当期目录

    2026年 第12卷 第E1期    刊出日期:2026-09-04
    上一期   
    中国人工智能内容标识制度的构建逻辑与治理范式
    盛小宝, 姚迁
    2026, 12(E1):  2-5. 
    摘要 ( )   PDF (450KB) ( )  
    参考文献 | 相关文章 | 计量指标
    生成式人工智能对现有信息生态构成根本性挑战,标识制度已成为生成式人工智能内容治理的必要工具。《人工智能生成合成内容标识办法》的出台,标志着我国人工智能内容标识制度进入精细化实践阶段。文章梳理了我国标识制度的设计逻辑与核心特点,指出当前标识制度在实践中面临罚则适用模糊、服务提供者界定困难、协同治理效能不足等现实困境,并从罚则清晰化、责任主体功能化解释、多方共治机制构建等维度提出优化路径,以期为完善我国人工智能内容安全治理体系提供参考。
    人工智能生成合成内容的全球治理趋势与实践
    张妍婷, 费凡芮, 吕飞霄, 孙勇, 郝春亮
    2026, 12(E1):  6-9. 
    摘要 ( )   PDF (600KB) ( )  
    参考文献 | 相关文章 | 计量指标
    AI技术持续快速发展,文生视频、语音克隆及跨模态合成等技术不断突破真实感边界,生成合成内容的规模化生产与快速传播正在重塑信息生态,其治理已成为全球共同面对的重要议题。文章系统梳理了生成合成内容的国际治理格局,重点剖析了中国以政策法规与技术标准协同推进的“1+1+N”标识体系、美国以C2PA为代表的治理路径、欧盟依托《人工智能法案》的透明度规制路径,以及ISO、IEC、ITU-T等国际组织的标准布局。文章深入分析了当前全球生成合成内容治理面临的共性挑战,包括规则体系碎片化、恶意主体规避或篡改标识、技术迭代速度快于制度更新等,进而提出持续完善标识体系建设、推动国际规则对接与标准互认、强化多边协作与能力建设等建议,以期为构建开放包容、协同共治的AI安全治理体系提供理论与实践参考。
    多模态AIGC显式标识检测技术综述
    郭富民, 刘宇, 毛洪亮, 张震, 莫荻, 潘彭丹
    2026, 12(E1):  10-13. 
    摘要 ( )   PDF (861KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着生成式人工智能的快速发展,文本、图像、音视频等内容的生成成本显著降低、生成拟真度不断提升,信息真实性与来源可信性正面临严峻挑战。显式标识作为直接面向用户的内容来源提示机制,是当前AIGC治理体系中的关键技术手段。文章系统梳理了面向多模态AIGC内容的显式标识检测技术。首先,从图像/视频、音频与文本三类典型场景出发,分析阐述了基于OCR、目标检测、ASR等核心技术的检测路径;其次,总结了平台级“显式+隐式”双轨合规检测的工程架构、核心流程与决策逻辑;最后,深入分析了当前技术面临的标识非标准化、对抗性规避、多模态融合内容的检测复杂度,以及实时性与准确率等局限性。
    构建生成内容预警模型推动标识办法落地
    何延哲, 周晨炜, 陆冰, 盖松杨
    2026, 12(E1):  14-17. 
    摘要 ( )   PDF (781KB) ( )  
    参考文献 | 相关文章 | 计量指标
    《人工智能生成合成内容标识办法》以及相关强制性国家标准的发布,对AI生成内容引发的虚假信息传播、侵权诈骗等风险起到了显著遏制作用。但部分网络信息服务提供者与用户采取恶意篡改、隐匿标识、技术手段规避检测等违规操作,导致互联网平台普遍面临识别管控难度大、审核效率低、处置标准模糊、治理闭环缺失等落地困境,制约了《标识办法》的落地效果。文章提出生成内容预警模型的构建思路,以及该模型与平台现有治理体系打通的实施路径,为互联网平台落实主体责任提供参考。
    区块链新型信任体系驱动的人工智能生成合成内容可信标识治理策略研究
    韩蒙, 章燕, 马治国, 张一锋
    2026, 12(E1):  18-21. 
    摘要 ( )   PDF (895KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着AIGC的快速发展,AI生成合成内容在提升数字生产力的同时,亦引发了虚假信息传播与信任弱化等风险。文章围绕可信标识的治理需求,提出以区块链技术为支撑的新型信任体系,旨在赋能人工智能内容标识治理的实践应用,实现合成内容全生命周期的可验证与可追溯管理,从而为数字经济时代的信任重塑提供可复制、可推广的实施路径与治理策略。
    基于增强合规标识的AIGC可信鲁棒溯源方案
    范航宇, 刘佳睿, 杨锐, 孙巍巍, 席祖平, 曾晶华
    2026, 12(E1):  22-25. 
    摘要 ( )   PDF (546KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着AIGC技术的广泛应用,其引发的内容真实性、版权归属与监管合规等风险也日趋显著。为响应《人工智能生成合成内容标识办法》等国家规范要求,文章提出一套面向多模态AIGC内容的合规标识嵌入、提取验证与可信溯源一体化技术方案。该框架融合增强型显式与隐式标识、高鲁棒性数字暗水印(内容隐式标识),以及不依赖于标识的“生成指纹”溯源技术,并引入基于大模型的多源信息融合智能体研判,实现了从标识嵌入、提取至最终溯源决策的完整闭环。方案在图像、文本、音频与视频等多模态场景中验证其有效性:显式标识提取准确率超过99%,暗水印可抵御上百种攻击且通过国际标准认证,基于内容特征的模型归因准确率达96%以上,而多源融合溯源智能体的整体准确率高达99.9%。
    人工智能生成合成内容标识的治理体系研究
    张戈
    2026, 12(E1):  26-28. 
    摘要 ( )   PDF (419KB) ( )  
    参考文献 | 相关文章 | 计量指标
    人工智能生成合成内容标识制度是防范生成式人工智能风险、保障生成内容可信可溯的关键机制。我国通过系列法律法规确立了以强制性标识实现源头追溯与风险防控的治理框架。该框架在技术上体现为显式与隐式标识等多重手段,在制度上外化为算法备案中的安全评估结果。为完善治理体系,应构建“标识—备案—溯源”一体化路径:即建立统一且可验证的技术标准体系,实施基于内容风险的分级分类标识策略,并通过结构化备案材料实现技术方案与风险防控措施的精准映射。同时,应借助监管API、溯源协作网络等技术实施穿透式动态监管,构建政府主导、行业自律与社会协同的多元共治格局,从而形成既符合国际标准、又体现中国监管特色的人工智能生成合成内容标识制度。
    人工智能生成合成内容标识的跨平台协同治理效能评价研究
    沈俊成
    2026, 12(E1):  29-31. 
    摘要 ( )   PDF (542KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着《人工智能生成合成内容标识办法》及强制性国家标准GB 45438—2025 的施行,我国人工智能生成合成内容治理进入制度规则与技术标准协同推进的新阶段。然而,在跨平台传播与多场景流转过程中,治理效能仍受到核验能力差异、处置链路割裂以及标识体系与既有网络安全治理工具衔接不足等因素制约,呈现出典型的系统性“木桶效应”。亟须构建一种能够刻画跨平台协同治理能力、识别关键瓶颈并支持政策优化的量化评价工具。基于整体性治理理论,文章构建由技术互操作性、机制协同度与存量治理集成度构成的跨平台协同治理效能评价框架,并引入加权调和均值建立综合评价模型,使短板约束在聚合结构中内生体现。在此基础上,提出瓶颈贡献度分析方法,用于识别协同治理体系中制约效能提升的关键薄弱环节,并通过结果锚定机制实现评价输出向检出率、处置时延等绩效指标的映射。
    金融业人工智能生成合成内容标识与风险管控
    刘鑫, 郑海涛, 毕超, 蓝嘉薇, 卓岳, 杨泽
    2026, 12(E1):  32-35. 
    摘要 ( )   PDF (656KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着AIGC在金融领域的深入应用,从智能客服、自动化投研至数字人财富顾问,合成内容已全面渗透金融服务的全生命周期。然而,合成内容所具有的伪造性、误导性及算法黑箱特性,也带来前所未有的合规与安全挑战。文章基于2025年9月1日正式实施的《人工智能生成合成内容标识办法》及国家标准《网络安全技术 人工智能生成合成内容标识方法》(GB 45438–2025),系统性地探讨了金融业合成内容的生成机理与应用现状,重点分析了深度伪造欺诈、市场信息操纵及数据隐私泄漏等核心风险。继而,从显式标识与隐式标识两个维度,提出了金融级技术标识方案。最后,构建了一套涵盖“事前准入、事中监测、事后溯源”的金融业AIGC风险管理体系,旨在为金融机构在安全合规的前提下利用人工智能技术提供理论支撑与实践指南。
    智能办公场景人工智能生成合成内容标识的应用与实践
    许晓耕, 张立尧, 安红云, 李芒, 郝春亮
    2026, 12(E1):  36-39. 
    摘要 ( )   PDF (561KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着生成式人工智能技术在智能办公场景的广泛应用,人工智能生成合成内容的治理已成为人工智能安全治理领域的重要课题。智能办公场景具备生成合成内容颗粒度小、人机交互频繁、部分文档版式要求严格等显著特征,其标识应用仍处于探索期,本文基于《人工智能生成合成内容标识办法》、配套强制性国家标准GB 45438—2025《网络安全技术 人工智能生成合成内容标识方法》及相关标准化文件,结合智能办公场景特点,确立多元提醒、简便交互与降低干扰的标识应用原则,探讨人工智能生成合成内容标识在智能办公场景的实践路径与安全对策,为标识制度实施提供落地指南,也为其他类似场景提供了可借鉴的标识方案。
    面向电力调度系统的可信安全防护解决方案
    张富川, 吴金宇, 陈丽珍
    2026, 12(E1):  40-44. 
    摘要 ( )   PDF (1759KB) ( )  
    参考文献 | 相关文章 | 计量指标
    电力系统作为国家关键信息基础设施,其调度系统正面临日益严峻的网络安全威胁。文章以提升电力调度系统内生安全能力为目标,研究基于国产可信计算3.0技术的主动免疫安全防护体系。通过将可信计算技术深度融入电力调度业务,构建覆盖“节点—边界—网络—管理”的多层级纵深防御架构,实现从硬件信任根、运行环境至区域边界的全局可信。重点突破传统被动防御的局限,建立以“可信验证、动态管控、集中运维”为特征的主动免疫机制,支持身份可信、行为可控、数据可溯与网络可管。
    一种基于网络安全知识图谱的攻击图生成算法
    董鹏, 朱贺, 朱琪
    2026, 12(E1):  45-48. 
    摘要 ( )   PDF (696KB) ( )  
    参考文献 | 相关文章 | 计量指标
    文章提出一种融合PageRank与逆向广度优先搜索技术的攻击图生成算法。该算法基于现有网络安全知识图谱,首先通过PageRank算法评估网络中各节点的重要性,然后采用逆向广度优先搜索技术构建攻击图。实验结果表明,该算法能够在大规模网络及复杂环境下持续高效地生成高精度攻击图。
    企业大数据中心敏感数据识别与分级保护技术研究
    杨立宝, 史培舜, 王瑶
    2026, 12(E1):  49-51. 
    摘要 ( )   PDF (558KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着大数据技术的广泛应用,数据安全,尤其是敏感数据保护,已成为各行业面临的核心挑战。文章以电信行业为背景,结合《数据安全法》与《个人信息保护法》的合规要求,系统研究了敏感数据识别与分级保护的技术体系。通过构建从API接口访问至数据库的数据读取流程中的安全数据采集、预处理、分类标注、加密脱敏、访问控制及安全审计等技术机制,建立起多层次的数据安全防护框架。融入运营商体系级的敏感数据纵深识别技术实践,提出动态数据安全态势分析、敏感数据测绘与安全风险建模等创新方法,以优化数据全生命周期的安全管理。实验结果表明,该体系可显著提升敏感数据识别精度,实现差异化分级保护与实时风险监测,为电信企业数据安全合规提供有效的技术支撑。
    基于关联规则算法的软件供应链SBOM技术研究
    肖力
    2026, 12(E1):  52-55. 
    摘要 ( )   PDF (576KB) ( )  
    参考文献 | 相关文章 | 计量指标
    在软件开发过程中,采用开源软件及实施组件复用已成为主流实践,然而该做法也引入了潜在的安全风险。SBOM构成软件供应链安全的关键组成部分,可通过如SCA等第三方工具生成。针对SBOM的研究多集中于物料清单的生成技术或工具应用层面,而对SBOM本身内容的深入分析仍较为欠缺。基于关联规则算法对SBOM展开研究,文章提出Apriori-SBOM方法,借助Apriori算法挖掘SBOM中的高频外联组件,识别潜在风险组件及其外部关联组件,从而降低组件遭受攻击的可能,进一步提升软件供应链的安全水平。
    生成式人工智能安全防控体系研究
    王惠
    2026, 12(E1):  56-59. 
    摘要 ( )   PDF (566KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着生成式人工智能技术的迅猛发展,尤其是AIGC的广泛应用,其安全风险呈现出跨场景、多维度的复杂特征,并逐步与模型训练数据、工具链组件、服务托管环境等软件供应链安全问题相互交织。因此,构建科学完善的安全防控体系已成为行业发展的关键课题。基于AIGC的应用现状与监管背景,从安全备案“双备案制”、核心风险安全测评、全链路输入输出风险控制三个关键环节入手,构建覆盖AIGC全生命周期的安全防控框架。旨在为AIGC产业的合规运营与供应链安全建设提供理论参考,推动技术安全、供应链安全与产业发展的协同并进。
    大模型赋能网络安全运营实践
    赵梅生, 方梁, 高铁功
    2026, 12(E1):  60-63. 
    摘要 ( )   PDF (514KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着网络安全威胁向智能化演进且攻击手段日趋复杂,传统安全运营模式在数据处理、威胁研判与应急响应等方面逐渐显现效率瓶颈。文章聚焦于大模型技术在网络安全运营中的创新应用,提出一种融合自然语言处理、知识图谱与自动化编排的技术架构,构建覆盖监测预警、策略优化、应急响应及实战化运营的全流程赋能体系。结合典型实践案例,验证大模型在提升安全事件处置效率、降低误报率以及增强攻防对抗能力方面的显著效果,为构建智能化与自动化的网络安全运营体系提供理论依据与实践参考。
    教育数据流通对西藏区域经济高质量发展的作用研究
    冯炎, 魏连, 王笑强, 张一鸣 , 郭宏杰, 严硕, 杜小建, 王姮力
    2026, 12(E1):  64-67. 
    摘要 ( )   PDF (599KB) ( )  
    参考文献 | 相关文章 | 计量指标
    在数字经济背景下,数据要素已成为推动区域经济高质量发展的核心驱动力,教育数据作为公共数据的重要组成部分,其流通应用对民族地区发展具有特殊意义。西藏作为我国具有特殊战略地位的民族自治区,经济增速强劲但教育数据流通仍面临多重挑战。文章以2020-2025年西藏高等教育数据为研究对象,基于公共数据流通理论,系统分析西藏教育数据流通的基础条件、价值维度及多元需求,揭示其通过创新驱动、人才培养、就业促进作用于区域经济高质量发展的内在机制。从制度体系、基础设施、应用模式、人才培养四个维度提出对策建议,为构建具有西藏特色的教育数据流通体系、推动区域经济高质量发展提供理论支撑与实践指导。
    国土空间基础信息平台及不动产登记信息平台的商用密码应用实践
    李慧, 吴宏伟, 隆穆, 拉龙东智, 汪鑫
    2026, 12(E1):  68-71. 
    摘要 ( )   PDF (1064KB) ( )  
    参考文献 | 相关文章 | 计量指标
    文章围绕商用密码在国土空间基础信息平台与不动产登记信息平台中的实施与应用,从物理和环境、网络和通信、设备和计算、应用与数据等多个层面进行系统性改造,构建商用密码应用安全支撑体系。依托云密码服务平台基座,提供证书服务、身份认证服务与密码计算服务等高可用性云密码服务;通过自主可控、安全合规、稳定高效的SSLVPN及数据库透明加解密等应用与产品,实现数据传输与存储的加密保护。密码应用采取松耦合或解耦架构,有效降低应用系统改造复杂度,支撑密码技术快速落地,并为其他业务系统的商用密码改造提供了示范案例与可借鉴经验。
    基于DDA-MSCNN的电网虚假数据注入攻击检测
    张倩, 王睿勤, 李钊, 张涛, 淡军, 张娟
    2026, 12(E1):  72-76. 
    摘要 ( )   PDF (750KB) ( )  
    参考文献 | 相关文章 | 计量指标
    当前针对FDIA的检测方法多局限于单维度特征分析,未能充分融合神经网络、机器学习分类器及注意力机制,难以满足新型电力系统对FDIA高效检测的需求。为此,文章提出一种基于DDA与MSCNN的电网FDIA检测方法DDA-MSCNN。首先,阐述CPPS中FDIA的基本原理与攻击形式,并分析现有不良数据检测机制的局限性。继而,构建多尺度卷积神经网络,以多层级深度挖掘不良数据的空间与时序特征,揭示其语义关联与序列模式;进一步引入双域注意力机制,有效弥补传统卷积在空间特征提取方面的不足,并优化跨通道特征权重的分配。最终,在IEEE 14节点系统中进行实验验证。结果表明,所提方法在单元级渗透攻击与集群式协同攻击等多种场景下均表现卓越,模型损失函数持续收敛,检测准确率显著提高。
    大型复杂网络场景下电子数据现场取证方法研究
    沙晶, 蔡立明
    2026, 12(E1):  77-80. 
    摘要 ( )   PDF (962KB) ( )  
    参考文献 | 相关文章 | 计量指标
    电子数据现场取证是电子数据法庭科学研究中的重要领域。随着信息技术的迅速发展,电子数据现场取证也面临新的挑战,亟须依据不同场景采取恰当的取证方法。在大型复杂网络环境中进行电子数据现场取证,常涉及设备数量庞大、类型繁多、海量数据提取、复杂网络环境、虚拟化技术应用、权限管理机制以及数据解密等一系列问题。文章结合实际案例,分析并探讨在遵循电子数据取证原则的基础上应对上述难题的方法。
    大模型安全风险监测评估体系研究
    齐婕, 曹思玮, 王勇
    2026, 12(E1):  81-85. 
    摘要 ( )   PDF (644KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着人工智能大模型技术的快速发展,其在内容生成、数据处理与决策推理等方面的广泛应用,也随之带来不良信息滥用及对抗攻击等多重风险。当前研究多集中于单一维度的安全评估,尚缺乏通用且全面的大模型安全风险监测评估体系。文章构建了一套涵盖内容安全性、模型安全性、模型鲁棒性、数据安全性与可信性五个维度的综合评估指标体系,并提出一种适用于多场景的大模型安全风险量化评估方法及监测评估流程。实验结果表明,所提方法具备良好的适用性,能够为大模型安全治理与行业监管提供重要技术支撑。
    等保视角下生成式人工智能安全的扩展探索
    文煜乾
    2026, 12(E1):  86-89. 
    摘要 ( )   PDF (523KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着生成式人工智能技术的快速发展,其强大的内容生成与交互能力在广泛应用于各行业领域的同时,也引入了前所未有的复杂网络安全挑战。然而,当前的网络安全等级保护体系难以全面覆盖生成式人工智能系统所特有的安全风险。文章旨在基于网络安全等级保护制度的既有框架,探索针对生成式人工智能特殊安全风险防范的扩展路径,以期为构建兼顾合规性与实效性的人工智能治理体系提供参考。
    基于大模型的嵌入式软件测试技术的安全应用与实践
    郝伟, 陈华南, 黄晨
    2026, 12(E1):  90-93. 
    摘要 ( )   PDF (461KB) ( )  
    参考文献 | 相关文章 | 计量指标
    嵌入式系统广泛应用于现代智能设备中,其软件不仅功能复杂、实时性要求高,而且对安全性具有严格标准。传统测试方法常面临覆盖不全面与效率低下等挑战。近年来,基于大模型的测试技术逐渐成为提升嵌入式软件安全性与可靠性的有效途径。大模型能够深入理解需求信息,自动生成高质量测试用例,并在测试执行过程中提供智能监控与异常分析支持。文章旨在探讨基于大模型的嵌入式软件测试在安全性与有效性方面的实践方法,通过系统化的操作流程与策略优化,为实际项目提供可借鉴的安全实施方案,并以智能温控系统为例进行验证。
    关键信息基础设施主动防御能力检测评估方法探究
    郭丽丹, 朱建兴, 游志勇
    2026, 12(E1):  94-96. 
    摘要 ( )   PDF (472KB) ( )  
    参考文献 | 相关文章 | 计量指标
    《关键信息基础设施安全保护条例》明确要求运营者应当自行或委托网络安全服务机构对关键信息基础设施每年至少进行一次网络安全检测和风险评估。安全检测评估是落实关基安全保护责任的核心环节,主动防御是提升关基韧性的核心手段。文章面向关基主动防御能力,系统性地研究并构建检测评估体系,明确检测评估内容、要点、方法及流程,为量化评估关基主动防御水平、发现深层次防护缺陷、优化安全策略提供了有效支撑。
    基于双层协同治理框架的全球人工智能治理体系研究
    崔园
    2026, 12(E1):  97-99. 
    摘要 ( )   PDF (508KB) ( )  
    参考文献 | 相关文章 | 计量指标
    当前,以美国、欧盟和中国为代表的人工智能治理主要范式,在治理理念、制度工具与目标设定方面存在显著差异,导致全球治理实践呈现突出的“碎片化”态势。这一态势不仅显著增加了跨国合规成本,还可能因规则冲突与“监管洼地”效应诱发新的风险。为应对上述困境,文章在剖析人工智能技术根本特征的基础上,指出既有治理体系在响应速度、风险应对与协同机制方面存在的明显短板。通过比较三种主流治理模式,文章创新性地提出“双层协同治理框架”:上层致力于确立应对生存性风险的共同底线,下层则通过互认机制、标准对接与常设对话等柔性方式,推动多元规则体系的兼容与协调。该框架旨在保障人类安全基本要求的同时,为处于不同发展阶段和治理传统的国家提供制度弹性,从而为全球人工智能治理走出碎片化困境提供一条可行路径。
    思政引领下的应用型网络安全人才培养体系研究
    邱硕, 柳亚男, 阎浩, 张正
    2026, 12(E1):  100-103. 
    摘要 ( )   PDF (472KB) ( )  
    参考文献 | 相关文章 | 计量指标
    在新时代教育强国建设背景下,文章以应用型高校金陵科技学院网络安全人才培养实践为基础,深入阐释网络安全人才思想政治素质在从业安全领域所具有的极端重要性。坚持立德为先、实战为本的基本理念,确立“培养忠诚、保密、守纪的实战型网络安全人才”的根本目标,构建“三位一体、三聚五合”的实战型人才培养体系,深化思政教育与专业培养双核驱动、双线聚力、双向赋能的协同育人机制,形成“思政强、实战型”的人才培养特色,为网络安全相关专业有效落实立德树人根本任务提供了可复制、可借鉴的新鲜经验,助力高校培养更多适应新形势需求的网络安全实战型人才。
    开源软件供应链中第三方组件检测研究
    焦涵, 王勇, 吴沁玥
    2026, 12(E1):  104-107. 
    摘要 ( )   PDF (681KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着软件开发日益复杂化及开源组件的广泛使用,准确识别软件中的开源组件及其潜在安全漏洞已成为保障软件供应链安全的关键任务。文章系统性地梳理了开源组件识别与第三方开源组件漏洞检测两方面的核心技术与方法,并对未来研究方向提出展望,旨在为构建更为安全、可信的软件供应链提供理论支撑与技术参考。
    人工智能驱动科学发现的安全风险及治理
    余菁洁, 莫非, 吴琪
    2026, 12(E1):  108-111. 
    摘要 ( )   PDF (601KB) ( )  
    参考文献 | 相关文章 | 计量指标
    文章系统识别并探讨了人工智能驱动科学发现过程中存在的安全风险及其治理框架。基于知识管理与风险管理的理论视角,研究沿“知识生成—知识应用—知识传播”链路构建风险识别矩阵,将风险划分为内生风险、应用风险与衍生风险3类,并进行比较分析。研究发现,人工智能模型本体存在的缺陷贯穿于从知识生成到传播的全流程,对科学发现的真实性与可信度构成威胁;应用风险发生于人机交互及物理设备执行过程中,影响科研活动的安全性与可控性;衍生风险则源于科研系统与社会环境互动所产生的负外部性,危及伦理规范与社会秩序。针对上述风险,文章提出技术—制度—文化三维协同治理框架,通过引入可增强算法与数据透明度的工具,建立动态监控与快速响应机制,以及培育负责任创新的智能科研文化,将人工智能驱动科学发现的风险控制在学术界与社会可接受的阈值内。
    面向通用人工智能的安全风险与治理范式研究
    郑俊, 黄伟文
    2026, 12(E1):  112-115. 
    摘要 ( )   PDF (513KB) ( )  
    参考文献 | 相关文章 | 计量指标
    AGI在模型规模、能力泛化以及自主决策水平方面持续取得突破,使其逐渐突破传统人工智能以任务为核心的技术界限,展现出高度开放、动态演化以及跨领域迁移的能力特性。这一发展态势在大幅提升智能系统效率与创新潜力的同时,也带来了目标偏移、行为不可预测以及社会影响扩散等安全风险。相较于既有的人工智能安全问题,AGI相关风险具有生成机制复杂、影响范围广泛以及治理难度显著增大等特点。文章围绕AGI能力演进的逻辑,对其潜在安全风险形态展开系统分析,并在此基础上探讨关键安全技术路径与治理范式的构建方向,以期为AGI的可控发展提供理论依据与实践参考。
    大语言模型在铁路客票系统安全运营中的应用研究
    李鹏, 郑伟范, 韩新建, 胡金华, 宋晶
    2026, 12(E1):  116-119. 
    摘要 ( )   PDF (661KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着网络威胁日益复杂化,传统安全运营中心在资产管理、威胁检测、事件响应及人力资源配置等方面普遍面临效率低下、误报率高、运营负荷过重等挑战。文章基于铁路客票系统网络安全运营的实际需求,提出一种分层式的大语言模型安全运营平台架构,包括对象层、数据采集与预处理层、AI与LLM支撑层、智能安全运营服务层、用户交互层及响应执行层。该平台通过知识蒸馏、检索增强生成等技术,融合传统人工智能算法,实现了大语言模型在铁路客票系统安全领域的专业化应用,提供威胁检测、自动化响应与智能问答等智能化安全运营与运维服务,从而构建了一套面向铁路客票系统的完整智能化网络安全运营体系。
    生成式人工智能安全风险体系与多层级防御框架设计与研究
    李艳华, 黄江南, 韩珏, 韩章奇, 王艺菲, 赵兴涛
    2026, 12(E1):  120-123. 
    摘要 ( )   PDF (616KB) ( )  
    参考文献 | 相关文章 | 计量指标
    以ChatGPT为代表的AIGC技术范式,正驱动社会生产生活方式的变革。然而,其强大的通用能力与易用性在释放巨大潜力的同时,也引入了多维交织的复杂安全风险。文章系统性地构建了一个涵盖内生安全与衍生安全两个维度的AIGC安全风险分析框架。在内生安全层面,聚焦于大模型系统自身在基础设施、模型算法及供应链上存在的结构性脆弱性,并基于最新攻击实证揭示了风险的严峻性。在衍生安全层面,分析了技术滥用所引发的隐私泄露、虚假信息、版权伦理等一系列新型社会技术风险。在此基础上,提出了一个“从微观到宏观”的多层级协同防御体系,涵盖基于注意力机制的算法加固、基于AI的供应链纵深防御、面向流量的实时监测响应,以及产业共治与标准构建。最后,指出迈向安全可信的AIGC必须践行内生安全理念,将安全性作为核心设计原则融入系统全生命周期,这需要技术突破、标准制定与生态协作的协同努力。
    公共数据授权运营驱动价值共创研究
    方宏明, 王新晨, 肖良军, 周俊, 陈紫微
    2026, 12(E1):  124-126. 
    摘要 ( )   PDF (543KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着数字经济的深入发展,公共数据作为关键生产要素,其开发利用模式正逐步由传统行政性开放向市场化授权运营转型。该转型不仅关乎管理制度的重构,更在于如何通过多元主体间的协同互动实现价值共创。文章采用系统性文献综述方法,对2015年至2025年间关于公共数据授权运营驱动价值共创的中英文核心文献进行梳理,重点从理论演进、核心机制、实践模式及研究范式四个维度展开分析。研究指出,公共数据授权运营研究已形成一定的理论共识,其价值共创实现的关键在于推动理论共识与复杂实践深度融合。文章旨在系统厘清现有研究脉络,并为该领域的后续研究提供参考依据。
    基于A-BiLSMT的SQL注入检测研究
    廖志远, 赵波, 张胜元, 覃志华
    2026, 12(E1):  127-130. 
    摘要 ( )   PDF (749KB) ( )  
    参考文献 | 相关文章 | 计量指标
    以SQL注入攻击为研究背景,通过分析基于规则、机器学习等传统基线方法检测手段的局限性,以构建精准的高鲁棒性的SQL注入检测模型为目标,结合深度学习在自动特征学习与复杂模式识别上的优势,提出了一种基于自注意力机制与融合双向长短期记忆神经网络(A-BiLSMT)的检测模型。测试结果表明该模型在SQL注入检测中具有高精度、高效率和强泛化能力,可为提供重要信息系统网络安全防护能力提供技术支撑。
    基于大语言模型的日志异常检测方法研究综述
    张玮炜
    2026, 12(E1):  131-134. 
    摘要 ( )   PDF (506KB) ( )  
    参考文献 | 相关文章 | 计量指标
    日志异常检测在维护信息系统安全与稳定运行中具有重要作用。然而,随着系统规模扩大与日志数据复杂性提升,传统基于规则或浅层特征的方法在建模能力与适应性方面逐渐显现不足。近年来,大语言模型凭借其语义理解与推理能力,为日志异常检测提供了新的技术手段。从技术路径角度出发,系统梳理大语言模型在日志异常检测中的主要应用方式,包括日志语义建模、提示工程、预训练与微调以及检索增强生成等研究方向。最后,总结了当前相关方法在工程部署、检测可信度等方面面临的挑战,并对未来发展方向进行了展望。
    基于本地大模型的跨环境多类型资产测绘方案的应用研究
    曹庆宏
    2026, 12(E1):  135-138. 
    摘要 ( )   PDF (540KB) ( )  
    参考文献 | 相关文章 | 计量指标
    做好传统网络与物联网上设备资产的实时管理是确保信息安全的基石,探索构建一种基于本地大模型智能分析资产测绘系统通过选取多个机构实体的实际资产测绘数据,利用本地部署的大模型完成资产的智能识别、智能标签与风险评估,通过办公软件实现多源数据融合和跨环境多类型全覆盖的资产测绘功能。实践表明,基于本地大模型的跨环境多类型资产测绘方案具有重要的实践推广价值。
    美国生成式人工智能安全领域行业现状及发展趋势
    李强, 徐杰, 孙倩文
    2026, 12(E1):  139-142. 
    摘要 ( )   PDF (540KB) ( )  
    参考文献 | 相关文章 | 计量指标
    生成式人工智能作为引领新一轮科技革命的战略性技术,在飞速发展的同时伴生安全风险,并深刻影响网络和数据安全产业形态。通过梳理政府治理、产业实践与未来趋势,全面呈现美国在该领域的竞争优势、发展逻辑与核心布局,为我国相关研究与产业实践提供借鉴参考。
    基于可解释人工智能的虚拟电厂零信任访问控制
    唐大圆, 胡绍谦, 张玉健, 丁浩川
    2026, 12(E1):  143-147. 
    摘要 ( )   PDF (1106KB) ( )  
    参考文献 | 相关文章 | 计量指标
    虚拟电厂面临开放接入与海量异构终端带来的严峻网络安全挑战,基于可解释人工智能的属性访问控制策略生成与优化模型,构建涵盖进程、文件与网络通信行为的三模态终端行为特征体系,设计数据、算法与决策三级不平衡处理策略,并将可解释AI贯穿信任评估全流程。通过解释感知采样器、解释加权训练器与可解释决策校准器的协同工作,使模型决策逻辑与各类安全等级行为模式深度对齐,显著提升评估结果的可信度与可追溯性。
    基于LLM的零信任安全框架设计研究
    乔志刚, 成飏, 郑伟范, 胡金华, 宋晶
    2026, 12(E1):  148-152. 
    摘要 ( )   PDF (897KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着云计算、移动互联网等新兴技术持续涌现,网络物理边界日益模糊,传统基于边界的外围式网络安全架构已难以适应新型安全需求。零信任理念的提出,为解决该问题提供了新的思路。LLM所具备的语义理解能力,可识别潜在安全风险,为零信任架构中的策略制定提供深层次语义支撑。文章在分析现有零信任框架及实现途径的基础上,设计并实现了一种基于LLM的零信任安全框架,阐述了基于此框架的安全处理流程,剖析了其中的关键技术与特点,从而为数字经济时代的企业安全保障提供一种有效解决方案。
    一种鲁棒的多比特大语言模型水印方法
    谢铮涵, 吴梦婷
    2026, 12(E1):  153-157. 
    摘要 ( )   PDF (899KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着LLM的广泛应用,其生成内容的版权保护与溯源问题日益凸显,水印技术成为关键的解决方案之一。然而,当前主流的KGW系列水印方法易受基于前缀分析的攻击,存在水印规则被窃取与失效的风险。为此,文章提出一种基于隐藏信息的多比特LLM水印方法。该方法利用预设的隐藏信息生成水印矩阵,并通过引入随机噪声实现动态变化,从而避免依赖固定的上下文特征,显著增强了水印的隐蔽性与抗攻击能力。水印通过轻微扰动模型输出的logits分布实现嵌入,无需额外训练,对模型生成质量影响甚微。实验结果表明,该方法在多种LLM上的水印提取假阳率低于0.07%,并能有效抵御基于放射性的水印中和攻击,同时保持文本困惑度无明显上升。本文为LLM提供了一种隐蔽、鲁棒且易于部署的水印保护方案。
    区块链视域下电子认证服务的责任重构
    胡玮, 陈兵, 王梓行
    2026, 12(E1):  158-162. 
    摘要 ( )   PDF (564KB) ( )  
    参考文献 | 相关文章 | 计量指标
    区块链技术与电子认证的融合应用,催生了CA机构、存证平台、用户、共识节点等多方主体协同协作的新业态,同时也使法律责任分配陷入技术去中心化与法律归责中心化的深层矛盾。文章立足于区块链的技术本质,探讨其对认证机构责任基础、归责原则与承担方式的重构逻辑。研究表明,区块链推动电子认证信任机制由“单一信任中心”向“混合信任节点”演进,然而因果关系的复杂化导致传统认证机构归责规则难以直接适用。文章主张,认证机构的责任体系应从传统的过错推定责任,逐步转向以技术合规为核心、兼顾链上链下双重维度的复合责任框架。在立法层面,应针对认证机构与区块链等新兴技术的结合应用进行规范,依据其介入技术框架的不同层次确立相应的归责原则,并创新举证责任分配机制,区分初步证明与实体证明阶段,以减轻用户等主体的证明负担;在标准层面,应推动技术规范与法律规则的衔接;在司法层面,应认可认证机构对入链前数据真实性、有效性的核验效力,从而构建完整的“链上—链下”信任链条。文章旨在为《电子认证服务管理办法》等相关法律法规的修订及司法实践提供理论参考。
    行政执法领域智能审核模型安全风险及防护策略研究
    范絮姸, 信鸽, 文杨, 冯立胜, 马群凯
    2026, 12(E1):  163-167. 
    摘要 ( )   PDF (497KB) ( )  
    参考文献 | 相关文章 | 计量指标
    在“人工智能+”战略持续深化的背景下,AI技术已全面应用至行政执法领域。行政处罚文书智能审核模型的应用,显著提升了海关执法的效率与规范性。然而,在此类高合规、高敏感的业务场景中,相关安全风险亦日益凸显。传统通用AI安全防护方案普遍存在“重理论、轻实践”“重通用、轻垂直”的局限性,难以满足垂直场景的实际需求。文章以该智能审核模型为研究对象,系统识别了基础设施与供应链、数据与知识本体、算法与模型执行、应用与交互流程、运营与治理五个层面的安全风险,并据此构建了一套与之对应的五层工程化防护策略体系。经对比性理论验证,该策略体系在风险覆盖的全面性、场景适配的精准性、工程落地的可行性以及合规支撑的有效性等核心维度上,均显著优于通用方案,能够有效阻断技术风险向执法业务风险的传导。文章填补了行政执法领域AI安全工程化防护的方法论空白,为海关及其他类似高合规场景下AI模型的安全治理提供了理论与实践参考。后续工作将聚焦于推动防护策略的落地优化与应用边界拓展。
    基于AI增强的无线网络SQL注入攻击梯度掩码防御方法
    王英梅, 陶 源, 张振峰, 王连庆
    2026, 12(E1):  168-171. 
    摘要 ( )   PDF (702KB) ( )  
    参考文献 | 相关文章 | 计量指标
    在无线网络环境中,SQL注入攻击日趋复杂与多样化,传统防御方法在特征混淆与隐私保护方面面临精度不足与响应延迟等问题。为此,文章提出一种融合AI增强机制的无线网络SQL注入攻击梯度掩码防御方法。该方法引入四元数旋转技术实现SQL特征的非线性混淆,并结合链式零共享机制与门限Paillier加密,完成梯度掩码分量的生成与密文聚合。在此基础上,通过轻量化神经网络模块对聚合特征进行深度语义解析,并借助Sigmoid激活函数与注意力机制联合计算攻击概率,从而实现对多类型SQL注入攻击的智能识别与实时阻断。实验结果表明,本方法对六类主流SQL注入攻击的平均防御率达到96.2%,在每小时2000次的高频攻击条件下,平均响应延迟低于11.8毫秒,并在多攻击并发场景下,于35毫秒内使拦截率收敛至99%以上,展现出高精度、低延迟与强隐私保护的综合优势。
    全球数字治理变局下中国数据跨境流动规制的困境与重构
    曲洁, 苏艳芳
    2026, 12(E1):  172-175. 
    摘要 ( )   PDF (544KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着数字经济成为全球经济增长的新引擎,数据跨境流动已成为重塑全球价值链的关键机制。然而,在地缘政治博弈加剧与数字主权意识觉醒的背景下,全球数据治理陷入“自由流动、隐私保护与国家安全”的三元悖论。文章立足于2024—2026年中国数据跨境规制体系的最新实践,深入剖析当前面临的国际规则冲突、国内法规适配性不足及技术监管能力滞后等深层次挑战,提出构建“智慧监管”新范式的路径。文章认为,破解三元悖论的关键在于实现制度规范与技术治理的深度融合,通过国际合作提升规则话语权、完善国内法规衔接与细化、推动技术创新赋能动态监管、构建多元主体共治生态,从而为中国式现代化背景下的数据要素全球化配置提供理论支撑与实践方案。
    公共网络安全标准体系的顶层设计与协同治理研究
    高冰, 郭丽丹, 杨丽敏
    2026, 12(E1):  176-179. 
    摘要 ( )   PDF (680KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着公共安全行业数字化转型的不断深入,公共网络安全面临的网络威胁也愈发复杂,对公共网络安全标准体系的科学性和系统性提出了更高要求。本文系统梳理了当前公共网络安全国家标准与行业标准的体系架构,明确了标准体系的层级结构与内容分布,分析了现行标准体系在层级衔接、领域协同、实战适配以及全生命周期管理等方面存在的问题,从顶层设计优化、多方治理机制以及动态维护管理等方面提出了优化建议,为完善公共网络安全标准体系、提升网络安全综合治理能力提供了理论支撑。
    国内外网络安全领域标准的比较研究及对我国标准项目管理的启示
    杨丽敏, 郭丽丹, 杨阳
    2026, 12(E1):  180-183. 
    摘要 ( )   PDF (972KB) ( )  
    参考文献 | 相关文章 | 计量指标
    网络安全标准是国家网络安全治理体系的核心依托,直接决定网络安全保障能力的水平。文章系统梳理中国与欧美网络安全标准体系的核心架构、运行机制与发展演进特征,从顶层设计、组织模式与推进机制等维度开展对比研究,剖析三大体系的共性特征与关键差异,提炼欧美体系的可借鉴经验;在此基础上,聚焦中国网络安全领域标准体系现状与项目管理痛点,结合国际先进实践提出专业化、实战化、精细化的优化建议,旨在为完善中国网络安全标准体系、提升其国际兼容性与影响力提供理论参考。
    网络安全等级保护标准落地实施
    杨阳, 郭丽丹, 高冰
    2026, 12(E1):  184-187. 
    摘要 ( )   PDF (558KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着数字经济的快速发展和网络安全风险的常态化,网络安全等级保护制度及相关国家标准的落地实施,是筑牢国家网络安全防线的重中之重。文章以等保标准体系为研究对象,梳理其实施现状与成效,从标准体系、实施主体、监管机制、产业支撑四个维度分析共性问题,并提出标准化项目推进的优化路径。研究发现,我国等保标准体系已全面升级,行业合规覆盖率显著提升,但仍存在标准适配性不足、主体合规能力分化等问题。通过完善标准动态更新机制、强化主体合规能力建设、构建协同监管体系、健全产业支撑生态,能够助力网络安全标准化工作快速推进。
    AI驱动的输变电设备物联网无线通信安全治理研究
    程夏, 胡绍谦, 林青, 丁浩川
    2026, 12(E1):  188-192. 
    摘要 ( )   PDF (565KB) ( )  
    参考文献 | 相关文章 | 计量指标
    输变电设备物联网是保障能源基础设施安全运行的核心支撑,强化其无线通信安全治理具有重要的现实意义。DL/T 2808—2024作为输变电设备物联网的核心组网协议,安全设计层面仍存在明显缺陷。文章系统分析了该协议安全机制存在的缺陷,以及实际应用中面临的安全风险,在此基础上提出了一套融合AI技术的协同安全防护机制,涵盖轻量级局部加密、时隙动态跳变以及干扰攻击监测与响应。该机制为提升输变电设备物联网无线通信的安全水平提供了可行的技术路径。
    基于区块链的等保测评机构认证监管体系研究
    顾建新
    2026, 12(E1):  193-196. 
    摘要 ( )   PDF (838KB) ( )  
    参考文献 | 相关文章 | 计量指标
    为推进网络安全等级保护制度的落实,需对等保测评机构实施有效监管。现行体系虽已发布测评机构能力要求与评估规范,并由认证部门执行监管,但测评过程中产生的材料存在被篡改的风险,其真实性保障面临严峻挑战。本文构建基于区块链技术的认证监管体系,以系统性提升测评材料的真实性保障能力。首先,分析可信存储与验证机制,将测评材料哈希值上链存证,确保数据的真实性、完整性与可追溯性;进而,从等保测评机构服务认证的业务管理与关键数据存证两个维度,提出一套基于区块链技术的等保测评机构认证监管系统设计方案。
    基于应用场景的大模型应用全栈安全体系研究
    魏光辉, 陈宇杰, 孔德智, 刘丕群, 杨学武, 张宇锖, 庞晓健, 刘茂珍
    2026, 12(E1):  197-201. 
    摘要 ( )   PDF (601KB) ( )  
    参考文献 | 相关文章 | 计量指标
    大模型应用正加速渗透政务、工业、金融、医疗等关键领域,在提升产业效率的同时,亦引发提示注入、内容幻觉、智能体失控等新型安全威胁。现有治理体系多聚焦通用技术风险防御与合规框架构建,但存在通用化措施与垂类场景需求脱节、单点防御缺乏全链条贯通等局限。文章基于大模型应用安全的全栈性与场景化特征,构建了“本体安全栈—融合安全栈—协同安全栈”三层递进式全栈安全体系,从内生安全、融合适配到协同生态管控形成闭环防护,覆盖垂类大模型全应用场景。以政务领域场景为例,详细阐述了该体系在不同安全栈的具体实践路径。研究成果可为垂类大模型应用安全治理提供理论框架与实践参考,推动大模型应用规模化、合规化落地。
    融合AI辅助分析的远方控制管控系统研制与应用
    刘明慧, 尤小明
    2026, 12(E1):  202-206. 
    摘要 ( )   PDF (1089KB) ( )  
    参考文献 | 相关文章 | 计量指标
    文章提出一种融合AI辅助分析的远方控制管控系统,阐明了该系统的设计思路、整体架构、报文分析处理流程及硬件实现方案。该系统采用无感串接方式部署,通过安全网关与独立许可主机实现双因子认证与操作许可管控;系统内嵌AI辅助分析模块,可完成报文异常检测、用户行为建模与安全风险预警;安全网关具备硬件旁路、高吞吐量、低时延转发等特性,且无需修改原有主站配置、应用程序与业务流程。现场应用结果表明,该系统能够有效阻断非授权远方控制指令,显著提升远方操作的安全管控强度与主动防御能力,具有改造影响小、适用范围广、运行稳定可靠等优点,可广泛应用于各类调度主站、保护信息系统的远方操作安全加固。
    联邦学习安全保障技术的应用与实践探讨
    魏光辉, 杨学武, 张宇锖, 王明君, 陈宇杰
    2026, 12(E1):  207-211. 
    摘要 ( )   PDF (604KB) ( )  
    参考文献 | 相关文章 | 计量指标
    联邦学习作为一种新兴的分布式机器学习范式,旨在实现“数据不动模型动”的数据处理效果,为解决数据孤岛问题、保护数据隐私提供了新的技术路径。然而,联邦学习的分布式训练模式天然面临诸多安全风险与挑战。本地训练的模型参数在上传、聚合与分发的全流程中,均存在隐私泄露与遭受恶意攻击的风险,严重制约了其在金融、医疗等敏感领域的可靠应用。文章通过详细分析联邦学习全流程面临的安全与隐私风险,构建了面向联邦学习的安全假设模型。基于该模型,文章全面梳理了保障联邦学习安全与隐私的七种主流技术及其应用方法,通过系统的对比分析,阐明了各项技术的优势与局限性。研究表明,单一保障技术难以应对联邦学习全流程中复杂多变的安全威胁,未来需融合协调多种保障技术,构建安全、可靠、实用且高效的联邦学习框架。
    网络安全产品自主可控评价技术研究
    俞优, 杨元原, 雷晓锋
    2026, 12(E1):  212-215. 
    摘要 ( )   PDF (495KB) ( )  
    参考文献 | 相关文章 | 计量指标
    为定量评估网络安全产品的自主可控水平,文章在梳理产品构成、研发保障体系、相关政策标准及现有测评实践的基础上,构建了涵盖组织机构背景、产品自主能力、供应链保障、售后服务能力、知识产权五个维度的综合评价指标体系,并提出分层加权评分方法。该体系可为研发机构开展自查优化以及第三方机构实施测评提供科学量化依据。
    一种基于不确定性建模评分与优化的多轮越狱评估分层框架
    魏治锬, 杜旭冉, 张雪健
    2026, 12(E1):  216-220. 
    摘要 ( )   PDF (882KB) ( )  
    参考文献 | 相关文章 | 计量指标
    多轮越狱攻击通过与大语言模型开展连续交互,模拟真实用户对话过程,可有效暴露模型的潜在安全漏洞。然而,现有研究多聚焦于提升攻击成功率,尚未针对攻击路径动态演化、评估稳定性以及生成内容危害程度构建系统化的建模与分析体系,难以在复杂场景下实现高效稳定的攻击评估效果。文章提出多轮越狱评估分层框架STRATA,并设计基于不确定性建模的多维评分与迭代优化算法UMSO。该框架构建了“样本生成—评分筛选—迭代优化—自动化评估—风险分析”的全流程闭环机制,核心在于攻击前通过UMSO算法对样本完成自评估与迭代优化,从而降低低质量与无效样本的干扰,提升评估稳定性与攻击成功率。在多个主流大语言模型上开展的实验结果表明,STRATA在攻击有效性方面优于现有方法。
    人工智能大模型语料污染系统性风险与协同治理路径
    鲁蓉蓉
    2026, 12(E1):  221-224. 
    摘要 ( )   PDF (571KB) ( )  
    参考文献 | 相关文章 | 计量指标
    人工智能大模型的突破性发展高度依赖海量训练语料,然而语料污染已成为制约模型可信度与应用安全的核心瓶颈。文章系统阐释语料污染的内涵及其类型划分,结合多领域实证案例揭示其引发的链式风险,包括模型生成内容的偏见与虚假信息扩散、关键领域决策失误、版权纠纷及用户信任崩塌等。在此基础上,提出“数据控源—技术免疫—法规护航—生态共治”四维协同治理框架:在源头建立分级审核与专业语料共享机制;在技术层研发抗污染算法与鲁棒训练范式;在法规端明确版权边界与AI生成标识义务;在生态圈推动行业自律与国际协作。
    可信数据空间视角下公共信用数据流通的困境及策略
    黄宁, 王政, 廖幸谬
    2026, 12(E1):  225-228. 
    摘要 ( )   PDF (553KB) ( )  
    参考文献 | 相关文章 | 计量指标
    公共信用数据的开放流通对提升信息透明度、促进市场公平竞争、健全社会信用体系具有关键作用。当前公共信用数据流通面临三重困境,分别是流通要求与责任配置不清的困境、多来源主体结构下流通风险共担机制缺失的困境,以及高流通需求与高安全管控要求相互矛盾的困境。为破解上述困境,文章基于可信数据空间视角提出三项应对策略:通过技术与制度协同共治明确责任配置;依托全流程闭环安全流通管理破解风险共担难题;搭建平台型组织快速响应高流通需求。上述策略可有效推动公共信用数据在保障安全的前提下实现高效流通。
    我国人工智能安全监管现状及风险对策研究
    王伟洁, 高月, 于成丽, 钮艳
    2026, 12(E1):  229-232. 
    摘要 ( )   PDF (596KB) ( )  
    参考文献 | 相关文章 | 计量指标
    人工智能作为新一轮科技革命与产业变革的核心驱动力,正以生成式AI、AI智能体等技术为载体,实现从技术突破到规模化应用的跨越式发展,深度赋能经济社会各领域转型升级。但当前,人工智能内生安全漏洞、智能化网络攻击、深度伪造虚假信息等多维风险持续凸显,已突破技术范畴向国家安全、社会稳定、全球治理等领域传导,成为各国共同面临的重大挑战。近三年来,全球主要国家和地区纷纷加快人工智能安全监管布局,中国已初步形成人工智能安全监管规范体系,但仍存在监管政策不完善、测试评估体系待健全、安全监管机制待优化等问题,建议从法规政策、测试评估、监测披露、伦理道德约束等方面,加快提升中国人工智能安全监管水平,保障中国人工智能产业健康有序发展。
    面向AGI的前瞻性安全风险与治理范式研究
    姚馨, 王永, 高彦恺, 王栋, 朱莉
    2026, 12(E1):  233-237. 
    摘要 ( )   PDF (614KB) ( )  
    参考文献 | 相关文章 | 计量指标
    AGI尚未形成公认的工程实现形态,但AI行业的前沿应用已经显露出与AGI治理高度相关的风险信号。文章立足于AGI技术演化趋势与全球治理实践,围绕多个核心议题展开分析。文章认为,AGI前瞻性安全风险是由多个环节共同构成的系统性风险链。有效治理需要从静态伦理倡议转向全生命周期的动态治理范式:以能力分级和危险能力评估为入口,以红队测试、机制解释、权限隔离和运行监测为技术支撑,以法律责任、第三方审计、举报人保护和国际互认为制度保障,并在必要范围内引入隐私保护的算力与硬件可验证机制。
    网络安全标准应用实施机制研究
    罗峥, 吴晓艳
    2026, 12(E1):  238-241. 
    摘要 ( )   PDF (470KB) ( )  
    参考文献 | 相关文章 | 计量指标
    网络安全标准的应用实施是网络安全治理领域的核心课题。文章基于对国际SC27标准体系和国内TC260标准体系的分析比较,系统阐述了“监管体系—标准体系—认证认可体系”三位一体协同推动标准应用实施的机制。研究表明,标准体系提供技术规范与合规要求,是“三位一体”的核心内容;认证认可体系以ISO/IEC 17020、17025、17065、17024等国际通行规范为基础,结合CMA这一检验检测机构法定准入要求,通过网络安全产品检测、网络安全测评服务、管理体系建设、人员能力培养等具体形式,提供符合性证明与技术验证,是连接标准与市场的桥梁;监管体系提供法律威慑与执法保障,是标准实施的最后防线。三者相互支撑、协同发力,共同构成完整的标准落地实施链条。文章系统分析了三大体系的功能定位、运行机制与协同路径,并提出优化三位一体机制的对策建议,为完善我国网络安全标准实施体系提供理论参考。
    人工智能在网络安全钓鱼邮件监测预警中的应用研究
    石宇, 吴小倩, 蒋喆, 刘丹阳, 解子祎
    2026, 12(E1):  242-245. 
    摘要 ( )   PDF (569KB) ( )  
    参考文献 | 相关文章 | 计量指标
    随着AI技术的快速发展,钓鱼邮件攻击已呈现出智能化、高针对性与隐蔽化的发展趋势,对传统基于规则与特征匹配的钓鱼邮件安全监测防护体系形成了严峻挑战。文章系统研究了以LLM与多智能体协同系统为代表的网络安全技术在钓鱼邮件监测预警领域的创新应用。研究表明,新型监测预警技术完成了从静态特征匹配到动态意图理解的根本性转变,可有效应对AI生成的钓鱼邮件、多模态攻击等新型威胁。研究显示,融合LLM的智能分析系统对新型钓鱼邮件的检出率相比传统技术有显著提升。文章同时分析了技术实践过程中面临的技术集成、误报率平衡和合规性等问题,并展望了未来监测技术向自适应、预测性安全方向演进的趋势。文章可为后续邮件安全监测预警体系的构建提供理论参考和实践指导。
    具身智能应用发展面临的安全威胁研究
    王伟洁, 高月
    2026, 12(E1):  246-249. 
    摘要 ( )   PDF (574KB) ( )  
    参考文献 | 相关文章 | 计量指标
    具身智能作为人工智能与物理实体深度融合的前沿方向,通过赋予机器人感知、学习、自主决策与动态交互能力,正加速向工业制造、医疗护理、智能交通、家庭服务等领域实现规模化落地。具身智能的数实融合特性使其安全风险突破传统信息安全边界,呈现网络攻击物理化、数据泄露全域化、伦理责任模糊化的新型威胁特征,面临系统易被劫持操控、多维度数据滥用、自主决策责任界定不清等突出问题。文章梳理全球具身智能产业发展趋势,剖析其应用场景下的核心安全威胁,从政策法规、标准测试、技术防护、责任体系、伦理治理五大维度提出防范对策,为具身智能安全有序发展提供理论参考与实践指引。
    低空数智视域下无人机赋能智慧警务的路径与模式研究
    牛帅, 乔伟红, 殷小童
    2026, 12(E1):  250-253. 
    摘要 ( )   PDF (1310KB) ( )  
    参考文献 | 相关文章 | 计量指标
    文章以2003—2025年国内外600多篇有效文献为分析样本,运用关键词共现分析与CiteSpace可视化工具,系统梳理警用无人机领域的研究脉络、发展阶段与技术架构,刻画警用无人机赋能智慧警务的理论图景与实践逻辑,为后续理论研究、技术创新与实战应用提供学术参考与决策支撑。
    面向智能网联汽车安全策略优化的大规模多目标进化算法
    薛明, 王雪
    2026, 12(E1):  254-259. 
    摘要 ( )   PDF (622KB) ( )  
    参考文献 | 相关文章 | 计量指标
    在ICV安全防御场景中,随着车载网络攻击面的持续扩张,安全策略的决策变量数量急剧攀升,大规模多目标优化中的“维度陷阱”问题显著降低了进化算法的收敛速度,导致算法难以在有限计算资源约束下,同时完成安全覆盖率、实时响应延迟与能耗开销的优化。现有方法通常通过减少决策变量数量或压缩变量搜索范围缓解这一难题,但该方式易引发信息缺失、求解精度下降等问题。文章提出了一种面向智能网联汽车安全策略优化的LMEA-ICV算法,该算法将降维操作与模糊预测进行互补融合,旨在提升安全策略帕累托前沿的准确性。首先,文章设计了一种多阶段策略,逐步降低ICV安全场景中大规模多目标优化问题的复杂度;然后,提出了一种基于竞争群优化器的环境选择机制,以平衡车载防御策略种群的收敛性与对抗多种攻击类型的多样性。为验证所提出算法的性能,在大规模多目标优化问题集上,与4种先进的大规模多目标进化算法开展了对比实验。实验结果表明,本文所提出的基于多阶段策略的大规模多目标进化算法在整体性能上显著优于对比算法。
    大模型越狱攻击下异步围栏的效能衰减边界与补偿路径
    余慧英, 苏莉娅, 陈军先
    2026, 12(E1):  260-264. 
    摘要 ( )   PDF (551KB) ( )  
    参考文献 | 相关文章 | 计量指标
    大语言模型的规模化部署引发了安全治理的结构性张力,顺序式检测以响应延迟换取安全效率,迫使企业在可用性与防护性之间做出非此即彼的权衡。文章提出流式异步检测架构,将研判与Token分发并行化,使防护不再阻塞内容生成;同时构建多模型混合编排机制,经由规则前置与异构模型交叉验证的级联策略,强化对抗样本检出的鲁棒性。基于智能体场景下攻击沿全链路扩散的实证发现,文章引入四维风险框架与数据飞轮机制,实现防护与对抗的同步迭代。实验数据表明,该架构在毫秒级响应下对越狱攻击的拦截率较基线显著提升。
    数据流通场景识别及其安全体系研究
    魏光辉, 徐思琰, 骆伟, 高锐, 董浩, 赵弘洋
    2026, 12(E1):  265-269. 
    摘要 ( )   PDF (561KB) ( )  
    参考文献 | 相关文章 | 计量指标
    数据高效合规流通是释放数据要素价值的关键,其场景的复杂性给安全治理带来挑战。本文提出一种创新性的两层级数据流通场景识别框架,从应用属性层和处理活动层对典型场景进行系统分类。在此基础上,通过“业务拆解—安全梳理—体系构建”三步骤,构建了包含应用属性安全、处理活动安全与通用安全的三类一体化安全体系,为具体数据流通场景下的数据安全保障提供了理论依据与实施路径。