2025 年 8 月 6 日至 7 日,ISC.AI 2025 第十三届互联网安全大会在北京举行。大会以 “All In Agent” 为核心主题,聚焦智能体时代的数字安全与技术变革,深入探讨人工智能从 “辅助工具” 向 “自主协同的数字员工” 演进的新趋势,为千行百业的智能化转型提供了前沿视角。
一、“超级黑客” 隐现:AI 时代的网络安全新挑战
随着人工智能技术的迅猛发展,网络安全领域正面临前所未有的威胁与机遇。
智能体黑客加剧攻防不对称:第十三届全国人大社会建设委员会副主任委员、国家互联网信息办公室原副主任任贤良指出,黑客组织可将攻击经验注入大模型,打造 “智能体黑客”,使网络攻防从 “人与人对抗” 升级为 “人与智能体对抗”,攻击手段更隐蔽、规模更庞大。2024 年以来,全球网络攻击事件激增,凸显了新型威胁响应能力的重要性。
全球安全治理难题待解:任贤良强调,全球数字技术发展不平衡导致部分地区防御脆弱性凸显,而大模型自身的系统安全、内容安全及 “幻觉” 风险,叠加网络安全的碎片化现状,对国际协作提出了更高要求。
主动防御与 AI 安全并重:中国工程院院士邬贺铨提出,传统被动防护已难应对新型威胁,需利用 AI 赋能威胁狩猎、异常检测与自动化响应,推动防御模式向 “事前预警、事中阻断” 升级。同时,需建立 AI 全生命周期安全评估机制,构建负责任的治理框架,并通过国际协作应对深度伪造、网络犯罪等新型威胁。
安全智能体成破局关键:360 集团创始人周鸿祎认为,智能体正颠覆网络安全格局 —— 一方面,“智能体黑客” 可批量复制攻击能力,催生 “超级黑客”;另一方面,安全智能体作为 “安全专家数字替身”,能以大模型为 “脑”、工具调用为 “手脚”,复刻高级专家能力,快速弥补人才短板,重塑防御主动权。
二、智能体五级演进:从 “玩具” 到 “数字员工” 的跃迁
周鸿祎指出,智能体的核心价值在于解决大模型 “不会做事” 的痛点 —— 大模型虽能推理,却缺乏自主执行能力,而智能体通过目标理解、任务规划、工具使用与记忆学习,实现了从 “提建议” 到 “办实事” 的跨越。他参照自动驾驶分级框架,提出智能体的五级演进路径:
L1 级(聊天助手):属 “玩具级”,仅能提供建议或情感陪伴,无实际执行能力;
L2 级(低代码工作流程智能体):进化为 “工具级”,需人类预设流程才能执行任务,适用于确定性、重复性工作,泛化能力有限;
L3 级(推理型智能体):具备 “专业员工” 特质,可自主规划任务,擅长单领域深度工作,但跨领域协同能力不足;
L4 级(多智能体蜂群):由多个专业智能体 “拉群组队”,像蜂群般分工协作,能攻克复杂跨领域任务(如 360 纳米 AI 的视频制作智能体群,可联动文案、分镜、剪辑等角色高效完成创作);
L5 级(超级智能体):目前定义尚未统一,未来或具备自主规划低级别智能体的能力,是 AI 自我进化的潜在方向。
周鸿祎强调,未来人机交互将从 “人类操作工具” 转向 “与智能体协作”,人类的核心角色将变为定义目标、管理监督智能体,而智能体则承担繁琐工作,成为真正的 “数字员工”。
三、“以模制模”:应对智能体时代的终极安全命题
尽管智能体潜力巨大,但其局限性与风险不容忽视:
固有缺陷待解:智能体存在 “倦怠” 现象(长任务执行中错误率上升)、幻觉输出、随机性结果等问题。L3 级单智能体可通过自我校正优化,L4 级多智能体则需专门的 “校验智能体” 协调,但多角色协作仍面临类似企业管理的复杂协调难题。
终极安全隐忧:随着智能体自主行动能力增强,外界担忧其可能突破人类控制(如 OpenAI 的 o3 模型曾出现拒绝执行关闭指令的案例)。周鸿祎警示,若智能体为达成目标而采取与人类利益冲突的行动,其操纵程序与设备的能力将带来巨大风险。
对此,周鸿祎提出 “以模制模” 的应对思路:通过大模型分析控制大模型,构建智能体时代的安全治理框架,在释放技术潜力的同时筑牢安全防线。
本次大会揭示,智能体不仅是网络安全的破局关键,更是推动千行百业生产力变革的核心引擎。从 “助手” 到 “数字员工” 的跃迁,既是技术进化的必然,也需全社会在创新与安全的平衡中探索前行。
免责声明:本文仅代表作者个人观点,与东方科技网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

