智启新潮护安澜——我国网络安全工作建设发展述评
纵观人类社会发展历程,每一次重大技术革新,既带来发展动能,也带来新的安全挑战。历史反复昭示,发展和安全合则兴、离则弱、悖则亡,没有发展作为基础支撑的安全,必然难以持久;没有安全作为前提保障的发展,必然不可持续。
党的十八大以来,习近平总书记高度重视发展和安全,强调要“坚持统筹发展和安全,坚持发展和安全并重”“必须坚持高质量发展和高水平安全良性互动,以高质量发展促进高水平安全,以高水平安全保障高质量发展”。
安而不忘危,治而不忘乱。当前,人工智能等新兴技术蓬勃发展,正深度重构国家安全的边界与体系。如何科学研判网络安全领域的新形势新特征新挑战,有效防范化解智能化带来的各类安全风险,牢牢守住网络空间安全防线,已经成为新时代必须回答好的重大现实课题。
察势者智,全面部署推进新时代网络安全工作
黄浦江畔,潮启新澜。2026年7月17日,2026世界人工智能大会暨人工智能全球治理高级别会议在上海拉开大幕。
在开幕式上,习近平主席深刻思考人工智能带来的巨大机遇与治理挑战:“当机器开始思考,人类如何与之相处?当算法参与决策,安全如何保障?当技术挑战伦理,治理如何跟上?当鸿沟不断拉大,普惠如何实现?”

打开网易新闻 查看精彩图片
2026年7月17日上午,国家主席习近平在上海世界会客厅出席2026世界人工智能大会暨人工智能全球治理高级别会议开幕式并发表主旨讲话。图/新华社记者 黄敬文 摄
时代之问,发人深省。全球技术创新热度空前,发展机遇与治理压力并行共存。
2026年7月,美国开源社区抱抱脸(Hugging Face)遭智能体入侵,紧急求助其本土闭源大模型却因安全机制僵化被拒,最终依靠中国企业智谱研发的开源模型GLM-5.2化解危机。事后OpenAI承认,肇事者正是其内部失控的GPT-5.6 Sol模型。
2026年8月,Astra模型在OpenAI内部评估中可能触发“关键级”安全阈值,OpenAI为此宣布放缓Astra部分研发工作。
两桩事件,深刻映照出新技术浪潮之下,人工智能发展必须直面的安全挑战。
浪潮奔涌,智者先识变局。
2018年10月,十九届中央政治局就人工智能发展现状和趋势举行第九次集体学习。习近平总书记在主持学习时强调,“要加强人工智能发展的潜在风险研判和防范,维护人民利益和国家安全,确保人工智能安全、可靠、可控”。
这一重要讲话科学把握人工智能发展趋势和规律,深刻回应人工智能发展和安全的重大课题。
习近平总书记指出,“不断提升人工智能技术的安全性、可靠性、可控性、公平性”“面对新一代人工智能技术快速演进的新形势,要充分发挥新型举国体制优势,坚持自立自强,突出应用导向,推动我国人工智能朝着有益、安全、公平方向健康有序发展”“要统筹发展和安全,密切跟踪新技术新应用发展态势,加强科技治理体系和能力建设,推动科技向上向善、安全可控、造福人民”。
一系列重要论述立足时代大势作出长远擘画,为人工智能划定安全边界,也为新时代网络安全工作锚定方向。
2021年11月,十九届中央政治局召开会议审议《国家安全战略(2021-2025年)》等,会议强调“加快提升生物安全、网络安全、数据安全、人工智能安全等领域的治理能力”。
党的二十届三中全会就“推进国家安全体系和能力现代化”作出全面系统部署,明确提出“加强网络安全体制建设,建立人工智能安全监管制度”等一系列网络安全领域新的战略任务。
党的二十届四中全会将“坚持统筹发展和安全”列为“十五五”时期经济社会发展必须遵循的一条重要原则,引领我们加快推进国家网络安全体系和能力现代化。
“不能等待、不能观望、不能懈怠”——北京亦庄国家信创园园区展厅里的标语字字铿锵,蕴含着紧紧抓住和用好新一轮科技革命和产业变革机遇的决心。2026年2月,“十五五”开局之年首次地方考察,习近平总书记第一站就来到这里,察看人工智能、机器人等科技创新成果展示。
就在此次考察不久前,习近平总书记在二十届中央政治局第二十四次集体学习时强调,“要统筹发展和安全,探索科学有效的监管方式,构建技术监测、风险预警、应急响应体系,前瞻应对技术失控、伦理失范、数据滥用等新型风险”。
抓住和用好新一轮科技革命和产业变革机遇,必须坚持高质量发展和高水平安全良性互动。
在安徽,习近平总书记来到合肥滨湖科学城,他在智能网联汽车、新一代信息技术、新能源、人工智能、生命健康等高新科技产品前一一驻足,仔细察看。
在上海,习近平总书记走进人工智能产品体验店,详细了解产品功能和市场行情,还戴上智能眼镜亲身体验。他强调,“努力开发更多安全可靠的优质产品”。
一路考察、一路叮嘱,一以贯之的是对发展和安全的深远考量。
发展和安全,如一枚硬币的两面。早在2016年,习近平总书记就作出深刻阐释。
“安全是发展的前提,发展是安全的保障,安全和发展要同步推进。”在网络安全和信息化工作座谈会上,习近平总书记明确提出要“树立正确的网络安全观”,深刻剖析网络安全的主要特点——网络安全是整体的而不是割裂的,是动态的而不是静态的,是开放的而不是封闭的,是相对的而不是绝对的,是共同的而不是孤立的。
“网络安全牵一发而动全身,深刻影响政治、经济、文化、社会、军事等各领域安全。没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。”
这些重要论述,立足时代大势,洞察全局变局,进一步为新时代网络安全建设指明前进方向。
技术之变日新月异,安全之责始终如一。在“十五五”开局之年,统筹发展和安全的时代考卷已然铺展,答好这道必答题,既考验治理智慧,更彰显政治担当。
图之于未萌,虑之于未有。沿着习近平总书记指引的方向,我国网络安全体系建设不断完善,网络安全保障能力持续提升,网络安全教育、技术和产业蓬勃发展,全社会网络安全意识和防护能力显著增强,有力护航网络强国建设行稳致远。
纲举目张,网络安全保障体系和能力建设持续增强
法与时转则治,治与世宜则有功。
2025年10月28日,第十四届全国人民代表大会常务委员会第十八次会议通过关于修改《中华人民共和国网络安全法》的决定。在施行八年后,《中华人民共和国网络安全法》完成首次重大修改。
本次修改及时回应人工智能发展和治理的需要,明确“国家支持人工智能基础理论研究和算法等关键技术研发”,要求“完善人工智能伦理规范,加强风险监测评估和安全监管”。
这是一次立足时代、着眼长远的系统性升级,首次在法律层面确立人工智能安全与发展的基本框架,为网络安全行业的技术创新、产品研发和实践落地提供指引,也为人工智能技术的应用划定明确的法律底线。
如今,我国关键信息基础设施安全保护能力有效提升,数据安全管理和个人信息保护持续加强,人工智能等新技术新应用的安全治理不断深化,大网络安全工作格局初步形成。
——关键信息基础设施安全保护能力有效提升
2025年2月,第九届亚洲冬季运动会在黑龙江哈尔滨如期举行。当冰雪健儿在赛场上奋勇拼搏之时,一场无形的网络战争悄然打响。
据国家计算机病毒应急处理中心监测分析报告,自2025年1月26日至2025年2月14日,赛事信息系统遭到境外网络攻击超27万次,攻击者意图入侵并窃取信息系统数据或直接对信息系统实施破坏。
“金融、能源、电力、通信、交通等领域的关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重,也是可能遭到重点攻击的目标。”习近平总书记强调,“我们必须深入研究,采取有效措施,切实做好国家关键信息基础设施安全防护”。
我国通过一系列举措构建关键信息基础设施安全保障体系。《中华人民共和国网络安全法》设立“关键信息基础设施的运行安全”专门章节,修订后加大对关键信息基础设施运营者不履行法律规定义务的处罚力度;《关键信息基础设施安全保护条例》建立以国家网信部门、公安部门、关键信息基础设施保护工作部门、关键信息基础设施运营者为主体的关键信息基础设施安全综合保护责任体系;《信息安全技术 关键信息基础设施安全保护要求》为运营者开展关键信息基础设施保护工作需求提供强有力的标准保障。
守护关键信息基础设施,必须用技术对抗技术,让人工智能成为防御者的“坚盾”。
技术赋能安全,正从企业自主选择加速迈向行业标配。在电力行业,国家电网发布千亿级多模态“光明电力大模型”,为电网安全稳定运行提供“超级大脑”;在金融行业,多家银行构建起覆盖身份认证、交易风控、安全运营的人工智能防护矩阵;在通信行业,运营商推出智能安全运营服务平台,网络安全、数据安全智能防护能力显著增强。
应急响应体系同步跟进、同向提质。印发《国家网络安全事件应急预案》,发布《国家网络安全事件报告管理办法》,建立健全应急协调和通报工作机制,逐步构建起“全国一盘棋”的工作体系,关键信息基础设施安全防护能力稳步跃升。
——数据安全管理和个人信息保护持续加强
数据作为新型生产要素,是人工智能等技术发展的重要基础,其价值日益凸显。与此同时,数据泄露、非法数据跨境传输、个人信息过度采集滥用等风险同步攀升。
一条警示短信,牵动万千消费者的神经。2025年5月,不少国内消费者相继收到境外某知名时尚品牌发来的短信,提示个人信息存在泄露风险。有关部门介入核查,发现该跨国品牌在国内设立运营主体,将海量消费者的个人信息传输至境外总部。
这一案例,折射出数据跨境场景下个人信息保护的现实隐忧。
近年来,我国持续织密数据安全防护网络,数据安全领域立法进程不断提速。《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《数据出境安全评估办法》《促进和规范数据跨境流动规定》《网络数据安全管理条例》等法律法规先后出台和实施,对数据分类分级、重要数据保护、个人信息保护、数据安全审查、跨境数据流动、数据交易管理等内容作出全方位、多层级的细化规定,初步形成我国数据安全治理领域的法律法规框架。
2025年12月,《数据安全技术 电子产品信息清除技术要求》强制性国家标准发布,明确了电子产品彻底清除用户数据的技术方法,有效防范电子产品在以旧换新、回收交易等二手流通中的数据泄露风险。2026年8月,国家互联网信息办公室就《大型个人信息处理者个人信息保护规定(征求意见稿)》公开征求意见。该文件拟明确,大型个人信息处理者应当采取加密、去标识化、访问控制、匿名化等措施保障所处理个人信息安全。这一规定,为亿万网民的个人信息保护再添一道“安全锁”。
中央网信办联合多部门开展个人信息保护系列专项行动;工业和信息化部通报违法违规收集使用个人信息的移动应用;公安机关紧盯公共服务、金融借贷、医疗教育、本地生活等重点行业,严打利用职务便利窃取出售个人信息的行业“内鬼”和全链条数据犯罪……近年来,有关部门多措并举维护数据安全,数据安全治理效能持续提升。
多地加快探索数据出境安全管理新路径,北京建立涵盖政策供给、数据利用、企业服务、技术应用、产业促进、安全监管的综合配套改革体系,形成可复制可推广的便利化新模式;上海系统摸排区域内重点企业数据跨境需求,设置服务专窗为企业提供政策解读、合规指导、协助申报等一站式服务,实现需求响应“零时差”、服务沟通“零距离”;广东编制发布《粤港澳大湾区个人信息跨境流动标准合同备案指南》,便于粤港澳大湾区内地个人信息处理者或接收方规范有序开展备案工作。数据安全防护网不断织密,人民群众在网络空间的获得感、幸福感、安全感持续增强。
——人工智能等新技术新应用健康有序发展
我国积极倡导“以人为本、智能向善”的发展理念,率先在全球开展人工智能领域立法,相继出台一系列法律法规,发布一系列治理框架,规定与标准协同推进,治理体系日趋完善。
2025年3月,为规范人工智能生成合成内容标识,国家互联网信息办公室等部门联合发布《人工智能生成合成内容标识办法》,配套强制性国家标准《网络安全技术 人工智能生成合成内容标识方法》及相应实践指南同步发布。
一系列细分领域规定密集出台:《人脸识别技术应用安全管理办法》筑牢人脸信息安全防线;《人工智能安全治理框架》2.0版将治理视野延伸至技术应用可能引发的次生风险;《人工智能拟人化互动服务管理暂行办法》针对人工智能情感陪伴类产品提出防沉迷、未成年人保护等合规要求。
截至2026年6月30日,我国累计有988款生成式人工智能服务完成备案,598款生成式人工智能应用或功能完成登记。
在重点深化人工智能治理的同时,我国同步统筹区块链、物联网、量子计算等新技术新应用安全管理,加快构建多领域、全覆盖、前瞻性的新技术治理体系,坚持包容创新与规范监管并重,推动各类数字技术趋利避害、有序发展。
置身时代浪潮,中国始终以负责任的大国姿态深度参与全球人工智能治理,既是积极贡献者,更是坚定引领者。
从提交《中国关于加强人工智能伦理治理的立场文件》,率先提出《全球人工智能治理倡议》,到推动联合国大会协商一致通过中国主提的加强人工智能能力建设国际合作决议,发布《人工智能能力建设普惠计划》《人工智能全球治理行动计划》《“人工智能+”国际合作倡议》,中国方案立足不同阶段、着眼不同层面,为推进全球治理事业贡献中国力量。
2026年7月16日,来自亚洲、非洲、拉美和欧洲的29个国家签署《关于成立世界人工智能合作组织的协定》。新成立的世界人工智能合作组织,从设计到运行,让中国理念变得更为具象,确保人工智能朝着有益、安全、公平方向健康有序发展,造福全人类。
从理念到行动、从倡议到机制,中国正以负责任大国的担当,为构建人工智能全球治理体系贡献中国智慧、提供中国方案。
系统布局,网络安全教育技术产业融合发展生态加速形成
人工智能等新技术新应用的发展既对网络安全防护能力提出新的要求,也为网络安全教育、技术、产业的融合发展注入全新动能。
人才筑基——
“网络空间的竞争,归根结底是人才竞争。”
工业和信息化部教育与考试中心联合相关单位编制的《AI时代网络安全产业人才发展报告(2025)》显示,2025年全球网络安全人才缺口升至480万,人才培养步伐亟须进一步加快。
我国高度重视网络安全学科建设,将其作为网络安全人才培养体系的重要方面。2016年,中央网信办等六部门联合印发《关于加强网络安全学科建设和人才培养的意见》;2017年,一流网络安全学院建设示范项目启动实施;2024年1月,中央网信办、教育部评选产生16所新一期一流网络安全学院建设示范项目高校,深化推进网络安全人才培养工作。