每年九月的国家网络安全宣传周,主题年年在变,但有一个新面孔今年出现得格外频繁:AI安全。刷一刷宣传周期间的科普内容,你会看到大量关于"AI换脸诈骗""大模型泄露隐私""智能体被诱导越权"的提醒。这些内容不再是概念科普,而是已经发生过的真实事件。对从业者来说,这意味着一个新的岗位领域正在成型。
为什么要专门提"AI安全"
如果把安全分成"防什么"和"怎么防"两条线,AI在这两条线上同时改写了规则:
· 攻击侧被AI放大:生成式技术让钓鱼邮件更逼真、语音克隆成本降到几十元、深度伪造成为敲诈与诈骗的常规手段。攻击端的门槛在下降,效率在上升;
· 防守侧多出新面:企业把大模型接入客服、办公、研发之后,提示词注入、训练数据污染、模型输出越权、智能体被诱导执行高危操作等风险随之而来。这些风险不在传统防火墙的能力范围里;
· 双重身份:AI既要被当成攻击工具来防,也要被当成资产来保护。这个双重身份,是传统安全知识体系里没有覆盖的空白。
换句话说,安全从业者过去面对的是"系统与人",现在还要多面对一个"会用语言交互、会自主调用工具"的新对象。这就需要一套新的能力和新的知识框架。
AI安全到底要做什么
把招聘信息里的AI安全岗位要求归归类,大致落在四个方向:
· 模型安全:识别模型自身的脆弱点,包括对抗样本、后门投毒、越狱与提示注入;
· 应用风控:评估大模型在真实业务流里被滥用的路径,覆盖数据、权限、工具调用链路;
· 智能运营:用AI反哺防守,比如告警降噪、日志分析、自动化研判与响应提效;
· 合规治理:把AI应用纳入等保、数据安全与合规框架,补齐制度与流程的空档。
这四个方向有一个共同点:它们都要求同时具备安全基础与AI理解能力。这也是目前市场上"人不少、能上手的不多"的根本原因。
两条认证路线:CISP-AISS 与 CAIDCP
AI安全方向刚起步时,很多人的困惑是"该学什么、有没有公认的抓手"。目前国内可参考的两条路线定位不同:
|
认证
|
定位
|
偏向
|
适合谁
|
|
CISP-AISS
|
AI安全方向的安全专业人员认证
|
体系化、覆盖面广,从AI基础到安全治理
|
已有安全基础、想补齐AI能力的在岗人员
|
|
CAIDCP
|
AI驱动安全专家认证
|
AI与安全深度融合,强调落地与运营
|
希望把AI用进安全运营、攻防与治理的技术骨干
|
两条路线的差别不在难度高低,而在侧重:如果目标是先建立对AI安全的完整认知框架,CISP-AISS更顺;如果已经在做安全运营、想把AI真正落到日常工作中,CAIDCP更对口。不少人会先学前者打底,再按岗位需要补后者。
需要提醒的是,AI安全是个快速迭代的领域,课程大纲和考试范围会随行业调整,具体以当期官方发布为准。
给准备转进来的三类人
· 安全从业者:有一定安全经验,想做AI方向的技术升级。这类人优势明显,缺的主要是AI侧的底层认知,补课周期相对短;
· AI与数据从业者:在做模型、数据、平台相关工作,希望把安全纳入自己能力范围。这类人对技术的理解更深,短板在安全的方法论与合规视角;
· 转岗新人:有网络、运维、开发背景,想进入安全领域,同时不想挤传统赛道。AI安全方向竞争者相对少,是差异化切入的机会。
别等岗位定义清楚了再入场
AI安全目前还处在"岗位在出现、定义尚未统一"的阶段。这对晚入场的人不是好消息——等到招聘要求写得很细,竞争者也就多了。
比较务实的做法是:借着宣传周的科普热度建立基本认知,再通过系统课程把知识框架补完整,同时争取在实际项目里接触AI应用的安全评估。能力是靠项目攒的,入场券却是要先拿到手的。
中培IT学院的AI安全课程
围绕AI安全方向,中培IT学院已开设CISP-AISS与CAIDCP两条认证路线课程,并在CISP、CISP-PTE等传统课程中融入了AI安全相关内容,面授、直播、录播多种形式适配在职学习节奏,2026年全年多城市循环开班。如果还不确定该走哪条路线,可以先和课程顾问聊清楚目标岗位,再定学习顺序。