卡巴斯基警示开源生态“投毒”风险 发布AI防护新品
9月3日,卡巴斯基大中华区总经理郑启良在广州接受专访时警示,开源AI生态存在“投毒”风险,智能体遭攻击后可能波及企业内网。他透露,2026年上半年卡巴斯基中国区业绩同比增长近25%,增长最快的业务来自芯片、新能源、面板、机器人等高端制造业的智能化进程。
郑启良指出,大部分AI产品和智能体基于开源框架,代码人人可取、人人可改,恶意代码可能被植入开源程序或交付环节,潜伏期最长可达四年。智能体依赖第三方框架、API和插件,上游任一环节被篡改,都可能顺着链条影响下游系统。他援引卡巴斯基监测数据称,每天检测拦截的独有恶意文件达50万个,伪装成AI代理的恶意样本年内已发现超过1.5万个。
针对日益精准的AI攻击,卡巴斯基于8月18日在广州发布AI防护新品AI Protect,聚焦大模型文件投毒、恶意AI代理等新型威胁,解决AI内容进入企业环境前的“先扫后用”问题。郑启良强调,防御应构建情报驱动、人机协同的三层动态防御链:事前基于威胁情报提前预警,事中通过网关和AI防火墙扫描拦截,事后由检测响应系统兜底,将99%的常见攻击交给AI处理,专家专注最危险的1%。
他提醒企业,引入任何AI工具前先在测试环境验证,不要把核心产品与敏感信息交给未经检验的模型,外部内容进入内网前必须先扫描。
- 2026-09-03 17:52 | 新浪:“AI让矛更锋利,也让盾更结实”——专访卡巴斯基大中华区总经理郑启良阅读原文
AI大模型开源生态暗藏“投毒”风险,智能体遭攻击后可能反噬企业内网。近日,卡巴斯基大中华区总经理郑启良在广州接受羊城晚报记者专访时发出这一警示。郑启良透露,今年上半年,卡巴斯基中国区业绩同比增长近25%,其中增长最快的一块,正是来自芯片、新能源、面板、机器人等高端制造业的智能化进程。当AI让攻击的“矛”愈发锋利,防御的“盾”该如何锻造?郑启良的答案,就藏在广东一间间智能化的车间里。卡巴斯基大中华区总经理郑启良 “投毒”潜伏期长达四年:开源AI的暗面真相 矛的锋利,首先来自开源。“大部分AI产品和智能体都是开源的,开源背后就存在太多安全隐患,最容易被‘投毒’。”郑启良说。所谓“投毒”,是指恶...