科技日报记者 朱虹
7月30日,中央媒体青年记者赴黑龙江开展增强“四力”教育实践活动采访团走进安天集团,映入眼帘的是墙上一行醒目的标语——打造“‘人工智能+’时代国家安全技术引擎”。
很多人没听过安天的名字,但几乎每个用国产手机的人,都间接受过它的保护。26年深耕,安天集团从反病毒引擎研发团队起步,如今已是拥有多地研发中心、监控预警能力覆盖全球多个国家的网络安全重量级企业。
走进安天安全研究与应急处理中心,“赛博超脑”巨幅大屏上,数据可视化界面实时跳动,红蓝攻防态势一目了然。大家好奇,AI到底给网络安全带来了什么?安天集团董事长肖新光的答案很明确:这是一把典型的双刃剑。
AI是把双刃剑,攻防两端都在变
肖新光站在反病毒引擎展示台前介绍,“安天做的是网络安全产业链最上游的事——自研反病毒核心引擎。”反病毒引擎是识别和处置信息系统中病毒与恶意代码的“过滤器”,是支撑网络与网络安全产品和服务能力的“发动机”。
国产手机里的安全防护,底层用的就是安天的引擎,累计覆盖超过四十亿部终端。从九三阅兵的装备防护,到航天发射基地的网络安全,再到大型赛事期间的城市全域网络监测,哪里有硬仗,哪里就有安天的身影。
AI时代,好处看得见。肖新光提到安天的AVL Code桌面智能体,过去网络安全行业细分赛道壁垒极高,做开发的不懂研判,做运维的不会写代码,一个人很难通吃全流程。现在不一样了,即便是不处在专业岗位的人,把需求说给智能体,代码自动生成、测试自动跑、报告自动出,很多复杂任务也能完成。他举了个真实案例:之前有个苹果高危漏洞的应急任务,上级要求三天交付检测网页,工作人员把需求丢给智能体,三小时就全部搞定了。现在安天七成左右的代码、七成以上的运维服务,都是智能体生成交付的。原来那些只懂一个方向的工程师,现在都成了一专多能的复合型人才。
但风险同样不容小觑,而且攻击者往往比防御者更早、更激进地用上AI。
过去写病毒、挖漏洞得有真本事,现在攻击者把需求丢给AI,海量恶意代码批量生成,变种速度快到传统检测手段追不上。安天每天捕获的未知可疑文件就有上百万份,AI普及之后,这个数字还得往上翻。深度伪造的音视频、定制化的诈骗话术,也让反诈难度成倍增加。
同时,AI基础设施本身成了新靶子。大模型平台、智能终端、机器人、具身智能设备,每多一个智能节点,就多一个攻击入口。随着基础设施智能化程度越来越高,AI配套安全一旦跟不上,后果不堪设想。
以AI破局AI
风险的解法,往往就藏在风险本身里。肖新光的思路很清晰:以AI对抗AI,而且不能靠通用大模型,得做垂直领域的专用能力。
通用大模型聊天写诗在行,但碰到病毒、程序这些二进制数据就不灵了。安天自研的澜砥威胁检测垂直大模型,专门针对恶意代码和漏洞分析优化,能处理超长上下文的二进制数据,在国际评测中拿过全分项第一。
光有云端大模型还不够,终端侧也得守得住。安天做了一款只有10兆大小的轻量化端侧模型,检测能力能达到传统数百兆规则引擎的八成以上。别看体积小,用处可大了:手机、防火墙、POS机、机器人,各种终端都能塞进去,不占资源还管用。规则引擎加AI模型双引擎协同,AI生成病毒的拦截概率大幅提升。
“网络安全没有一劳永逸的方案,攻防永远是动态平衡。”走出安天大楼,肖新光这句话久久回响。26年,从传统反病毒引擎到AI垂直大模型再到智能体协同,安天始终在做同一件事——把核心技术牢牢握在自己手里。

网友评论