安天集团: 探索AI时代网络安全攻防之道
日期:2026年08月03日 来源:科技日报 作者:

【AI赋能】 

◎本报记者 朱 虹 

7月30日,科技日报记者随中央媒体青年记者赴黑龙江开展增强“四力”教育实践活动采访团,走进安天科技集团股份有限公司(以下简称“安天集团”),看到墙上一行醒目的标语——打造“‘人工智能(AI)+’时代国家安全技术引擎”。

很多人没听过安天集团的名字,但几乎每一位使用国产手机的人,都曾间接受过它的保护。国产手机里的安全防护,底层用的便是安天集团的引擎。据介绍,其已累计覆盖超过40亿部终端。从九三阅兵的装备防护,到航天发射基地的网络安全,再到大型赛事期间的城市全域网络监测,哪里有硬仗,哪里就有安天集团的身影。

从传统反病毒引擎到AI垂直大模型,再到智能体协同,安天集团始终在做同一件事——把核心技术牢牢握在自己手里。26年来,安天集团从反病毒引擎研发团队起步,已一步步成为拥有多地研发中心、监控预警能力覆盖多个国家的网络安全重量级企业。

攻防两端都在变

AI对网络安全带来了什么影响?安天集团董事长肖新光的答案很明确:这是一把典型的双刃剑。

安天集团安全研究与应急处理中心“赛博超脑”巨幅大屏上,数据可视化界面实时跳动,红蓝攻防态势一目了然。“安天集团做的是网络安全产业链最上游的事——自研反病毒核心引擎。”肖新光介绍,反病毒引擎是识别和处置信息系统中病毒与恶意代码的“过滤器”,也是支撑网络安全产品服务能力的“发动机”。

AI带来的变革已触手可及。肖新光以安天集团AVL Code桌面智能体为例介绍,过去网络安全行业分工过细、跨界极难,单一人才难以贯穿全流程。如今,智能体极大降低了专业门槛——非专业人员只需下达需求,便能自动完成代码生成、测试执行与报告输出,让复杂任务变得简单高效。

肖新光进一步举例道,之前有个某终端高危漏洞的应急任务,上级要求3天交付检测网页。工作人员把需求丢给智能体,3小时就全部搞定了。“现在安天集团七成左右的代码、七成以上的运维服务,都是智能体生成交付的。”肖新光表示,原来那些只懂一个方向的工程师,现在都成了一专多能的复合型人才。

风险同样不容小觑。攻击者往往比防御者更早、更激进地用上AI。

过去写病毒、挖漏洞得有真本事,现在攻击者把需求丢给AI,海量恶意代码批量生成,变种速度快到传统检测手段追不上。记者了解到,安天集团每天捕获的未知可疑文件就有上百万份,AI普及之后,这个数字还得往上翻。深度伪造的音视频、定制化的诈骗话术,也让反诈难度成倍增加。

同时,AI基础设施本身成了新靶子。大模型平台、智能终端、机器人、具身智能设备,每多一个智能节点,就多一个攻击入口。随着基础设施智能化程度越来越高,AI配套安全一旦跟不上,后果不堪设想。

以AI破局AI

风险的解法,往往就藏在风险本身里。肖新光的思路很清晰:以AI对抗AI,而且不能靠通用大模型,得做垂直领域具备专用能力的大模型。

通用大模型聊天写诗在行,但碰到病毒、程序这些二进制数据就不灵了。安天集团相关负责人告诉记者,企业自研的澜砥威胁检测垂直大模型,专门针对恶意代码和漏洞分析优化,能处理超长上下文的二进制数据,在国际评测中拿过全分项第一。

光有云端大模型还不够,终端侧也要守得住。“我们做了一款只有10兆大小的轻量化端侧模型,检测能力可达传统数百兆规则引擎的八成以上。”上述负责人表示,别看这款模型体积小,用处可大了:手机、防火墙、POS收款机、机器人,各种终端都能塞进去,不占资源还管用。规则引擎加AI模型双引擎协同,AI生成病毒的拦截概率大幅提升。

“网络安全没有一劳永逸的方案,攻防永远是动态平衡。”肖新光说。