ARTICLE · 997730
【数智科普二十九】AI攻击时代:数字身份认证为何成为网络安全的"第一道防线"
点击蓝字 关注我们
当技术能力有限的攻击者仅凭商用AI,五周内横扫55国600余台防火墙;当AI Agent脱离人工操控,自主完成勒索攻击全链路——2026年的网络安全战场,攻防规则正在被彻底改写。
当攻击速度、规模与门槛同时被AI重构,企业究竟该守住哪条防线,才能真正筑牢安全根基?

一、2026年威胁态势:
AI从"辅助"走向"自主"
IBM《2026年数据泄露成本报告》显示,全球数据泄露平均成本升至499万美元,AI驱动的攻击平均造成600万美元损失;AI参与的攻击占四分之一,同比激增56%。
Verizon《2026年数据泄露调查报告》显示,漏洞利用首次成为最主要的初始入侵路径,占比31%,同比增长55%;而企业关键漏洞修复率从38%降至26%,修复中位时间拉长到43天。攻击在加速,防御窗口在收窄。

案例一:JadePuffer
——AI Agent自主执行勒索攻击
2026年7月,Sysdig披露全球首例AI Agent自主勒索攻击。攻击者利用Langflow漏洞(CVE-2025-3248,CVSS9.8)入侵后,由大语言模型驱动的AI Agent自主完成侦察、窃密、横向移动和数据加密,全程无需人工干预。
案例二:一人、五周、600台防火墙
2026年2月,亚马逊威胁情报团队披露,一名技术能力有限的俄语背景攻击者借助商用生成式AI,五周内攻陷55国600余台FortinetFortiGate防火墙。攻击未利用零日漏洞,仅靠AI自动扫描暴露端口和尝试弱口令。
案例三:Canvas平台2.75亿用户
数据面临泄露风险
2026年5月,Instructure旗下Canvas平台遭"ShinyHunters"攻击,全球近9000所教育机构约2.75亿用户数据受影响,哈佛、MIT等名校在列,部分高校期末考试被迫推迟。
二、被忽视的核心:
身份认证才是安全的"第一道闸门"
无论攻击手段如何迭代、AI能力如何进化,网络攻击的终极目标始终不变——获取并滥用合法身份与权限。

攻击者窃取账号凭证,本质是为了冒充合法用户突破系统边界;

勒索病毒在内网横向扩散,依赖的是已攻陷身份的访问权限;

数据泄露事件的核心,始终是未授权身份访问了受保护的数据。
Verizon2026年数据泄露调查报告显示,被盗凭证出现在39%的数据泄露事件中;IBM报告同样指出,92%遭遇AI相关数据泄露的组织,均缺乏完善的访问控制机制。
当AI可以每秒尝试数万次密码组合,传统"用户名+密码"的安全边界已近乎失效。在AI攻击时代,我们需要重新回答一个根本问题:如何真正证明"你是你"?
答案,是以商用密码技术为核心的数字证书体系。
三、密码技术为基:
数字证书对抗AI网络攻击的底层逻辑
面对AI驱动的自动化攻击,数字证书体系凭借密码学底层能力,构建了传统账号体系无法比拟的安全壁垒,核心体现在四个维度:
私钥不可导出,从根源杜绝窃取
私钥存储于符合国密标准的硬件密码模块中,全程永不出介质,所有签名、解密运算在模块内完成。即便攻击者获取系统权限或账号口令,也无法提取私钥、伪造合法身份。
数字签名不可伪造,AI难以破解
基于SM2等算法的数字签名,其安全性依赖椭圆曲线离散对数等数学难题,当前AI尚未取得实质突破,无法在合理时间内伪造通过验证的签名。
信任锚点不依赖行为,无模糊判定空间
PKI体系中身份合法性由CA签发的证书和信任链验证决定,证书状态可通过OCSP/CRL实时查询,不存在"行为正常即放行"的模糊空间。
全生命周期管控,可信度持续验证
从实名核验到签发、更新、吊销,每一步都有审计记录和状态追踪,配合年度合规评估,实现身份可信度的持续校验,而非一次性认证。
四、政策强监管:
电子认证进入"全生命周期合规"新阶段
2026年5月30日,国家密码管理局发布《电子认证服务使用密码管理办法》(令第6号),自7月1日起施行。这是该办法自2009年发布以来的首次系统性修订,与《密码法》《电子签名法》及新修订的《商用密码管理条例》形成配套,对电子认证服务提出全流程、全周期的严格管理要求。
准入条件明确化
办法第五条明确了申请许可证的六项条件,其中"系统必须在境内设置"从物理层面保障认证基础设施安全可控。
合规评估常态化
第十六条要求获证机构每年至少进行一次合规性评估并报送报告,合规检查从"单次验收"转向"持续监督"。
人员培训制度化
第十七条明确电子认证服务相关人员每年密码安全培训不少于20学时。
变更管理严格化
第十一条规定新建、搬迁系统或设备变化影响安全的,须在30日内办理变更手续,保障系统运行全程合规。
与此同时,《促进和规范电子单证应用规定》《电子认证业务规则规范》等政策相继落地,与上位法共同构成完善的合规监管矩阵。数字身份认证早已不是企业的可选项,而是安全合规的必选项;不是一次性建设工程,而是贯穿业务全程的持续要求。
结语
技术浪潮奔涌向前,但网络安全的底层逻辑始终未变:身份可信,是一切安全的起点。以密码学为核心、以权威第三方信任根为支撑的数字证书体系,具备身份认证、电子签名、数据加密与完整性保护四大核心能力,是应对AI时代自动化、规模化攻击的基础安全设施。
对企事业单位而言,及时审视自身身份认证体系是否健壮、数字证书应用是否合规,是AI攻击时代守护核心资产与数据安全的现实课题。
网络安全从来没有银弹,但回归安全本质——把身份认证这件事做对、做扎实——永远是性价比最高的安全投资。
作者:向星宇(技术支持部)
编辑:赵苓卉
初审:吴子清
二审:黄瑞
三审:李仕刚
校对:姜梅
收录于话题 往期回顾 · 4个
左右滑动查看下一篇


GZCA
微信号|贵州CA
新浪微博|贵州省电子认证科技有限公司
