“AI技术的普及,正在重构网络攻击的形态。”华为数据通信产品线安全产品领域总裁吴家兴在第五届中国IPv6创新发展大会期间接受记者采访时表示,当前,AI驱动的攻击频次同比上升89%,呈现攻击自动化、手段多样化、威胁隐蔽化等显著特征。

图为华为数据通信产品线安全产品领域总裁吴家兴。中国经济网记者 马常艳 摄
谈及未来三至五年AI防火墙的发展趋势,吴家兴表示,随着AI技术快速演进,AI防火墙也将突破“被动防御工具”的定位,升级为全域协同、自主决策、持续进化的智能体(Agent)产品。其核心定位是“网络安全的智能中枢”,替代传统分散的安全组件(通用防火墙、IDS/IPS、WAF等),依托自主感知、推理决策、联动执行、自我优化,实现“攻防对抗的类人化闭环”。
吴家兴介绍,面向AI时代,华为坚持“以AI对抗AI”技术路线,用智能防御应对智能攻击:让防护设备具备自主感知、自主研判、自主响应的能力,从“被动防御”转向“主动智能防御”。
随着智能体进入工作场景,智能体规模化协同带来的时延、安全双重挑战,引发行业广泛探讨。吴家兴说,华为星河AI网络安全从底座与管控两大维度提供体系化支撑。底座层面,依托SRv6、智能流量调度技术,对任务流开展精细化SLA保障,区分指令与数据流优先级,结合网络切片隔离业务流量,支撑智能体低时延并发交互;安全层面,搭建三层安全围栏,对访问通路、操作权限与运行环境实施管控,并基于零信任实现身份化访问,跨域交互需鉴权校验、全程留痕审计,在保障交互高效通畅的同时,实现全流程可信、安全、可控。
在第五届中国IPv6创新发展大会IPv6行业赋能分论坛上,由CCIA中国网络安全产业联盟发起、华为牵头联合20多家产研用机构共同编制的《人工智能防火墙安全技术要求》正式发布。该规范结合业界对AI增强型网络威胁、AI系统特有安全风险的研究分析,聚焦人工智能场景下防火墙安全技术升级与产品迭代需求,推动人工智能防火墙在各行各业规模化落地应用。
吴家兴表示,未来华为将持续联合产业组织、行业机构与生态伙伴,共同推进AI网络安全技术创新、标准体系完善与产业生态繁荣,为千行百业智能化转型筑牢安全底座。(记者 马常艳)