作者|林易

编辑|重点君

打开网易新闻 查看精彩图片

AI时代,每年生成的网络病毒数量超过一亿,每秒都有未知威胁产生。过去,网络安全防御的假想敌是受限于物理极限的人。如今,AI工具降低了攻击门槛,AI Agent成为新的网络行动主体。

依靠传统特征库和云端检测的防火墙,已走到需要重构的代际拐点。

2026华为HC大会期间,华为数据通信产品线安全产品领域总裁吴家兴在接受《划重点》等专访时表示:安全从AI转型的配套保障变成了前置瓶颈。面对新的攻防格局,华为的解法是用AI对抗AI,推动安全从规则驱动走向AI驱动,从感知走向意图,从人工运营走向自治防御。这标志着 AIFW(AI防火墙)新代际的开启。

01 AIFW是面向AI时代的全新架构

吴家兴指出,AIFW并非“带AI功能的防火墙”,而是面向AI时代的全新架构。这种跨越体现在三个维度的质变:

首先,防护对象迁移。过去二十年,防火墙守护人与应用。AI 时代,大模型、Agent 及自动化工作流成为流量主体。AIFW 将非人类身份(NHI)访问与调用纳入统一治理。

其次,检测引擎从看流量到懂意图。面对变种病毒,传统云端特征匹配响应迟缓。华为AIFW搭载AI Core专用算力,在本地完成低时延、高精度推理。防火墙因此能主动感知Agent运行逻辑与恶意意图。

最后,运营模式走向策略自治。高效率的AI攻击使“人写策略、人查告警”模式失效。AIFW基于意图自动生成并优化策略,实现99%安全事件自动处置、响应与恢复。AIFW正从网络边界的防御部件转变为边缘计算的智能中枢。

02 制定标准:结束 AIFW 概念混战

赛道规模化发展需要统一标准。“之前 AIFW 没有统一标准,部分厂商加个 AI 检测就称之为 AIFW,客户缺乏选型参照,产业难以做大。”吴家兴表示。

为此,华为在两个层面推进标准建设:在国标层面,依托网安标委(TC260)指导,牵头开展网络安全技术与标准化研究;在产业规范层面,由CCIA中国网络安全产业联盟提出、华为牵头联合20多家产研用机构共同编著首个AIFW技术规范——《人工智能防火墙安全技术要求》。

该规范在国标(GB/T 20281)基础上新增了AI模型、智能体、工具调用等安全指标。同时,确立了“稳定可信、高性能防护、智能驱动检测、实时防御、自治运营”五大设计原则,为行业提供产品研发和测试标尺。吴家兴强调,华为希望搭建公共舞台,最终目标是使能伙伴,共同做大市场。

03 落地实践:星河AI三层安全围栏保护算力

算力是AI时代的资产,Token经营面临三大核心网络威胁:黑客盗用算力挖矿增加经营成本;通过提示词注入诱导大模型输出敏感数据;入侵LLM服务器进行模型投毒窃取数据。例如,LiteLLM开源框架遭投毒导致约50万台设备数据被窃。

针对算力中心场景,华为推出以AIFW为核心的星河AI三层安全围栏解决方案,以AI守护Token生产安全。

网络围栏:应对出口级风险。内置检出率95%的挖矿检测模型,依托AI Core专用算力,对恶意流量进行毫秒级实时阻断,解决传统云端检测需数分钟的延迟问题。

Agent 围栏:应对语义级风险。内置检测准确率达95%的提示词注入检测大模型。基于昇腾算子优化,检测时延低于150ms(业界平均为 500ms),保障业务体验。

主机围栏:应对终端行为异常。在LLM主机部署轻量化探针,实时监控篡改和恶意进程。其CPU占用率控制在1%以下(业界平均5%),最大程度节省可用算力。

三层防线统一语义、联动处置,实现1+1>2的防御效果。

04 技术演进:不因安全放慢AI开发

针对海外部分关于“因安全风险放慢AI开发”的声音,吴家兴认为,技术演进总会带来新的安全问题,但安全技术的发展最终会促进产业进步。“风险不会因为放慢脚步而消失,技术发展势不可挡。”

面对变化的攻防格局,华为的策略是用AI技术防护AI,通过建立标准和落地实践,为千行百业筑牢安全底座。