☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜
你能想象,你每天沉浸其中的游戏世界,其背后的开发商正被ai驱动的黑客悄然围猎吗?2026年4月,游戏产业再掀波澜。《侠盗猎车手》系列发行方Rockstar Games——这家坐拥数十亿美元顶级IP的行业巨擘,再度成为网络攻击的目标。攻击者借助AI云监控平台Anodot存在的安全缺陷,成功窃取身份认证令牌,并以此为跳板,无声无息地渗透进Rockstar的核心数据仓库。整个入侵过程未触发任何告警,亦未产生异常网络流量,只因他们完美伪装成了合法的内部员工。
Rockstar绝非孤例。早在2025年12月,育碧就已公开确认其内部系统遭非法入侵,攻击者试图攫取高达900GB的敏感数据。几乎同期,《堡垒之夜》开发商Epic Games也遭遇大规模信息泄露事件,约200GB包含用户资料在内的内部数据落入黑产之手。
FairGuard发布的《2025年度游戏安全白皮书》指出:过去一年中,游戏行业识别出的安全威胁同比飙升90%;外挂程序样本激增至32306个;黑灰产关联账号被封禁数量达6.4亿。
游戏产业只是冰山一角。金融、医疗、智能制造、政务系统……所有深度依赖数字基础设施运转的关键领域,正同步卷入这场前所未有的攻防风暴。
CrowdStrike最新统计显示:2025年,由AI赋能的新型攻击同比增长89%;全球暴力破解尝试日均达1.85亿次,全年总量突破676亿次;勒索软件受害者数量暴涨近四倍。
为何攻击频次陡增、节奏骤快?为何连Rockstar、育碧这类技术积淀深厚的大厂也频频失守?在AI席卷而来的当下,通用型安全大模型真能构筑起坚不可摧的数字防线吗?
进化的攻击者 vs 滞后的防御体系
在大众的传统印象里,“黑客”往往意味着什么?
是精通底层协议的极客,是在数万行代码中精准定位致命漏洞的高手。你需要熟稔网络架构、操作系统原理与编程范式,像考古学家一样,在浩如烟海的源码中寻找那一处微小疏漏——这曾是一道极高且难以逾越的技术门槛。但AI的到来,正将这堵墙悄然瓦解。开源大模型与自动化渗透框架的普及,让攻击能力迅速“平民化”。
研究表明:2021年完成一次完整攻击链平均耗时9天;2023年缩短至2天;而到了2025年,这一周期已压缩至30分钟以内。更有实测案例披露,部分攻击链可在22秒内闭环执行。
与此同时,攻击形态正以前所未有的速度“个性化变异”。面向个体用户的钓鱼邮件已实现工业化批量生成;恶意载荷植入后会主动探测运行环境,并实时重构自身逻辑,每次出击都可能呈现全新变种。
更值得警惕的是,“影子代理”类犯罪工具正加速扩散。HexStrike AI、BruteForceAI等黑产套件已在暗网明码标价。攻击者可同时调度成百上千个AI智能体,自动扫描漏洞、暴力爆破密码、绕过传统防护机制。即便其中某一个智能体被发现并阻断,其余九十九个仍在持续运作。
在AI尚未崛起前,网络安全历经病毒时代、APT时代,已建立起一套相对稳固的防御范式:安全研究员发现漏洞 → 编写规则 → 防火墙/IDS按规则拦截 → 企业定期扫描打补丁。这套以“规则驱动”为核心的防御逻辑运行数十年,逻辑清晰、响应可控、结果可预期。
然而,AI浪潮正从根本上动摇这套范式的根基。
其一,规则更新速度远落后于漏洞爆发节奏。 Anthropic旗下AI模型Mythos对1000个开源项目进行为期一周的扫描,共识别出2.3万个高危漏洞——这一数字甚至超过全球每月平均披露漏洞总数。AI挖洞频率已从“月更”跃升为“日更”。
其二,基于静态特征匹配的传统检测机制正在失效。 过去的防御逻辑依赖“找相似”:若某段代码含有已知恶意行为的特定片段,则标记为威胁。但AI生成的恶意代码天然具备高度随机性——函数命名、控制流结构、执行路径均无固定模式。每一次输出都是新面孔,旧有的特征指纹库彻底失灵。
当攻击手段进入无限进化轨道,业界自然将目光投向“通用安全大模型”,寄望其以更强算力与更广知识面实现全面反制。但大模型,真的无所不能吗?
喧嚣的大模型 VS 被忽视的小模型
黑产无需顾及合规红线、系统稳定性或跨平台兼容性,唯一目标就是高效破防与极致隐蔽;而防守端却必须在安全强度、业务连续性、监管要求与多终端适配之间艰难平衡。传统安全方案,在AI时代已显疲态。
顺着AI产业演进路径观察,厂商第一反应自然是押注“大模型”。既然AI攻击如此凶猛,那我们就用更强大的AI来守护。
于是,互联网巨头纷纷推出专属安全大模型。 阿里“天盾”、360安全大模型……尽管名称各异,底层思路却高度趋同:依托海量攻防数据与超大规模算力训练通用模型,使其掌握各类攻击语义,再以SaaS形式部署于云端,向客户提供标准化防护能力。
头部网络安全厂商亦加速升级。 奇安信、深信服、绿盟科技均已发布自研AI安全解决方案。尽管技术路线略有差异,“大模型”仍是统一关键词。行业峰会、技术白皮书、新品发布会,几乎全部围绕大模型展开;就连甲方采购时,也会习惯性追问一句:“你们的大模型有何差异化能力?”
这套主流叙事逻辑看似严密:大模型理解复杂攻击意图、处理海量告警日志、自动生成研判报告——大算力、全维度、云原生,仿佛能一举解决安全运营中的诸多顽疾。但现实远比理想骨感。
首先,大模型的训练与运维成本过高。 绿盟科技技术专家指出:每日自动化产生的百万级告警中,99%以上实为正常业务流量,真正具威胁性的攻击占比不足0.01%。用大模型筛检这99%的“噪音”,无异于动用航母运送快递——成本高昂且毫无必要。
其次,大模型响应速度难以满足实战需求。 参数量越大,计算负载(FLOPs)与显存访问压力越高,单token生成延迟显著增加。但安全响应必须毫秒级完成。一次攻击从发起至造成实质性损害,往往仅需数秒。待大模型分析完毕,核心数据大概率已被窃取或加密。
再者,通用大模型本质偏向标准化、普惠型防护。 面对政企专网、私有云、工业现场等高度定制化的本地化场景,其灵活性与适配性明显不足。
因此,绿盟科技等一线网安厂商在推进通用大模型研发的同时,持续深耕面向细分场景的小模型体系。
小模型率先布防前线,承担快速甄别请求是否属于常规业务行为的职责:一次数据库查询,符合历史基线,直接放行;一个API调用,行为模式稳定,无需惊动后端。唯有那些无法明确归类的可疑流量,才被递交给大模型做深度研判。绿盟内部已落地多个经产品验证的小模型,它们将送往大模型侧的数据量压缩了90%以上。若无这些“前置过滤器”,大模型的算力资源将被无效流量迅速耗尽。
针对不同客户业务特性,小模型支持定制化训练。例如,为某商业银行交易系统专项训练的小模型,可精准学习“该银行特有的数据访问行为图谱”。大模型专注通用攻击识别,小模型则负责提醒:“注意,这个操作在此客户环境中属正常行为。”二者协同,才能有效压降误报率。
此外,大量政企客户的业务系统部署于本地机房、隔离专网乃至工业控制现场,数据严禁出内网,带宽资源极其有限,云端大模型根本无法接入。小模型可直接部署于客户边缘节点,在本地完成毫秒级判断与实时处置。
简言之:大模型攻坚“深度”,小模型覆盖“广度”与“场景”。 信息工程大学团队研发的TinySecGPT研究证实:经专业微调的小模型,在多项安全任务中对比14B参数大模型的胜率或平局率达85%,最优模型相较安全专用大模型SecGPT达90%,同时训练耗时减少53%,推理成本大幅下降。国际安全厂商Sophos亦通过实践验证此路径——利用知识蒸馏等技术构建的轻量级AI模型,在恶意网站分类等关键任务中准确率已媲美传统大模型,甚至在部分资安场景下表现更优。
放眼行业格局,互联网大厂长于全局统筹与生态整合,老牌网安企业精于垂直场景落地与工程化交付。未来网络安全战场,注定是“平台+专业”的协同作战。
然而,模型协同就能构筑牢不可破的防线了吗?在AI攻防日益白热化的今天,曾作为攻防核心的人类角色,是否真的可以退居幕后?
AI的对抗场 VS 人的主战场
世人渴望“一劳永逸”的绝对安全,但网络安全江湖,从来不存在修成正果的终点。回望行业发展脉络,可清晰划分为三次代际跃迁:
第一代是病毒时代。黑客借软盘传播病毒,杀毒软件靠特征码匹配查杀——攻防核心在于谁更快获取样本、谁的特征库更完备。第二代是网络攻击时代。蠕虫、木马、DDoS泛滥,防御逻辑转向规则驱动,较量焦点变为知识库的覆盖广度与更新效率。第三代是APT时代。攻击者实施长期潜伏、定向渗透,行业重心转向行为建模、威胁情报与态势感知。
三轮更迭,攻防双方始终在“信息→知识→智能”的轴线上反复博弈,但从未脱离一个不变的核心——人。人是黑客,是安全研究员,是规则编写者,也是告警分析师。
如今,我们正迈入第四代:AI系统间的自主攻防时代。
攻击方部署AI代理集群,自动扫描、智能挖洞、动态生成攻击载荷;防守方祭出大模型、智能体、Skill模块、数字分身,全副武装迎战。一线对抗,正演变为AI与AI之间的无声厮杀。表面看,人类似可淡出舞台。
但绿盟科技专家的一席话揭示了另一重现实:“我们投入三年时间,依靠安全专家持续调优与迭代,才将AI运营系统的整体效能从上线初期提升至当前80%以上的水平。”
该AI运营系统是一套精密的自动化流水线:前端由多个小模型执行流量初筛,后端由大模型开展深度研判,中间嵌入多个智能体——负责情报聚合、漏洞分析、报告生成等专项任务。从告警输入到自动处置、报告输出,形成完整闭环,整体运营效率提升超70%。
但这一闭环之所以能稳定运行,背后离不开人的持续维护。因为一旦误判,代价无可估量。
自动化脚本能瞬时生成检测规则,却无法判断“这条规则是否会误拦客户的支付接口”。若将高频交易误判为攻击,可能导致业务中断、订单失败、用户流失。智能体可7×24小时不间断运行,却无法分辨“这是真实攻击还是突发业务高峰”。若将真实攻击漏判,后果或是数据全盘泄露、核心系统沦陷、勒索软件加密瘫痪。
在网络安全领域,无论是误报还是漏报,其代价都难以估量:一家金融机构的核心交易系统被误拦一分钟,损失或达数百万元;一家企业的用户隐私数据被窃取,或将面临千万元级监管罚单与不可逆的品牌信任崩塌。
正因如此,AI判定存疑的边界案例,需专家逐条复核修正;智能体执行中出现的“死锁”(循环执行无法退出),需工程师设计底层规避机制;客户业务变更后引发的新一轮误报,需现场工程师重新建模调优。
由此观之,尽管AI攻击日趋诡谲多变,人类从未真正退场。相反,人的经验愈发稀缺、愈发珍贵。
区别于其他行业,网络安全的本质是持续对抗——对手智能、环境多变、容错极低。因此,AI时代的攻防本质,是人与机器角色的结构性重分配。
AI承担规模与速度:快速筛选、毫秒响应、海量降噪,解决一线对抗中的效率瓶颈;
人掌控判断与方向:制定策略、设计体系、研判复杂案例、处置边界情形。
正所谓:AI为刃,人为执剑者。没有一劳永逸的安全,只有永不停歇的进化。
本文来自微信公众号 “脑极体”(ID:unity007),作者:珊瑚,36氪经授权发布。















