
2026年, 被派拓网络那边正式作为“防御之年”来定义, 近日, 派拓网络发布了《AI经济六大预测: 2026年网络安全新规则》报告, 派拓网络大中华区总裁陈文俊偕同大中华区售前总经理董春涛给媒体有系统地揭示了在原生AI经济加快落地的状况下, 企业会面临的全新安全挑战以及应对办法。据悉, 关于此预测并非毫无根据。回顾2025年, 派拓网络曾把它称作“颠覆之年”, 供应链漏洞致使大规模网络入侵事件急剧增多, 84%的重大安全事件直接致使企业业务中断, 或声誉受损, 亦或出现经济损失。攻击者的速度以及技术复杂度达到了新高度。如今, 伴随自主式AI智能体开始深度融入企业运营, 攻防态势正产生根本性变化。派拓网络的首席安全情报官Wendi宣称, “AI的广泛普及正使网络安全所面临的风险形势得以重塑, 而此却又给防御一方造就了特别优良的机遇……防御系统务必要从被动的那种起到阻拦作用的角色转变成为主动的具备赋予能量功能的角色。”。警惕AI身份危机和新型内部威胁派拓网络作出预测, 到2026年的时候, 身份认证会成为网络攻防的主要战场。有一种高度逼真的实时AI深度伪造技术, 也就是被称作“首席执行官替身”的那种技术, 它会使得伪造出来的信息跟真实的信息要区分开来变得困难。一旦这个身份暴露, 它就会变成另一个供攻击方使用的工具, 陈文俊如此诠释。企业内部AI智能体数量急剧增多, 人与智能体身份比例预估会达到令人震惊的82比1这样一种程度。每个智能体都保有执行任务的权限, 一旦身份被盗用, 一条伪造指令便能引发一系列自动化连锁操作, 从预订机票直至划转资金, 导致难以估量的损失。所以, 派拓网络着重指出, 身份安全防护得从被动给予保障, 转向主动地赋予能力, 给全部的人类用户, 以及机器设备, 还有AI智能体, 构建起安全的防线。将AI智能体引进原本是想要解决全球高达480万网络安全人才匮乏的状况, 对因纷繁海量的告警致使安全人员产生“疲劳”的问题加以终结, 可是, 这却滋生出了一类具备极为强大破坏能力的全新类型的内部威胁, 这些始终处于工作状态、被给予高度信任的AI智能体, 通常拥有企业核心系统的特殊访问权力, 自然而然地就会成为攻击者最为渴望得到的目标。陈文俊觉得, 未来攻击模式会有根本转变, 啥转变, 就是攻击者不再主要冲着人类去了, 而是设法攻陷功能强大的AI智能体, 把它变成“自主式内部威胁源”, 为啥这么说, 因为黑客不再是花时间, 而是在公司智能或者智能体被攻破后, 它就成了内部威胁, 它还能横向扩展, 或者横向干很多事儿。针对这个情况, 派拓网络提出构建“可控自主”的防护体系, 怎么构建, 就是通过部署运行时AI防火墙治理工具, 以机器的速度拦截机器的攻击, 这么做是为了防止那些“AI员工”反过来伤害其所属企业。AI得以发展, 是离不开算力、模型以及数据的。然而, 数据自身却变成了新的攻击面。派拓网络作出预测, 在2026年的时候, “数据投毒”将会成为网络攻击的新前沿。攻击者会从源头那里, 对AI训练数据开展隐秘篡改操作, 借助企业内部数据科学家团队和安全团队之间的协作壁垒, 去植入隐藏后门, 进而生成不可信的AI模型, 最终引发根本性的“数据信任危机”。陈文俊说, 我们借助AI回答得出的这个答案, 或许就未必是准确的, 如此一来, 数据的可信任度便会受到影响。为应对这一挑战, 企业定要借助一体化平台, 部署数据安全态势管理也就是DSPM与AI安全态势管理即AI-SPM方案, 以此提升威胁可视性, 还要利用“防火墙即代码”也就是as Code技术, 达成对AI数据全生命周期的安全防护。高管问责时代未雨绸缪应对“追溯性不安全”快速普及的技术, 与严重滞后的安全能力建设, 正制造巨大的责任鸿沟。派拓网络的数据表明, 预计2026年有40%的企业会采用AI智能体, 其中仅6%的企业于设计之初就考量安全。这种脱节会带来严峻的法律后果。针对“到底是谁来负责”这一问题, 陈文俊抛出的问题直接指向核心, 其中所指的负责主体包括管理层, 还包括董事会派拓网络做出预 测, 在2026年的时候, 将会出现首批因为失控AI而引发的重大诉讼案件, 企业高管必须要为这类案件承担个人责任。这一情况标志着AI安全问题, 已从原本单纯的技术议题, 转变成董事会必须要高度重视的战略责任问题。就这情况而言, 派拓网络提议企业去推行“AI by ”也就是安全本身内在于AI设计的那种理念, 还要协助推动首席信息官CIO转变成战略赋能角色的人, 或者专门设立首席AI风险官这件事, 借助一体化的平台搭建起能够进行验证的治理体系。据董春涛所想, 除开AI所带来的即时性威胁, 一个更为长远的挑战已然迫在眉睫了, 那便是量子计算。传统加密算法在强大无比的量子算力面前将会不堪一击, 一种被称作“先窃取、后解密”的攻击模式正引发着“追溯性不安全”危机, 具体表现为, 攻击者如今能够窃取并存储加密数据, 等到未来量子计算机成熟之后再去进行解密。董春涛表示, 假设你把当下这个文件下载下来, 当下解不开, 然而过了十年, 借助量子计算它就存在解开的机会, 而此时也会给我们带来诸多威胁。更值得警惕的是, 在AI的助力下, 量子计算的商用化进程有可能从预期的十年大幅缩减至三年。为此, 派拓网络已推出支持后量子密码学PQC的操作系统, 并且呼吁企业摒弃一次性升级思维, 着力构建长期的密码算法敏捷性, 用以灵活应对未来的技术变革。最终, 派拓网络把视线转向了每位员工每日都会用到的工具, 也就是浏览器。因企业应用全面向Web化转变, 浏览器已从信息窗口转变成能够执行任务的智能代理平台了, 甚至变成了企业的“新型操作系统”。然而这个最为庞大的AI“门户”却处在近乎没有防护的情形下。针对这个情况, 派拓网络推出了企业安全浏览器, 它在留存用户所熟悉的界面之际, 整合了强大的安全功能, 能够对敏感数据自动进行打码, 能防止截屏以及打印行为, 会对拷贝内容予以加密, 还会严格管控插件来杜绝恶意代码注入, “大部分企业的应用都是借助浏览器来完成的, 在这个时候因此我们认为企业的发展需要一个安全的浏览器。”陈文俊总结说道。浏览器这个入口被用于实施零信任安全策略, 随后企业低成本实现数据防泄露, 并且有着高效率, 还尤其适合用于管理居家办公员工以及第三方合作伙伴。AI经济带来颠覆性变革, 派拓网络明确警示, 沿用传统的安全工具堆砌模式, 且这种模式是割裂的, 已无法应对分钟级的攻击速度。唯一的出路, 是转向全新防御体系, 该体系是平台化的、主动化的、由AI驱动的。正如陈文俊所言, 我们需要一种全新方式做防御, 把从被动变主动作为方式, 把做平台化作为方式, 把做实时防御作为方式, 同时结合AI驱动。