ISC.AI ,2026 “智能体颠覆安全”-可能吗2026.6.24上午,看了场直播(ISC.AI ,2026第十四届互联网安全大会)有几个想法,向老铁们汇报一下。第一个问题:我们到底在防御什么?今天会上好几位专家都在强调一个词——“主动免疫” 。邬院士说,安全必须从“被动防御”转向“主动免疫”。赵院士也说,传统的“矛与盾”式防御已经不够了。听起来很有道理。但我一直在想一个问题——“免疫”这个词,隐含的前提是:攻击一定会来,我们拦不住,只能让系统自带抵抗力。 换句话说,专家们其实在承认一个事实:智能体时代的网络攻击,根本防不住。那问题来了:如果防不住是常态,我们普通人的数据、隐私、财产,凭什么相信“免疫”能保护我? 就像你得了流感,免疫系统扛过去了,但过程你照样难受。AI被攻击之后“自动恢复”了,但中间那段时间你的钱可能已经没了、你的隐私可能已经泄露了。“主动免疫”听着很高级,但它到底是保护我们,还是给防御失败找了个体面的说法?第二个问题:谁来决定AI“向善”?全国工商联副主席***今天提了四个字——“智能向善” 。世界互联网大会秘书长***也说了同样的话。但问题是:谁来定义“善”?AI做贷款审批,拒绝了一个人,“善”是什么?是保护银行资金安全,还是保障每个人获得金融服务的权利?AI做医疗诊断,给了一个保守的治疗方案,“善”是避免过度医疗,还是可能延误了病情?“智能向善”是一个完美的口号,但“善”的标准掌握在谁手里,决定了这四个字是护身符还是紧箍咒。如果是科技巨头自己定义“善”,那跟运动员自己当裁判有什么区别?如果是管理部门来定,标准够不够细、够不够及时?更值得讨论的是:当AI的“善”和人类的利益发生冲突时,谁说了算?第三个问题:分级分类,谁来给我分级?赵院士今天提了一个很具体的方案——对高风险智能体实施 “分级分类管理” 。但紧接着问题就来了:谁来给我分级?想象一下:以后你用的每一个AI产品,可能都有一个“安全等级”标签。等级高的,功能受限但安全;等级低的,功能强大但风险高。这个等级是谁评的?标准是什么?会不会成为新的行政门槛,让小公司根本拿不到“高等级”认证?更细思极恐的是:如果一个AI系统被定为“高风险”,意味着它能力很强但也很危险。那这个系统归谁管? 会不会出现一种情况——最强大的AI掌握在少数机构手里,普通人只能用“低风险”的阉割版?技术民主化和安全管控之间,这条线到底画在哪?第四个问题:AI“核武器”,到底在威慑谁?今天全场最炸的,是周鸿祎关于Mythos的发言。他说Mythos是 “AI时代的网络核武器” 。为什么叫核武器?因为它能自主发现漏洞、分析漏洞、甚至构造攻击武器。过去漏洞发现靠顶级专家,现在AI批量干这个事,速度提升百倍、成本降到千分之一。周鸿祎警告说,中国网络安全正面临 “第二次单向透明” ——敌人快、我们慢,敌人多、我们少。所以他发布了“图龙锋”和“仪天阵”,说要打造“中国版Mythos”。问题是:如果中美都有了自己的“网络核武器”,接下来会发生什么?核武器的逻辑是“相互确保摧毁”——你有我也有,谁都不敢先动手。网络核武器的逻辑是什么?是互相确保对方的电网、银行、交通系统随时可能瘫痪吗?周鸿祎说“做到手里有牌,才能心里有数”。但我想问:当所有人手里都握着牌的时候,这牌桌还安全吗?我们到底是进入了“相互威慑”的和平,还是“相互脆弱”的恐慌?第五个问题:智能体犯错,谁来负责?赵院士今天点了一个特别本质的问题——智能体自主决策带来的“责任体系冲击” 。翻译成人话:AI自己做了个决定,出了事,谁负责?以前软件出bug,是程序员的问题、是测试的问题、是公司的问题。现在智能体自己能感知环境、自己做决策、自己执行。它做了一个谁都没预料到的决定,造成了损失——这个责任算谁的?有人说算开发者的。但开发者能预测智能体在千万种场景下的每一种行为吗?有人说算用户的。但用户根本不懂智能体怎么决策的,凭什么担责?有人说算智能体自己的。但你总不能把AI抓去坐牢吧?这个问题不解决,所有“AI替你做事”的承诺,本质上都是一句空话——因为出了事,你连找谁都不知道。最后一个问题:AI到底取代谁?周鸿祎今天说了一句话:“AI不会取代员工,会用AI的人才会赢。”这句话我反复琢磨了很久。它听起来很积极、很正确,但我想追问一句:当所有人都会用AI的时候呢?就像今天人人都会用智能手机,但苹果和诺基亚的差距依然存在。“会用”从来不是终点,“用得好”才是。 但问题在于——当AI的能力越来越强,“用得好”的标准会不会越来越高?到最后,是不是只有少数顶尖的人才能驾驭AI,而大多数人只是AI的“操作员”?换句话说:AI不是在取代“人”,而是在重新定义“什么人值得被保留”。 这个重新定义的过程,对普通人来说,可能比被取代更残酷——因为你甚至不知道标准已经变了。说在最后今天的大会主题叫 “智能体颠覆安全” 。但我听完最大的感受是:智能体颠覆的不只是安全,它正在颠覆我们关于责任、公平、信任、甚至人性的所有基本假设。这些问题,可能台上的人他们也正在在想。但我觉得,这些问题不该只是专家们在会场里讨论。因为智能体正在进入你我的生活——看病、存钱、办事、工作,没有一样躲得开。老铁们想一个问题:如果明天你的贷款被AI拒绝了,你找谁?如果AI开车出了事故,谁赔?如果AI做的手术出了问题,谁负责?评论区聊聊。