2026 年 6 月第一周,AI 安全治理领域发生了三件值得行业高度关注的事件:全球顶尖科学家签署《IDAIS 伦敦宣言》,呼吁各国协同防范 AI 安全威胁;ISC.AI 2026 正式定档 6 月 24 日,聚焦 AI 安全范式从"人对人"向"AI 对 AI"的根本性转变;加拿大发布"全民 AI"国家战略,将 AI 安全纳入国家顶层设计。三件事同时发生并非巧合——它们共同指向一个事实:AI 安全治理正在进入一个全新的、真正意义上的"全球协同"阶段。
《IDAIS伦敦宣言》:顶尖科学家的集体警报
在 2026 年人工智能安全国际对话(IDAIS)上,包括图灵奖得主姚期智、Yoshua Bengio、清华大学智能产业研究院创始院长张亚勤、加州大学伯克利分校教授 Stuart Russell 在内的多位全球顶尖人工智能科学家与治理专家,共同拟定并签署了《IDAIS 伦敦宣言》。
这份宣言的核心关切是人工智能网络攻击和生物滥用技术的快速扩散。科学家们明确指出:攻击方已利用 AI 实现漏洞自动发现、攻击模拟和自动化执行,传统的"人对人"防御体系在速度、规模和复杂度上面临降维打击。这不是未来的风险推演,而是正在发生的现实。
IDAIS 此前已在牛津、北京、威尼斯、上海举行过多轮对话,伦敦是第五场。该宣言被视为当前国际社会在 AI 安全治理领域最具权威性的共识文件之一。其特殊之处在于,它并非由各国政府主导,而是由一线科学家和治理专家自发推动——当最懂 AI 的人开始集体拉响警报,行业没有理由忽视。
ISC.AI 2026:从"人对人"到"AI对AI"的范式革命
定档 6 月 24 日的第十四届互联网安全大会(ISC.AI 2026)将主题定为"安全对抗从'人对人'向'AI 对 AI'的范式变革"。这并非营销话术,而是对当前安全行业根本性变化的精准概括。
大会将围绕 AI 应用、AI 安全、AI 人才三大板块展开。在 AI 应用板块,多智能体协同、企业级部署、Agent Teams 等一线实践案例将集中亮相;在 AI 安全板块,360 将展示漏洞挖掘智能体、渗透测试智能体等最新成果——用 AI 来防御 AI 驱动的攻击,本身就是"AI 对 AI"范式的最佳注脚。
360 集团创始人周鸿祎将 2026 年称为"百亿智能体之年",认为 AI 正从单点提效向"智能体集群指挥"的生产力形态跃升。安全行业面临的挑战也随之升级:当企业部署的智能体越多,攻击面就越大——每一个智能体都是一个潜在的权限入口和数据泄露节点。传统的安全运营中心(SOC)模型在应对 AI 驱动的自动化攻击时已经力不从心。
ISC.AI 2026 还首次推出"24H Agent Teams 沉浸式体验展",让参会者亲身感受多智能体协作场景下的安全攻防演练。此外,三场创新赛事、20 余场行业垂直论坛,显示出 AI 安全已经从一个小众议题扩展为涉及全行业的系统性课题。
加拿大"全民AI"战略:国家层面的AI治理样本
6 月 4 日,加拿大卡尼政府发布了"AI for All"国家战略文件,从另一个维度展现了 AI 安全治理的全球性趋势。这份文件的核心目标是在五年内新增 2000 亿加元 AI 相关经济产出、创造 25 万个 AI 岗位,同时坦承了过去近 70% 的加拿大 AI 创始团队最终将总部迁往海外的事实。
值得注意的是,加拿大将"安全可信"作为 AI 战略的四大支柱之一,设立了 5 亿加元的科技成长基金用于 AI 安全研究与治理能力建设。加拿大并非个例——全球范围内,新兴的 AI 法规、标准和安全认证体系正在密集涌现。从欧盟 AI 法案到中国的 AI 治理框架,各国对 AI 安全的监管力度正在同步加强。
全球AI安全治理的"强信号"
如果再往前回溯,6 月 2 日 Anthropic 公开表态支持美国 AI 行政令的实施,称其是"加强美国 AI 领导地位的重要一步"——连最强调 AI 能力极限释放的公司都开始主动拥抱监管信号。这表明,AI 安全治理不再是政府单方面推动的议程,企业层面同样意识到:长远来看,负责任地发展 AI 比无约束地发展 AI 更具可持续性。
对于身处 AI 智能体赛道的从业者和决策者而言,这些信号意味着什么?首先是合规的紧迫性——部署 AI Agent 不再只是技术和产品决策,正日益成为合规决策;其次是安全投入的必要性——在"AI 对 AI"的攻防新范式下,传统安全方案远远不能满足需求;最后是治理参与的主动性——与其被动等待监管框架落地,不如主动参与到标准和规范的制定过程中。
当《伦敦宣言》的墨迹未干,当 ISC.AI 2026 的议程仍在完善,当加拿大、欧盟、中国的 AI 治理政策竞相出台——2026 年的夏天,正在定义未来十年 AI 安全的治理基调。这个基调不是"要不要管",而是"怎么管、谁参与、以什么标准管"。对于每一个正在将 AI Agent 引入业务流程的组织来说,安全治理不再是可以延后处理的"第二阶段"问题,而是与系统建设同时展开的"第一阶段"基础工程。