当攻击者利用大语言模型在几分钟内生成攻击脚本、AI驱动的钓鱼网站每秒新增55个、恶意软件从“手工作坊”演进为“工业化流水线”——传统基于规则和特征库的防火墙正在失效。华为在白皮书中指出,AIFW(AI Firewall)以“意图感知、主动防护、策略自治”三大核心能力,重塑AI时代的网络安全边界与治理范式。
网络安全进入AI时代
AI重塑企业运行模式
大语言模型(LLM)、生成式AI和智能体(Agent)正在推动企业从数字化迈向智能化。AI能力被广泛嵌入研发、办公、客服、运营和决策流程,企业网络中的交互主体开始从传统的“用户与应用”扩展为“用户、应用、模型、智能体以及自动化工作流”的协同体系。资产形态发生变化——模型资产和知识资产正成为新的核心生产资料;流量形态发生变化——网络流量从“Human-to-Application”演进为“Agent-to-Agent”的自动化通信模式;行为模式发生变化——越来越多业务行为由智能体自主规划和执行。
AI重塑攻击模式
AI最大的影响力是显著降低攻击成本、提升攻击效率,推动攻击向自动化和规模化发展。AI公司Anthropic利用大语言模型在Firefox中发现了22个安全漏洞,传统需数周的人工审计被压缩到数小时。FBI《2025年度互联网犯罪报告》显示,AI驱动的犯罪活动已导致美国民众遭受近210亿美元经济损失。地下黑产生态已出现十余种基于GPT能力改造的恶意软件生成平台,攻击者仅需支付10-200美元/月即可获得代码生成、样本变种、混淆优化等能力。
攻击链自动化方面,网络攻击正从“单点工具自动化”向“全链路智能编排”演进,进入“代理式端到端攻击”时代。AI驱动的攻击系统能够自主完成目标侦察、资产发现、攻击路径规划、权限获取、横向移动、数据获取等复杂多步攻击序列,攻击链构建周期从周级压缩至小时级。
攻击链自动化方面,网络攻击正从“单点工具自动化”向“全链路智能编排”演进,进入“代理式端到端攻击”时代。AI驱动的攻击系统能够自主完成目标侦察、资产发现、攻击路径规划、权限获取、横向移动、数据获取等复杂多步攻击序列,攻击链构建周期从周级压缩至小时级。
AI系统成为新的保护对象
AI安全保护对象可归纳为三类核心资产:Model层面临Prompt Injection、Jailbreak、Model Extraction等风险;Agent层面临Unauthorized Action、Tool Abuse、Agent Hijacking等风险;Data层面临Sensitive Data Leakage、RAG Poisoning、Knowledge Base Poisoning等风险。安全防护目标正从“保护系统不被入侵”演进为“保护智能系统的行为、决策与数据可信性”。
防火墙演进与AIFW定义
四代防火墙的代际演进
防火墙经历了四代演进。第一代基于IP/端口访问控制,解决“谁能够访问网络”;第二代引入状态检测,解决“连接是否合法”;第三代NGFW引入应用识别,解决“正在访问什么应用”;第四代AIFW以AI为核心,解决“访问行为是否符合预期业务目标及是否存在安全风险”。
AIFW核心定义与三大能力
AIFW是面向AI时代的新一代防火墙,以“稳定可信、高性能防护、智能驱动检测、实时防御、自治运营”为核心设计原则。三大核心能力:意图感知——理解访问行为背后的业务意图与用户安全目标;主动防护——基于行为分析和风险推理在攻击造成影响前发现并阻断风险;策略自治——实现安全策略从生成、验证到部署和优化的自动闭环管理。
AIFW总体架构与关键技术
设计原则与部署形态
华为专项需求调研(458份有效样本)显示,稳定性/MTBF排名第一,吞吐性能排名第二,未知攻击防御能力稳定进入Top3。AIFW采用“Anywhere Deployment、Unified Policy、Distributed AI”设计理念,支持硬件设备、虚拟化、容器化、安全插件、终端Agent等多种部署形态。
AI原生硬件底座
AIFW采用华为自研安全专用NPU芯片(AI DIE),提供200T-800T算力级别,相比通用NPU推理性能提升10倍,相比通用CPU推理性能提升百倍;自研SEC加速引擎支持协议栈、SSL代理、加解密等硬加速,相比CPU性能提升10倍;自研专用网络处理器实现流量调度、NAT、IPSec/SD-WAN等业务全硬化加速。高可靠性采用电信级(99.999%)设计,设备内生安全韧性通过芯片级信任根、智能入侵检测和高效响应修复实现“进不来、可检出、高韧性”。
八大关键技术与典型场景
Inline检测与AI安全防护
八大关键技术覆盖从网络层到应用层的全面防护:Inline网络钓鱼检测采用流式检测框架,检测时延控制在2ms以内,综合检出能力达95%;DGA恶意域名检测识别率达82%以上;恶意软件防御集成CDE引擎,实现数亿级病毒覆盖;加密流量检测采用ECA算法,在不解密前提下识别恶意加密通信;Prompt Injection防御支持虚拟对话、越狱模式、目标劫持等攻击手法;非法内容过滤支持TC260内容风控;意图识别覆盖危险系统命令拦截、反弹Shell、SQL注入等场景;安全助手实现业务部署从小时级到分钟级。
策略自治与行业实践
基于业务意图的策略自治引入统一安全语义图,将企业网络中的所有安全对象及其关联关系统一建模,通过图智能实现策略从“人工配置”转向“持续学习”。典型应用场景包括员工使用智能体办公、企业开发智能体应用服务、SASE分支上网。在政府园区、金融机构、智算中心等行业实践中,AIFW实现了银狐木马毫秒级阻断、十万余条策略自动化管理、大模型输入输出安全合规等效果。
点击阅读报告原文:
最新报告
中英对照
全文搜索
报告精选
PDF上传翻译
多格式文档互转
入驻&报告售卖
会员权益
机构报告
券商研报
财报库
专题合集
英文报告
数据图表
会议报告
其他资源
新质生产力
DeepSeek
低空经济
大模型
AI Agent
AI Infra
具身智能
自动驾驶
宠物
银发经济
人形机器人
企业出海
算力
微短剧
薪酬
白皮书
创新药
行业分析
个股研究
年报财报
IPO招股书
会议纪要
宏观策略
政策法规
其他
人工智能
信息科技
互联网
消费经济
汽车交通
电商零售
传媒娱乐
医疗健康
投资金融
能源环境
地产建筑
传统产业
英文报告
其它
行业聚焦
芯片产业
热点概念
全球咨询智库
人工智能
500强
新质生产力
会议峰会
新能源汽车
企业年报
互联网
公司研究
行业综观
消费教育
科技通信
医药健康
人力资源
投资金融
汽车产业
物流地产
电子商务
传统产业
传媒营销
其它
十五五规划系列报告合集(共50套打包)
2026年宠物经济/它经济报告合集(共46套打包)
AI、科技与通信
广告、传媒与营销
消费、零售与支付
HR、文化与旅游
金融、保险与投资
能源、环境与工业
医疗制药与大健康
物流、地产与建筑
其他行业
AI ▪ 科技 ▪ 通信
数字化
金融财经
智能制造
电商传媒
地产建筑
医疗医学
能源化工
其他行业

收藏
下载
2026-07-20

AI查数
行业数据
政策法规
商业模式
产业链
竞争格局
市场规模
产业概述
自研数据
其它
2026年
AI读财报
年报
一季报
半年报
三季报
IPO招股书
社会责任报告
A股
IPO申报
港股
美股&全球
新三板
2026-07-28
信息技术
59页
11张图表
0731-84720580
商务合作:really158d
友链申请 (QQ):1737380874
微信扫码登录
手机快捷登录
账号登录