1. e-works数字化企业网
  2. 新闻
  3. 资讯

2025,AI Agent时代的主动防御:安全防御体系的重构之年

 
2026年02月26日
关键字:AI  
如果说2024年是生成式AI的爆发元年,那么2025年,AI Agent在企业应用的探索和部署加速之快,则是“范式转移”的挑战让安全领域感受到迫切压力的一年。这一年,网络空间的威胁不再是传统的人所使用的各类工具、脚本,而是在进化成具备理解力、推理能力甚至自主决策能力的智能体——攻击,第一次开始像“人”一样思考。
 
对于瑞数信息而言,2025年也并非一个单纯的业务推进年,而是围绕AI攻防形态变化,持续验证技术判断与防御路径的一年。
 
2025:攻击发生了本质变化
过去十年,企业主要对抗的Bot是人驱动和使用的工具;而从2025年开始,真正的对手变成了AI驱动的智能体(AI Agent)及智能体授权调用的工具、自主选择和决策使用的工具。这并非只是效率提升,而是攻击逻辑的根本演进。
 
这一变化,在多行业真实对抗与长期监测中已不仅是暂露头角,而是反复出现,逐渐显露为一种共性趋势。
 
•  攻击开始“理解业务”
在2025年的实战对抗中,AI不再只是攻击效率的倍增器,更赋予了攻击“业务理解力”。
 
借助大模型与生成式AI,攻击者将AI深度嵌入自动化工具链,从漏洞挖掘、利用开发到渗透路径规划,实现了全链路升级。这些攻击行为,在对Agent的权限授予下,呈现出明显的拟人化特征,能够根据具体业务场景动态调整策略,显著提升成功率。
 
•  流量演进:从Bot到AI Agent
2025年,流量形态正在发生深刻的更替。瑞数信息在最新发布的《BOTS自动化威胁报告》显示,AI驱动的智能化攻击已占恶意流量的35%,自动化攻击正式迈入智能化阶段。
 
与传统Bot流量不同,AI Agent流量具备自主性、拟人化、策略自适应等特征,不仅能够模拟正常用户行为,更重要的是能自主决策和使用工具绕过传统防护技术,智能体作为“人”的代理的出现,使得身份认证与流量治理难度呈几何级上升。
在这一趋势下,API已经成为AI Agent的主要入口。大模型API调用、智能体驱动的工具API调用,正成为数据泄露的新通道
 
AI攻击下,现有防护手段“免疫失效”
瑞数信息观察到,仍然停留在“识别行为”的防御体系面对高度智能化的攻击,正遭遇前所未有的“免疫失效”。
 
•  行为分析,不足以识别“真实意图”
目前的行为分析技术从规律统计、模式匹配、行为建模、AI分析等方式发现异常或者恶意行为,但AI Agent 的行为高度动态且有目标驱动,恶意意图在自主规划下的每一步子任务行为可能都是合理和正常的。反之,在行为分析中通常被判定为异常的高频行为,则可能是AI Agent合法赋予的自动化的业务操作行为。分析行为不等于能判定意图。
 
•  特征识别,听不懂“自然语言”
随着大模型应用全面渗透,攻击面已从结构化代码扩展至自然语言。传统WAF擅长识别SQL注入等代码特征,却无法理解一段看似正常、实则暗含越权指令的自然语言输入。当攻击藏在语义中,特征识别自然失效。
 
•  身份与信任机制被动摇
2025年,Deepfake与数字人Agent技术的结合,开始系统性冲击“身份可信”这一安全基石。从凭证填充、MFA绕过,到数字身份劫持,攻击者正在直接挑战零信任体系的前提假设。如果身份本身已不可信,那么后续的所有权限管控都将失去意义。
 
回顾2025年,一个事实已无法回避:
当攻击方全面AI化,继续固守“围墙式防御”,将彻底丧失对抗能力。
安全不再是应用上线后的附属品,而必须成为贯穿数据全全生命周期的原生能力。
2025年,是AI Agent的应用元年,更是防御逻辑重构的一年
4
 
瑞数信息:站在拐点中的实践

•  技术升级,AI驱动的动态安全体系
面对AI加持下的攻击,瑞数信息在2025年一系列真实攻防与行业实践中,筑高了防御基石。通过AI驱动的动态安全体系,瑞数信息以持续变化应对未知威胁,覆盖Web、App、API、小程序等多渠道场景。
 
•  纵深防御,从应用安全到数据安全
随着攻击目标从“攻破系统”转向“获取数据”,瑞数信息将动态防护能力进一步下沉至存储与备份层,逐步构建起从应用侧到数据侧的纵深防御闭环。

在勒索等高风险场景中,围绕勒索、入侵及系统宕机等复杂冲击,瑞数信息重点探索数据在极端条件下的快速“抗毁重构”能力,通过智能检测与快速恢复机制,将安全能力提升至网络弹性Cyber Resilience层级。
 
•  场景化落地与行业共建
2025年,瑞数信息的解决方案在金融、保险、运营商、电力等行业持续落地,瑞数通过AI驱动的行为审计与意图识别,帮助客户在618、双11等关键节点稳守防线,验证了动态防御在真实业务场景中的可行性与有效性。
同时,通过报告发布与标准共建,瑞数信息积极参与AI时代安全共识塑造。

这一年,瑞数信息不仅是技术实践者,也是行业经验的输出者。
 
2025年,作为国家级专精特新“小巨人”企业,瑞数信息的能力也获得了多项权威认可。
 
•  蝉联中国AI赋能私有云WAF市场份额Top2
•  入选中国网安产业竞争力50强、中国数据安全企业50强
•  多次被Gartner、IDC等机构评选为WAAP、Bot防护、数据安全、API安全、大模型安全、勒索防护和在线反欺诈代表厂商
 
展望2026:走向“主动式、自适应”的未来,走向AI原生化的防御机制

•  安全走向原生嵌入
随着AI Agent深度介入业务流程,安全能力如果仍以“事后叠加”的方式存在,将很难覆盖真实风险。2026年,安全将不再是独立部署的防护组件,而是逐步嵌入应用架构、业务逻辑与数据流转之中,成为系统设计阶段就必须考虑的原生能力。
 
•  API安全治理重构
在AI驱动的系统中,API不再只是技术接口,而是直接承载业务意图与数据价值。单纯基于身份或访问频次的控制已不足以应对复杂攻击,API安全治理将进一步来到业务语义层,与零信任理念深度结合,围绕“是否合理”“是否符合业务上下文”进行动态判断。
 
•  意图治理
从异常行为分析、审计和防护,转向构建贯穿“目标 → 计划 → 动作 → 结果”全链条,且具备可观测性的恶意意图分析治理。
 
2025 年,我们见证了威胁的质变,也验证了动态安全在真实复杂场景中的能力。
2026年,瑞数信息将继续立于时代拐点,以技术之“动”,应对攻击之“变”,为企业的数字资产保驾护航!
责任编辑:陈玲
本文为授权转载文章,任何人未经原授权方同意,不得复制、转载、摘编等任何方式进行使用,e-works不承担由此而产生的任何法律责任! 如有异议请及时告之,以便进行及时处理。联系方式:editor@e-works.net.cn tel:027-87592219/20/21。
您可以:
排行榜
  1. 奥哲孟凡俊:融合AI的低代码成为企业数智化核心引擎
  2. PTC 推出领先的产品开发 ALM 解决方案 Codebeamer 3.0
  3. 怀信科技WMS智能仓储管理系统,为制药及批次流程行业数字化升级按下 “加速键”
  4. 美国对华断供EDA?暗藏怎样的科技博弈?
  5. DeepSeek发布新版R1 称能力接近国际顶尖模型
  6. PTC推出Creo 12以加快设计速度、提高生产力和协作能力
  7. 国产IEC61499工业控制软件AIOSYS重磅发布
  8. 达索系统3D UNIV+RSES亮相巴黎航展,AI助推转型
  9. U9 cloud重塑价值定位:数智制造成本管理专家
  10. 云栖大会上,我邂逅了一个“AI原生ERP”
编辑推荐
• Hitachi Vantara发布《2025 年数据基础架构现...
• NVIDIA 发布 2026 财年第四季度及全年财务报告
• BOE(京东方)蓝鲸显示大模型上线行业最强问答...
• 小鹏布局人形机器人全链条量产基地 2026年底规...
• 向智向新:“AI+”如何探索服务新模式?
• Cadence发布ChipStack AI超级代理,开创芯片设...
• 西门子'芯耀计划'助力首批'中国芯'构建全球营...
• ASML发布2025年度报告
• Pascal Daloz履新达索系统董事会主席
• 从Seedance2.0到Pony Alpha 投资圈热议AI“春...
• 开源更新|星海图首个端侧 VLA G0 Tiny 发布!...
• 2026年航天峰会于新加坡闭幕,聚焦全球航天生...
文章推荐
• 人形机器人热潮:是百花齐放,还是同质化内卷?
• 国内ERP项目“怪象”何时休?
• PAC:“IT与OT融合”式控制器
• 工业AI 2025 九大印象
• AI自主社交梦碎?Moltbook爆火后一夜塌房
• 撕开未来的一隅:当未来工厂在Smart Factory ...
• 天马(芜湖):基于“显示+AI”战略的数智化工...
• 张斌 天马(芜湖)微电子有限公司 CIO
• 厦门ABB:基于大数据的全过程全要素的卓越智能...
• 汪秋果 厦门ABB低压电器设备有限公司 CIO
• 百瑞源:从原料到成品的数智质量管理闭环
• 浙江方泉:基于AIoT+MES的智能工厂建设思路

系列微信

数字化企业网
PLM之神
e-works制信科技
MES百科
工业自动化洞察
智能制造IM
AI智造圈
智能工厂前线
工业机器人洞察
智造人才圈
工业软件应用
智能制造网博会
ERP之家
供应链指南针
© 2002-2026  武汉制信科技有限公司  版权所有  ICP经营许可证:鄂B2-20030029-1(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号 法律声明及隐私权政策     投诉举报电话:027-87592219

关于我们    |    联系我们    |    隐私条款

ICP经营许可证:鄂B2-20080078
(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号
© 2002-2026  武汉制信科技有限公司  版权所有
投诉举报电话:027-87592219

扫码查看