模也在快速扩张,数据显示2025年AI网络安全相关市场规模为25920,2026年将增长到51347,2027年有望达到85997 【9】 。不少大模型也开始在网络安全相关任务中落地应用,比如GLM-5.2在相关测试中F1值达到39%,表现处于行业第一梯队 【11】 。
不过需要注意的是,目前没有任何安全方案能提供绝对的安全保障,哪怕投入再多防护资源,依然存在遭遇未被发现的网络事件的可能性,相关风险始终需要持续跟进应对 【2】 【5】 。
© 2018-2026 苏州互方得信息科技有限公司
苏ICP备17077178号|
苏公网安备 32059002001943号|增值电信业务经营许可证:苏B2-20240803