AI安全焦点追踪丨我国人工智能安全标准体系加速构建

作者: admin
发布于: 2026-04-13 17:34
分类: 行业新闻

新华社北京4月7日电 《经济参考报》4月7日刊发记者叶健、吴蔚采写的文章《AI安全焦点追踪丨我国人工智能安全标准体系加速构建》。文章称,随着我国“人工智能+”行动的深入推进,各类智能体及AI应用广泛渗入生产生活场景。而近期频发的AI安全事件,不仅引发公众关注,也成为产业界与学界协同攻坚的重要方向。近日,全国网络安全标准化技术委员会(以下简称“网安标委”)正式组建“人工智能安全标准工作组”(WG9),标志着我国人工智能安全标准体系建设进入系统性推进阶段。

  AI安全事件频发 攻防之战升级

  近期,全球人工智能行业安全事件频发。3月底,人工智能公司Anthropic旗下AI编程工具Claude Code源代码泄露,这一事件被视为AI行业首次核心代码泄露事件。

  奇安信安全专家章磊认为,综合各类公开信息以及Anthropic的官方回应分析,此次源代码泄露是典型的发布流程中的人为失误,属于供应链安全事故。“好比原本只该给顾客成品,结果把全套制作图纸一起送出去了。”

  “产品的核心逻辑和防护底线一旦公开,整个产品的运作方式就变得透明。竞争对手可以直接研究它的架构、功能设计、智能体逻辑,能快速模仿、追赶甚至优化。同时,安全规则暴露后,也更容易被人找到漏洞、绕过约束、破解使用限制。”章磊表示。

  今年以来爆火的智能体工具OpenClaw(俗称“龙虾”)也接连被曝出存在多重安全隐患。4月3日,国家信息安全漏洞库(CNNVD)发布通报称,自3月10日至4月2日,共采集OpenClaw漏洞155个,其中超危漏洞11个、高危漏洞53个,OpenClaw多个版本受到漏洞影响。

  “我们只花了一个下午,就攻破了OpenClaw。”国内知名白帽安全团队DARKNAVY安全创新总监陆晨表示,目前,国内主流的“龙虾”方案分为两类:一类是在OpenClaw基础上套壳提供对话框,另一类是提供服务器供用户自行配置。相比较而言,前者风险更高,一旦被攻破,黑客就能直接获取服务器权限,甚至访问内网大模型。

  上海交通大学安泰经济与管理学院副院长刘少轩透露,近期一家制造业企业因为仓促上马OpenClaw,导致产线停产72小时,直接损失可能超过2000万元。还有一家法律服务企业,因为没有做好风险防范和数据安全,导致大量客户隐私数据泄露。

  亚信安全相关负责人也指出,当前网络攻击正在向智能化、自动化演进,黑客利用AI实现勒索软件载荷的动态生成、高仿真钓鱼内容制作,使得攻击效率与隐蔽性大幅提升。AI自主攻击智能体、基于深度伪造的商务诈骗,将成为2026年最紧迫的安全挑战。

  AI安全供给发力 需求创造机遇

  国资委1月底发布的数据显示,中央企业已在工业制造、能源电力、智能网联汽车等重点领域,打造了超过1000个AI应用场景,AI赋能产业转型的态势日益明显。与此同时,AI安全问题引发的行业担忧,也催生了全新的安全需求,推动AI安全供给侧持续发力。

  对此,东莞证券认为,近期OpenClaw等智能体技术快速落地,催生全新安全需求场景,叠加网络安全领域政策利好持续释放,行业有望迎来新的增长机遇。

  长江证券则预测,2026年国内网络安全市场规模有望突破1500亿元,2030年可达3000亿元,年复合增长率达18%至20%,行业正处于发展黄金期。

  同时,AI安全新品与服务也在持续发布。近日,上海人工智能实验室推出高安全产业级智能体平台SafeClaw,聚焦高安全需求的产业智能化转型,以推动行业从“事后安全”迈向“内生安全”的路径。同时,上海人工智能实验室还开源了能快速诊断风险的智能体守卫模型,并探索将安全准则内嵌至智能体决策层的“内生进化”治理框架。

  “最危险的并非已知风险,而是‘没有想到的危险’,因此,当前的核心任务是,在AI能力飙升的同时,前瞻性地构建内生安全体系。”上海人工智能实验室领军科学家胡侠表示,“这些工作旨在将安全能力深度融入AI发展全链条,为智能体时代的‘内生安全’提供系统性解决方案。”

  AI治理持续完善 安全标准加速制定

  随着人工智能被广泛应用,人工智能治理也越发受到重视。今年政府工作报告明确提出“完善人工智能治理”,全国人大常委会工作报告提出“加强人工智能领域立法研究”。

  在此背景下,人工智能安全标准正在加快制定。3月25日,工信部公开征求《人工智能安全治理模型上下文协议应用安全要求》等行业标准计划项目意见。

  4月初,人工智能安全标准工作组(WG9)表示,将重点推动《网络安全技术 人工智能安全能力成熟度评估方法》《网络安全技术 人工智能应用安全分类分级方法》及《网络安全技术 人工智能技术涉及未成年人应用安全指南》等核心标准的落地实施。同时,在全国网安标委统一部署下,集中力量攻坚内生安全与数据基座、新形态与服务安全、系统与应用安全及科学评测等领域的国家标准。

  “针对AI带来的新型风险,需从政策法规、技术标准、实施机制三个层面协同推进。”奇安信副总裁张勇认为,展望未来,第一,安全将从“可选配”升级为“必标配”,安全合规将从推荐性转向强制性,可以设定“AI安全投入不低于AI应用总投入15%”这样的行业基准;第二,网络安全从“单点防护”走向“全链条协同”,实现“一处发现攻击,全网自动免疫”;第三,从“人防”走向“技防+智防”,AI对抗AI成为攻防常态;第四,从“被动应急”走向“主动免疫”,构建韧性防御体系,实现“即使遭受攻击也能快速恢复、核心数据不丢失”。


 

 
 

推荐文章

  • 05-22 2019
    2019年6月中旬,我华人开创生产研发的GPS北斗卫星授时服务器成功投运天津天钢联合特钢有限公司,为该企业网络中的安防系统、自控系统、办公系统提供精准时间同步服务,确保各个系统业务事件数据实时精准有效。这是我司继唐山瑞丰钢铁集团、抚顺罕王拉古铁厂后再次应用于钢铁行业的经典案例。       2009年,在国家钢铁产业调整和振兴规划的宏观背景下,天津钢铁集团有限公司和天津达亿钢铁有限公司顺势而为、强强联手,实施了优势资源战略重组;金秋十月,天津天钢联合特钢有限公司宣告成立。公司位于天津市宁河经济技术开发区,东邻唐山55公里、距天津市区58公里、南靠渤海湾天津港、衔接天津滨海新区,具有得天独厚的地理位置,交通运输十分便利。公司注册资金15亿元人民币,占地面积约3200亩,现有职工5000多人,其中高级管理及高级职称的技术人员300多人。      2010年公司在原有的基础上实施了升级改造工程,由原来年产铁120万吨、钢100万吨,扩建为年产铁450万吨、钢450万吨、材250万吨,年产值180亿元的大型钢铁企业。&n...
  • 10-16 2019
           2019年7月初,我京准生产研发的NTP网络对时服务器成功投运重庆市荣昌区人民医院二期项目,为该医院的电子病历系统、安防监控系统、LIS/HIS等各个子系统提供精准时钟同步服务,确保各个系统业务事件数据实时精准有效。这是我司继平顶山市第二人民医院、昆明医科大学附属医院、新疆胸科医院后再次应用于医疗行业的经典案例,再次夯实了我司产品在医疗行业的地位。        荣昌区人民医院始建于1941年,是一所集医疗、教学、科研、预防、保健为一体的国家二级甲等综合性医院,占地28.2亩,编制床位800张,开放床位899张,职工1213人,开设一级临床科室和二级专业61个,医技和其它科室27个。是卫生部命名的“爱婴医院”、重庆医科大学附属******医院、第二医院、儿童医院的技术指导医院和重庆医科大学教学医院、重庆、内江医药高等专科学校的教学实习医院,与重医附属永川医院结成医联体医院,区医保、工伤、生育、城乡居民合作医疗定点医院。      医院积极推进公立医院改革,执行药品...
  • 11-08 2019
    2019年10月底,我京准科技生产研发的北斗GPS卫星对时服务器成功投运北京电子商务中心区投资有限公司(简称:北电投),为该产业园区的计算机网络、安防系统等提供精准的时间同步服务,为大数据信息保驾护航。 北京电子商务中心区投资有限公司是大兴区政府于2015年3月出资组建了全国第1家国有独资电子商务投资有限公司(简称北电投),定位为国家领先的互联网+综合服务平台,致力于整合政府和市场两种资源,为推动以电商为代表的新兴产业发展和促进传统产业升级,充分发挥市场化功能。北电投公司从“电商学院、电商基金、电商孵化器、电商服务平台、电商协会”等五方面,打造“五位一体”特色服务生态链,助力企业腾飞。    为了促进线上线下资源整合,完善服务体系内容,在市商务委的指导下,按照“政府引导、多方参与、市场运作”的原则,北电投公司投资建设了电子商务公共服务平台,目前已成功上线。该平台设立了“找人才、找资金、找空间、找政府、找服务”等页面,立足北京,辐射全国,整合各种优势资源,不仅服务于电子商务企业...