
当今世界已跨入“AI+”时代,人工智能技术以其强大动能深度赋能各行各业,推动各领域新生态新业态加速形成。AI深度融入网络安全领域,深刻重塑网络安全格局,革新网络安全攻防对抗态势。由中关村华安关键信息基础设施安全保护联盟(简称“关保联盟”)主办的“AI+低空经济与数字化生态安全”技术研讨会于2025年4月22日在北京召开。深圳万物安全科技有限公司副总裁郎颂以“破界·新生——关基AIoT安全智能体矩阵”为主题发表演讲,系统阐释了物联网安全面临的变革,并首次提出“AI驱动的物联网安全防御四维八体协同矩阵”,通过智能体矩阵(AIoTSec)实现从被动防御到智能免疫的跃迁,为关键信息基础设施(关基)的物联网安全提供了全场景智能化解决方案。
一、物联网安全困局:风险裂变与防御滞后
郎颂指出,全球物联网设备已突破300亿台,同时安全威胁呈指数级增长:
1. 风险升维:攻击从网络层向近源攻击蔓延,APT组织利用物联网系统特点(如广泛分布的视频监控设备,或物联网终端特有漏洞)构建攻击跳板,传统网络安全机制无法有效应对;
2. 防御割裂:技术与业务部门存在“认知鸿沟”,安全工程师不懂场景,业务人员不擅技术,导致防护措施与实际需求脱节;
3. 成本激增:物联网资产识别、漏洞管理、合规审计等人力成本占企业安全预算的70%以上。
核心矛盾:物联网的“广泛连接性”“资源受限性”与“异构多样性”,倒逼安全体系从“规则驱动”向“AI驱动”转型。
二、AIoTSec智能体矩阵:四维八体协同的防御革命
针对上述挑战,郎颂团队提出“以AI大模型重塑AIOT安全防线,从产品定义到落地运营实践,全流程拆解,饱和式嵌入AI能力”,推出全球首个物联网安全智能体矩阵(AIoTSec),实现资产管理、风险识别、快速响应、安全运营等全面的智能化、自动化,构建自主可控、全场景覆盖的智能安全新生态:
1. 四维八体架构:从单点防御到生态协同
人机协同层:
• aPaaS智能体:大模型辅助用户智能创建个性化安全应用,包括:数据展示、策略配置、图表样式;
• 安全运营智能体:基于大模型自然语言理解引擎,重构人机协同范式。
决策映射层:
• 可信孪生智能体:物理-数字空间映射,安全事件定位效率提升40倍;
• 漏洞验证智能体:基于大模型构建虚实联动漏洞攻击剧场,动态验证漏洞利用在物理设备的直观映射。
智能防御层:
• 物联网测绘智能体:多维设备指纹秒级匹配(IP/MAC/固件特征),识别准确率>99.9%;
• 零信任智能体:AI动态评估设备可信值,策略维护成本降低80%;
• 流量算法智能体:基于AI大模型优化流量检测,未知威胁检出率>95% 。
敏捷响应层:
• Mini应用智能体:大模型辅助用户实时编码,5分钟生成安全处置脚本,10分钟1000+探针执行。
2. 核心技术突破
• 物联测绘能力:沉淀10万+人工适配指纹库与50万+AI资产指纹库,覆盖金融、能源、医疗等领域,特定物联网场景下识别准确率>99%;
• 物理空间与安全技术融合能力:融合数据孪生与AI建模技术,构建物理空间数字镜像,自动补全资产信息并关联攻击面;
• 智能安全规则能力:通过AI大模型学习,自动化构建异常流量规则、漏洞验证规则、零信任规则等,全面实现物联网安全管理自动化、场景化。
三、标杆实践:智能体矩阵赋能千行百业
郎颂团队成果已在多领域落地,实现“安全能力即服务”:
1. 某省公安专项:采用专业的风险检测技术,帮助公安机关进行专项安全评估,提供技术支撑;
2. 某银行物联网项目:部署物联网安全+AI数字孪生解决方案,为银行物联网安全进行智慧赋能,打破物理空间制约;
3. 某电厂智能管控:基于AI智能资产识别,对机器人进行开展智能化管控,阻断非法终端的接入;
4. 某机场专机楼防护:融合全面的智能物联网安全解决方案,构建楼宇级物联网安全态势感知平台。
数据印证价值:
• 降本增效:企业安全运维人力成本降低66%,效率提升数十倍;
• 性能突破:支持千万级物联网设备实时接入,日均处理数据超10亿条。
四、未来愿景:AI原生安全重塑产业生态
郎颂强调,物联网安全需迈向“三化一融合”:
• 智能化:大模型驱动安全策略自动生成与动态优化;
• 协同化:跨行业数据共享与威胁情报协同;
• 信创化:构建国产化软硬一体底座;
• 生态化:开放智能体矩阵API,与企业现有系统无缝集成。
“未来的安全不是‘堵漏洞’,而是让AI成为防御的‘本能’。” 郎颂表示,万物安全将持续探索AI与物联网的深度融合,为数字中国建设筑牢智能时代的物联网安全基座。