文章总结: 李雨航在CSA大中华区大会致辞指出AI时代安全范式从边界防御走向认知攻防,强调三个不变:CIA原则、合作共赢使命、立足中国联接世界定位。安全需前置,从事后响应走向事前预判,以审慎可解释可控方式为AI发展构筑安全基础。
综合评分: 72
文章分类: ai安全,安全建设,安全运营
CSA大中华区大会 | 李雨航强调AI时代,安全有三个”不变”
国际云安全联盟CSA上海代表处
2026年9月28日 19:20
广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
9月23日,2026 CSA大中华区大会暨AI+安全大会在北京清华大学举行,CSA大中华区主席李雨航出席大会并致辞。今年是CSA大中华区大会十周年,也是安全范式从云时代迈向AI时代的关键节点。
大会现场照片
李雨航院士在致辞中,提出以下观点:
-
从云时代迈向AI时代,安全范式正在从“边界防御”走向“认知攻防”。AI既是需要保护的对象,也正在成为安全攻防的重要工具。
-
提出三个不变:安全的CIA原则没有变,合作共赢的使命没有变,立足中国、联接世界的定位没有变
-
面向AI时代,安全需要进一步前置,从事后响应走向事前预判,以更加审慎、可解释、可控的方式,为AI发展构筑安全基础。
李雨航院士致辞原文
尊敬的各位来宾、各位专家、各位朋友:
欢迎大家来到2026 CSA大中华区大会暨AI+安全峰会, 感谢清华大学与多家单位的鼎力合作支持。
今年是一个特别的年份——CSA大中华区大会迎来了十周年。十年前,我们相聚在北京海淀,那是一场中美俄资深安全专家云集一堂的盛会。彼时,世界刚刚迈入云时代,我们站在浪潮之巅,讨论云安全、虚拟化安全、网络边界消融带来的全新挑战, 也奠定了CSA大中华区“立足中国、联接世界”的基因。
十年后的今天,我们站在了另一个时代的门槛上——AI时代。
一、从云时代到AI时代:安全范式的深刻变迁
回望这十年,云时代与AI时代的安全,有着截然不同的特点。
云时代的安全,核心是“边界重构”。 云计算打破了传统的物理边界,数据从本地机房走向公有云、私有云、混合云,安全的重心从“守门”转向“身份与访问管理”、从“边界防御”转向“零信任架构”。但归根结底,云时代的安全仍然是人与系统的安全——我们保护的是数据、是服务、是基础设施。威胁的发起者,很大程度上仍然依赖人的操作、人的判断、人的攻击链。
而AI时代的安全,核心是“认知重构”。 AI不仅是被保护的对象,更是安全攻防的主体。攻击者可以用AI自动发现漏洞、生成攻击代码、实施社会工程攻击;防御者也可以用AI进行威胁狩猎、异常检测、自动化响应。安全的战场,从“人对抗人”变成了“AI对抗AI”,从“边界攻防”变成了“认知攻防”。
我举一个最直观的例子:发现漏洞的能力。 过去,发现一个高危漏洞,需要资深安全研究员数周甚至数月的逆向分析、模糊测试、代码审计。而今天,AI可以在数小时内完成对海量代码的扫描、推理与验证,甚至自主构造出可用的攻击链。这种速度与规模的跃升,是云时代无法想象的。
在2025 CSA大中华区大会上,我曾讲过“AGI即将来临”。彼时,这还是一个前瞻性的判断。而就在不久前,OpenAI已经宣布,随着最新版本ChatGPT的发布,AGI已经到来。无论我们如何定义AGI,一个不争的事实是:AI进化的速度,远远快于云时代的任何技术迭代。 云用了十年才完成从概念到普及的跨越,而AI只用了一两年,就重塑了几乎所有行业的底层逻辑。
二、万变不离其宗:安全的不变内核
然而,我想告诉大家的是:变化越多,越要看清什么是不变的。
第一,安全的CIA原则不变。 机密性、完整性、可用性——这是安全的基石,无论云时代还是AI时代,无论技术如何演进,这三个字始终是安全工作的出发点和落脚点。AI可以改变攻防的速度与形态,但改变不了安全的本质:保护数据的机密、确保信息的完整、保障服务的可用。
第二,合作共赢的使命不变。 CSA从成立之初,就致力于为下一代计算构建一个开放、协作、共享的安全生态。云时代如此,AI时代更是如此。AI安全不是任何一家企业、任何一个国家能够单独解决的问题。模型安全、数据安全、算法伦理、AI治理——这些挑战跨越国界、跨越行业、跨越技术栈。唯有协作,才能应对。
第三,立足中国、联接世界的定位不变。十年前,我们把中美俄的专家请到北京海淀;十年后,我们依然坚持让中国的安全声音走向世界,让世界的安全智慧汇聚中国。AI时代的竞争,是技术的竞争,更是标准与治理话语权的竞争。CSA大中华区将继续扮演好桥梁与平台的角色,吸纳联合国与成员国的专家声音, 推动中国AI安全实践与全球对话。
三、AI+安全:新时代的使命
本届大会以“AI+安全”为主旋律,正是要体现这个时代的精神。
AI+安全,意味着AI既是安全的对象,也是安全的工具。 我们要研究AI自身的安全——模型鲁棒性、数据隐私、对抗攻击、对齐问题;我们也要用AI赋能安全——智能威胁检测、自动化响应、AI驱动的漏洞挖掘与修复。
AI+安全,意味着安全必须跑在AI前面。 我们不能等到AI失控了再去治理,不能等到漏洞被大规模利用了再去修补。安全需要从“事后响应”走向“事前预判”,从“被动防御”走向“主动免疫”。
AI+安全,更意味着安全理念的升级。 云时代我们讲“零信任”,AI时代我们要讲“零幻觉”——以智序本体原生安全, 对AI的输出保持审慎,对AI的决策保持可解释,对AI的行为保持可控。这不是对AI的不信任,而是对安全的负责任。
各位朋友,十年弹指一挥间。从北京海淀的云安全盛会到今天清华的AI+安全大会,CSA大中华区见证了云时代的辉煌,也正在开启AI时代的新篇。
技术在变,威胁在变,攻防在变。但安全的初心不变,合作的精神不变,立足中国、联接世界的使命不变。
让我们携手,在AI时代,继续做安全的那道光。谢谢大家!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:国际云安全联盟CSA上海代表处 《CSA大中华区大会 | 李雨航强调AI时代,安全有三个”不变”》