文章总结: 该文档综述了2026年两会期间关于工业信息安全的建言,核心议题涵盖AI安全博弈、工控国产替代及数据治理前置。齐向东主张用AI对抗AI,马新强呼吁构建国家工业数据治理体系,孙元华强调打破工控核心技术卡脖子,周鸿祎提议推行以模治模。会议共识认为工业安全是产业升级基石,需从被动合规向主动免疫演进。 综合评分: 85 文章分类: 政策法规,AI安全,数据安全,安全建设,供应链安全
两会丨2026年工业信息安全最强音:以模治模、国产替代、数据治理成关键
工业安全产业联盟平台
2026年3月5日 17:24 北京
2026年全国两会期间,工业信息安全议题的热度持续攀升。3月5日,李强总理作政府工作报告,明确将“网络等重点领域安全能力建设”纳入国家战略布局。与此同时,多位代表委员携最新建议上会,从“AI安全博弈”到“工控国产替代”,从“数据治理前置”到“安全智能体部署”,勾勒出一幅面向“十五五”的工业安全新图景。
小编为您梳理截至3月5日的最新两会建言,结合政府工作报告中的安全部署,呈现这场关乎产业根基的深度对话。
齐向东委员:AI向“超人化”演进,安全必须比风险快步
全国政协委员、奇安信集团董事长齐向东今年重点关注“AI+安全”双轮驱动。他在接受采访时指出,随着AI技术日新月异,安全问题如影随形。最近AI安全领域发生了一件大事:Meta的安全总监在使用OpenClaw清理邮箱的过程中,发现它忽视了“未经批准不得操作”的安全指令,紧急叫停3次都没有停止,直到工作邮件被全部清空,损失惨重。
齐向东认为,AI向“超人化”演进加剧了三大危机:一是数据安全危机,AI被赋予超级权限后,一旦被攻破,企业核心数据将瞬间泄露;二是安全“易攻难守”危机,AI大幅降低了网络攻击的门槛和成本;三是网络安全“链式”危机,AI应用跑得快但安全防护跟不上,易被攻击者渗透利用。
核心观点:
-
实现“创新与安全的动态平衡”需把握三点:将安全能力嵌入AI应用全生命周期,做到纵深防御;明确合规红线,夯实安全主体责任;用AI对抗AI,让安全能力始终比风险快一步
-
针对具身智能带来的新安全挑战,决策层、执行层、物理层均面临新的安全风险,需要构建“端—网—云—机”一体化的防御体系
-
未来五年安全行业的核心任务就是让AI能被放心、大胆、可靠地用
马新强代表:构建国家工业数据治理体系,打赢“前置战役”
全国人大代表、华工科技董事长马新强在接受采访时指出,“在人工智能与工业经济深度融合的过程中,数据治理的滞后与薄弱已成为制约工业AI价值释放的核心瓶颈。”工业企业普遍面临数据孤岛林立、标准缺失、质量参差、安全风险凸显以及复合型人才匮乏等多重堵点难点。
马新强强调,这些问题的解决,已非单个企业能力所及,急需国家与行业层面进行系统性、针对性的顶层设计与生态赋能。
核心观点:
-
建议工信部牵头制定《国家工业数据治理能力提升行动计划》,明确未来五年战略目标与实施路径
-
加快完善法规与标准体系,推动 《工业数据安全管理办法》出台,统一数据接口、通信协议等关键标准,从技术根源破除“数据孤岛”
-
依托国家工业互联网大数据中心体系,建设“国家工业数据基础服务平台”,提供数据确权、登记、评估等基础公共服务
-
设立“工业数据治理与AI融合”科技专项,围绕多源异构数据融合、工业知识图谱构建等核心技术组织攻关
-
数据治理能力是驾驭工业智能化浪潮的“基本功”,系统破解这一难题,是抢占全球制造业竞争制高点必须打好的 “前置战役”
孙元华代表:打破工控核心技术“卡脖子”,加快推进国产化
全国人大代表、大连重工副总设计师孙元华将目光聚焦于传统产业升级中的安全短板。她指出,冶金、港口、能源等重要传统工业领域,数据安全与工控安全存在一定隐患。这些行业的核心控制系统仍以进口品牌为主导,在数字化、智能化转型过程中,运用的数字孪生、大数据故障预诊断、云技术等均涉及网络化应用,进一步加剧了生产安全隐患。
“工业是国民经济的命脉,以PLC(可编程逻辑控制器)为代表的工控系统是实现制造业数字化、网络化、智能化的关键设备,是产业安全的基础。”孙元华认为,打破工控核心技术被国外厂商垄断的困局,突破供货与服务风险,构筑安全可控的工业控制系统,是需要长期坚持的战略任务。
核心观点:
-
解决这一问题的必由之路是加快推进控制系统国产化的产业化应用,以保障产业生产的绝对安全
-
建立传统产业数据安全监管平台,积极推动生产数据安全分级及风险评估机制
-
制定重要工业产业领域全面推行生产控制系统国产化落地的战略规划和路线图,设立相关科研专项基金
-
出台具有吸引力的行业激励政策,对冶金、港口、能源等国产控制系统的应用方、制造方给予税收优惠
-
传统产业升级中存在过度关注减员、增效等显性指标、忽视本质安全的情况,需警惕智能检测手段替代人工巡检后带来的新风险
周鸿祎委员:推行“以模治模”,批量部署安全智能体
全国政协委员、三六零创始人周鸿祎提交了《关于支持安全智能体广泛应用筑牢新兴领域国家安全屏障的提案》。他提出,要推行“以模治模”,即用AI治理AI,支持兼具“安全+AI”能力的企业,提供漏洞处置、数据安全、风险预警等通用场景,以及金融交易、工业控制等专业场景的安全智能体,有效防范安全风险。
核心观点:
-
建议由政府相关部门牵头,制定安全智能体部署与适配指南
-
在关键信息基础设施领域,以及工业互联网等重点领域,结合生产控制、供应链协同等场景,批量部署具备自动感知、研判、响应能力的安全智能体,有效应对黑客智能体等新型威胁
-
支持安全领域龙头、链主企业,联合国家级科研机构、AI企业,组建安全创新联合体
-
将符合标准、具备实战能力的安全智能体创新产品,纳入政府优先采购目录,促进新技术的规模化应用
政府工作报告中的安全强音:网络等重点领域安全能力建设明显加强
3月5日,李强总理在政府工作报告中多处着墨信息通信与数字经济安全。报告在总结2025年工作时指出:“安全保障能力实现新提升,粮食、能源资源、金融、网络等重点领域安全能力建设明显加强,社会大局保持稳定,牢牢守住了不发生系统性风险底线。”
在介绍“十五五”规划时,报告强调要“深化网络空间安全综合治理”。面向信息通信领域,《纲要(草案)》明确提出:着眼高水平科技自立自强,加强原始创新和关键核心技术攻关,深入推进数字中国建设,数字经济核心产业增加值占国内生产总值比重达到12.5% 。
在2026年政府工作任务中,报告提出要“加紧培育壮大新动能”,其中专门强调:完善人工智能治理。同时,在“维护国家安全和社会稳定”部分,报告要求深化社会治安整体防控体系和能力建设。
结语
综观今年两会代表委员们关于工业信息安全的建言,一个清晰的共识正在形成:在AI与制造业深度融合的“十五五”开局之年,工业信息安全已不再是单纯的技术防线,而是关乎产业升级成败的核心基石。从齐向东的“用AI对抗AI”,到马新强的“数据治理前置”,从孙元华的“工控国产替代”,到周鸿祎的“安全智能体批量部署”,代表们的建言直指AI时代的新风险、新挑战。
正如齐向东委员所言:“‘安全带’越牢靠,AI这辆疾驰的‘快车’就会跑得越稳健。”在政策引导与产业实践的合力下,我国工业信息安全防线正从“被动合规”向“主动免疫”加速演进,为新型工业化筑牢坚实底座。
· end ·
来源 | 网络
责任编辑 | 赫敏
声明:本文由工业安全产业联盟平台微信公众号(微信号:ICSISIA)转发,如有版权问题,请联系删除。
如需合作或咨询,请联系工业安全产业联盟平台小秘书微信号:ICSISIA20140417
往期荐读
重磅 |《自动化博览》2026年第二期暨《工业控制系统信息安全专刊(第十二辑)》上线
征求意见稿丨网络安全技术 工业控制系统网络安全防护能力成熟度模型(附下载)
工信部丨关于防范针对DeepSeek本地化部署实施网络攻击的风险提示
干货丨长输油气管网工控安全防护:策略、实践与展望
DeepSeek分析丨零信任安全架构在工业领域的发展现状与未来展望
数字化安全丨工信部印发《高标准数字园区建设指南》(附全文+图解)
AI安全丨人工智能安全治理框架2.0版(附下载)
干货丨工业可编程控制系统加密技术研究
荐读 |安全人视角的DeepSeek洞察与思考
可信数据丨中国城市可信数据空间行业研究报告(附全文)
关注丨网络关键设备安全检测结果(第19批)
数据安全|国家标准支撑《网络数据安全管理条例》生效施行(v1.0)
工信部、国家标准委联合印发丨云计算综合标准化体系建设指南(2025版)
国家标准丨数据安全国家标准体系(2025版),附下载
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:工业安全产业联盟平台 《两会丨2026年工业信息安全最强音:以模治模、国产替代、数据治理成关键》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









![[0day]ChromeBlink引擎UAF+渲染器逃逸,全链RCE已在野](/images/random/titlepic/8.jpg)

评论