一身正装、气定神闲是全国政协委员、全国工商联副主席、奇安信科技集团董事长齐向东在大屏幕上的一贯形象。在近日的媒体交流会上,已经为全国两会忙碌多天的他看不出一丝疲惫。说到感兴趣的话题时,还会面露微笑,微微躬身,与交流者拉近距离。
齐向东。受访者供图
当前,人工智能的浪潮正冲击着各行各业的堤岸,网络安全也是其中之一。作为该领域的企业代表,齐向东对AI的态度始终呈现出一种拥抱感、追逐感。当被问及Anthropic发布的新AI代码工具引发安全行业震动一事时,他坦言感到十分欣喜。齐向东坚信“攻防驱动AI”,针对AI的攻击水平越高,安全防护的水平就越高,“现在没有人会质疑网络和数据安全的需求会变得无限大。”
这样的理念也体现在他的两会建言中。今年全国两会,齐向东依然重点关注网络安全、AI领域。他提出“AI场景下的网络安全升级改造”,建议从AI应用全链条安全与监管能力、数字资产安全能力、身份授权安全能力、威胁对抗能力入手,改变现有防护手段与时代需求的多重不适配,筑牢中国式现代化的网络安全防线。
利用AI的攻击水平越高,安全防护水平就越高
问:随着智能化浪潮的深入推进,网络空间已成为全球竞争与协作的重要舞台。你认为当前AI安全面临哪些新机遇与挑战?
齐向东:新机遇很明确,AI已经成为网络安全质效双提升的最强引擎。它大幅提升了威胁检测、漏洞挖掘和自动化响应的效率,也催生出“AI+安全”新产品、新场景。有了AI,网络安全产业就能更好地帮助千行百业从被动防护转向主动防护,构建更智能、更高效的安全防护体系。
当然,AI带来的新风险也同样突出,这主要归因于AI向“超人化”演进。最近AI安全领域发生了一件大事,Meta的安全总监在使用OpenClaw清理邮箱的过程中,发现它忽视了“未经批准不得操作”的安全指令,紧急叫停3次OpenClaw都没有停止,直到工作邮件被全部清空,损失惨重。马斯克转发这件事并配了一句话“人们把自己整个人生的root权限交给OpenClaw”,我认为非常贴切。
“AI超人”有超级权限、超级能力,很可能脱离控制,安全隐患巨大。概括来说,它加剧了三大危机:
一是数据安全危机。AI要代替多少人去工作,就要被赋予多少人的数据权限,彻底突破了原有的权限管理和安全措施。加上现在越来越多企业,为了让AI作用最大化,把积累多年、分散各处的关键数据“去粗取精”形成“精华小数据”。一旦AI被攻破,企业多年积累的核心竞争力会瞬间化为乌有。二是安全“易攻难守”的危机。AI“超人”无所不能、什么都会,大幅降低了网络攻击成本和攻击门槛,安全防护难度陡增。三是网络安全“链式”危机。一些政企机构在AI应用上跑得快,但安全防护跟不上,不少AI“裸奔”上线,攻击者可以通过漏洞利用、外部渗透、提权、投毒等方式间接干扰和控制大模型或智能体,影响业务和系统的正常运行。
问:AI对安全产业的冲击也很显著。近期,Anthropic发布一款代码安全工具,可高效扫描代码中的漏洞并提出解决方法,效率远超传统工具,此事导致海外多家网络安全公司股价大跌。对此你怎么看?
齐向东:我感受到更多的是欣喜,这对网络安全无疑是一个巨大的历史性机遇。从智能手机漏洞、到OpenClaw擅自清空邮箱,AI领域频发的安全事件,无不证明了一个事实:攻防驱动AI。针对AI、利用AI的攻击水平越高,安全防护的水平就越高,在持续攻防对抗中,AI的发展水平才会更高。
AI颠覆了IT系统,但给网络安全带来了新的安全需求和应用场景。AI投毒、AI“幻觉”、AI武器化等安全风险不断地涌现,安全威胁指数级增加,所造成的后果变得越来越难以承受。而越是这样,实战化、体系化的安全能力就越会成为刚性需求。我相信,现在没有人会质疑网络和数据安全的需求会变得无限大。
具身智能正站在产业规模化的前夜
问:近年来具身智能的产业热度持续攀升,在你看来,它正处于什么发展阶段?
齐向东:简单来说,具身智能就是具有身体一样的智能物体,有“智能决策+物理执行”的双重属性。我认为具身智能现在正站在产业规模化的前夜,它包含的形态有多种。比如智能驾驶汽车是具身智能的一种,L3级别的智能驾驶,技术和市场都成熟了,L4级别在北京已经有试点了。智能无人机、无人船也已经普遍应用了,轮式、多足机器人从事特定场景的特定工作的市场,也已经成熟了。至于人形机器人,在部分明星厂商的带领下,也已经在突破阶段了。
问:去年一场科技赛事上,机器人被黑客“劫持”攻击“假人”,由此引发了人们对具身智能网络安全的关注。这一行业迅速发展的同时,哪些新风险值得重视?
齐向东:我认为主要集中在三个层面。一是决策层,数据投毒、数据库被污染、模型“幻觉”、框架缺陷等,会导致具身智能“大脑”混乱,造成决策混乱失真;二是执行层,具身智能的“四肢”由智能体和硬件“执行体”构成,软硬件供应链复杂,终端漏洞、云平台、API接口等处处都是攻击突破口,而这些口子一旦被攻破,会直接影响具身智能现实操作,让它做出危险动作、违规执行指令等;三是物理层,具身智能物理暴露的特性容易遭到临机攻击,可能被近距离劫持信号、植入程序,造成具身智能被非法控制。
针对这些安全问题,我想提三个建议:
第一是针对具身智能做专属安全防护。目前,奇安信已经探索构建了“端-网-云-机”一体化的防御体系,并聚焦攻击入口探测、威胁场景构建、CVE漏洞验证等核心环节,开展渗透测试,为具身智能的安全检测提供强有力的技术服务支撑。二是保障数据资产安全。关键是以数据资产为中心,形成集“事件监测、风险分析、策略调整、访问控制”为一体的全链条闭环体系。三是锻造高水平的实战能力。实时发现、精准研判、快速溯源、有效阻断各类网络攻击,做到全链路精准反制与立体式纵深防御。
四方面解决网安防护手段与时代需求不适配问题
南都:今年全国两会,你将重点关注哪些问题?
齐向东:主要有三个方向。最关注的是用“AI+安全”双轮驱动,筑牢现代化产业体系根基。四中全会提出“构建以先进制造业为骨干的现代化产业体系”,但在转型过程中,仍然面临产业升级的底盘不够牢靠、转型实效不够明显、产业的运行秩序不够稳健三重突出挑战。亟需以“AI+安全”双轮驱动,形成“安全筑基-智能应用-绿色融合”的现代化产业体系良性发展循环。
另外两个方向分别是“AI场景下的网络安全升级改造”和“以人民为中心弘扬企业家精神”,我带了两份建议上会。在安全升级改造方面,建议从AI应用全链条安全与监管能力、数字资产安全能力、身份授权安全能力、威胁对抗能力入手,改变现有防护手段与时代需求的四重不适配,筑牢中国式现代化的网络安全防线;在弘扬企业家精神方面,我提出加强企业家委员之间的交流走访等建议,继续提升企业家精神中“以人民为中心”的浓度,助力中国式现代化建设。
问:你提到了企业家精神,你之前多次为“专精特新”企业、科创企业呼吁设计灵活贷款方案、完善科技金融服务,过去一年相关金融支持举措在落地执行中,还存在哪些堵点难点?
齐向东:《民营经济促进法》明确提到,要给予民营企业资金和金融支持,但在实践中,“融资难”的问题依然存在。民营科创企业往往“轻资产、缺抵押”,银行“不敢贷、不愿贷”,平均融资成本达到8%-15%,部分轻资产科技型企业突破20%,而国有企业中长期贷款利率可低至3%以下。加之企业信用修复机制不畅,大量优质项目易因资金短缺“卡脖子”。
我希望能“精准滴灌”完善资金链,提升金融赋能创新的效能。包括扩大知识产权、股权等质押贷款的覆盖面,设立科创融资担保基金,降低民营科创企业融资成本。鼓励保险机构推出科技保险特色产品,为科创企业分散创新风险。引导创业投资基金流向参与国家重点项目的骨干民营科创企业、种子企业。开通科创企业信用修复“绿色通道”,实现“一键申诉、高效办结”,避免非恶意逾期影响企业信用。
问:当下扩大内需、提振消费是中央经济工作会议的部署重点,国家也推出了一系列的消费补贴政策和提振举措,这一系列举措对经济产生了哪些促进作用?
齐向东:国家的系列举措,把短期刺激和长期改革结合在一起,从供给与需求两端同时发力,对经济起到了重要的牵引和撬动作用。国家通过超长期特别国债持续支持“两重”“两新”,购买新的智能产品直接享受补贴,还有新能源汽车、家电以旧换新,实实在在降低了购买成本,刺激效果立竿见影。
当然,政策上还有一定的探索和拓展空间。在需求侧,要让大家有钱花、敢花钱。考虑加大财税改革力度,优化个人所得税起征点和税率结构,探索对中低收入群体进行常态化消费补贴。完善养老、医疗、教育等社会保障体系,大家没有后顾之忧,才愿意把钱拿出来花。在供给侧,重点是创造新场景、优化服务,点燃消费热情。对人工智能等前沿领域,加快设立国家级应用试点和示范区,打造沉浸式、体验式的消费新场景。推动服务消费升级,用更优质的产品去满足多层次、多样化的需求。
问:还有哪些领域可能成为新增长点?
齐向东:我认为会出现在和人民美好生活息息相关的领域。比如,现在越来越火的体育、文化旅游、医疗健康等服务性消费;还有技术迭代很快的智能家电、具身智能、新能源汽车等新型消费。这些领域的潜力很大,我们要做的,就是通过政策引导,让这些潜力变成实实在在的经济动能。
采写:南都N视频记者 樊文扬 王子黎
编辑:李玲
更多报道请看专题:聚焦2026全国两会