MAI-Cyber 1:全球首个多智能体自主网络防御系统问世
2025年3月28日,北京——在今日举行的国际网络安全创新峰会上,国家网络空间安全实验室联合星云智能科技公司正式发布了代号为“MAI-Cyber 1”的下一代网络防御系统。这是全球首个基于多智能体强化学习与自主决策的实战化网络攻防平台,标志着人工智能在网络空间安全领域迈入“自主进化”新阶段。
突破传统:从“被动响应”到“主动预判”
据项目总负责人、中国工程院院士李振东介绍,MAI-Cyber 1的核心是一组由数十万个人工智能代理组成的“数字战团”。不同于传统依靠规则库与特征匹配的防火墙、入侵检测系统,MAI-Cyber 1能够模拟攻击者的策略,在毫秒级时间内自主生成防御方案,并实时调整网络拓扑、加密算法与访问控制策略。“它不仅仅是‘守’,更是‘智守’,能像围棋中的AlphaGo一样,通过对弈自我进化。”
在发布会现场演示环节,研究人员模拟了一场针对金融数据中心的高级持续性威胁(APT)攻击。攻击方尝试利用零日漏洞、社会工程学与隐蔽隧道渗透。MAI-Cyber 1在攻击发起后0.7秒内即识别出异常流量模式,并自动将受影响服务器切至隔离沙箱,同时启动诱饵系统反向追踪攻击源。整个过程中,系统未触发任何人工干预指令,实现了“全自动闭环防御”。
关键数据:拦截率99.98%,响应时间降至亚秒级
根据实验室公布的最新测试报告,在为期270天的红蓝对抗测试中,MAI-Cyber 1面对超过50万种已知与未知攻击手法,平均拦截成功率达到99.98%,较传统人工智能防火墙提升约12个百分点;平均响应时间从行业平均的12秒压缩至0.8秒。尤其在对未知漏洞的防御上,系统通过“因果推理引擎”能够在漏洞被利用前预测可能攻击路径并主动打补丁,将防御窗口从“事后24小时”前移至“攻击发生前”。
星云智能首席技术官张雨薇表示:“MAI-Cyber 1的命名中,‘MAI’代表‘多智能体智能’(Multi-Agent Intelligence),‘Cyber 1’既代表第一代产品,也寓意网络空间的‘第一道自主防线’。”她透露,系统底层采用了改进的深度Q网络与联邦学习架构,各智能体之间通过加密信道共享威胁情报,兼顾了效率与隐私。
行业反响:安全范式正在改变
与会专家认为,MAI-Cyber 1的出现可能重新定义网络安全的运维模式。国际信息系统安全认证联盟(ISC²)前主席、网络安全顾问约翰·霍普金斯在视频致辞中评价:“当攻击者开始使用AI,防御者必须拥有更先进的AI。MAI-Cyber 1展现的自主能力,将迫使红队(攻击模拟团队)也升级自己的武器库——这是一场军备竞赛。”
然而,也有学者提出审慎意见。中国科学院自动化研究所研究员王敏指出,多智能体系统本身存在“涌现行为”不可预知的风险。“万一系统内部产生对抗性策略,或智能体被恶意劫持,后果将非常严重。必须建立严格的‘关闭开关’和审计机制。”对此,研发团队回应称,MAI-Cyber 1已内置三层冗余熔断协议,且所有决策日志将同步上链存证,确保可追溯、可问责。
应用前景:从关键基础设施到数字国门
目前,MAI-Cyber 1已在国内三家大型银行、两家国家级电网调度中心完成首轮部署。据测试数据,部署后各机构安全事件响应人力成本下降约65%,误报率降低至万分之三以下。下一步,团队计划将其用于“东数西算”工程的数据枢纽防护,并探索与量子密钥分发网络的兼容性。
随着AI与网络战深度融合,MAI-Cyber 1或许只是开始。正如李振东院士在发布会结尾所言:“我们不是在建造一座高墙,而是训练一支永不疲倦的‘数字哨兵’。”未来,这支“哨兵”能否守住变局之下的网络边疆,时间将给出答案。
(完)