ARTICLE · 1039757
AI一边当黑客一边当保镖,网络安全人才的考核标准全变了
当AI能自动写漏洞、自动钓鱼,学网络安全的人得换一套本事。
9 月 18 日,第一届中国网络空间安全大会上,《网络安全人才实战能力报告—AI赋能篇》正式发布。这份报告由国务院学位委员会学科评议组、教育部网络空间安全教指委指导,北京航空航天大学、中国科学技术大学、永信至诚科技集团担任主编单位,多所高校、科研机构和产业单位参与编制。它聚焦的核心问题是:当AI渗透到网络攻防的每一个环节,网安人才到底需要具备什么能力?我们一探究竟。
一、这份报告为什么重要
网络空间安全人才是个非常专业的领域。过去培养网安人才,主要看懂不懂系统、会不会渗透测试、能不能防黑客。但AI出现之后,整个攻防格局变了。攻击者用AI自动找漏洞、自动生成钓鱼邮件、自动写恶意代码;防守者也得用AI来检测威胁、自动响应。
这份AI赋能篇报告的意义,在于把AI时代的网安能力要求系统化。它不是学术论文,而是指导高校和行业怎么培养下一代网安人才。报告由北航、中科大这样的顶级高校牵头,加上产业界永信至诚参与,说明产学研三方在共同定义新标准。
二、AI怎么改变网络攻防
从攻击端看,AI降低了黑客的技术门槛。过去找漏洞需要资深安全研究员人工审计代码,现在AI可以自动扫描、自动发现0day漏洞。钓鱼邮件过去要精心写,现在AI批量生成高度逼真的钓鱼文本。恶意代码经过AI变形,可以轻易绕过杀毒软件。
从防守端看,AI也成了网安人员的助手。AI可以自动分析海量日志、识别异常行为、预测攻击路径。安全运营中心的告警量过去靠人根本看不过来,现在AI初筛、人复核,效率大幅提升。但问题是:防守者用AI,攻击者也用AI,这是一场军备竞赛。
三、网安人才需要什么新能力
这份报告隐含的一个判断是:未来的网安人才不能只会手动渗透。你得懂怎么用AI工具攻防,得能判断AI生成的漏洞报告靠不靠谱,得理解AI模型本身的安全问题——比如提示词注入、模型后门、数据投毒。
更重要的是实战能力。网络安全不是纸上谈兵,真打起来比的是应急响应速度。报告强调实战能力,说明培养方向从书本考试转向真实攻防演练。这也是为什么永信至诚这样的安全演练平台公司参与主编——他们做的就是网安靶场,让学生在仿真环境里真刀真枪练攻防。
四、对就业和教育意味着什么
对想入行网络安全的年轻人,这是一个好赛道。AI时代网络安全需求只会增加不会减少。企业需要既懂安全又懂AI的复合型人才。但门槛也在提高——光背CISSP证书不够了,得会用AI工具、懂AI安全。
对高校,这份报告是一个教学改革的参照。网络空间安全专业的课程体系,要把AI攻防、AI安全、大模型安全加进去。传统教材讲的都是已知攻击手段,AI带来的新型攻击需要新的教学内容。
对关注网安人才和AI安全的人而言,接下来的观察点有几个:一是报告具体发布的核心能力框架;二是高校网安专业课程改革;三是AI安全人才招聘需求;四是网安靶场和演练平台发展;五是《人工智能安全治理框架3.0》落地。
AI一边当黑客一边当保镖,网络安全人才的考核标准全变了——9月18日第一届中国网络空间安全大会上,《网络安全人才实战能力报告—AI赋能篇》发布,由北航、中科大、永信至诚牵头编制。核心问题:AI时代网安人才需要什么新能力。攻击端AI自动找漏洞、写钓鱼邮件;防守端AI分析日志、自动响应。未来网安人才不能只会手动渗透,得会用AI攻防、懂大模型安全。对年轻人,这是好赛道但门槛提高;对高校,课程体系要加入AI安全。AI安全是攻防双方的军备竞赛,也是人才培养的新课题。
点关注带你了解更多的新学问新的agent