全文共2589字,閱讀大約需5分鐘。
8月1日,由中國信息通信研究院主辦的“2025年網(wǎng)絡和數(shù)據(jù)安全產業(yè)論壇”在北京國際會議中心召開。作為網(wǎng)絡安全領域的核心力量,綠盟科技受邀出席本次論壇,參與主論壇及AI安全治理、數(shù)據(jù)安全產業(yè)創(chuàng)新發(fā)展、護航新型工業(yè)化網(wǎng)絡安全三大分論壇,圍繞AI安全、數(shù)據(jù)安全治理、低空網(wǎng)絡安全等方向,分享前沿觀點與實踐成果。
主論壇
網(wǎng)絡和數(shù)據(jù)安全產業(yè)高級別圓桌對話:網(wǎng)絡和數(shù)據(jù)安全產業(yè)高質量發(fā)展
綠盟科技總裁助理張銘在圓桌對話中表示,網(wǎng)絡安全的本質是對抗,對抗的核心在于攻防兩端能力的較量。當前,網(wǎng)絡安全已從合規(guī)驅動走向主動防御和實戰(zhàn)對抗,最突出的新變化體現(xiàn)在三方面:一是攻擊智能化,進一步加劇了攻防之間的不平衡,AI武器化降低了攻擊門檻,生成式AI大幅提升了釣魚攻擊數(shù)量與復雜度;二是主動防御,綠盟科技通過風云衛(wèi)大模型集合人工智能與機器學習研究經(jīng)驗、攻防知識與威脅情報積累、實戰(zhàn)化專家能力,實現(xiàn)高精度的告警智能降噪、智能化的未知威脅發(fā)現(xiàn)、分鐘級自動響應,推動安全運營模式從“疲勞戰(zhàn)術”向“圍繞AI的體系重構”演進;三是對抗常態(tài)化,通過AI滲透測試平臺和鑄網(wǎng)實戰(zhàn)攻防等方式,實現(xiàn)“以攻促防”。
她進一步指出,網(wǎng)絡安全產業(yè)正面臨技術與威脅演進的關鍵轉折點,政策與技術雙輪驅動釋放新機遇,但也存在四大挑戰(zhàn):AI深度應用能力不足、攻防失衡加劇、情報生態(tài)割裂,以及高端人才結構性斷層。面向“十五五”,綠盟科技將圍繞“動態(tài)防御、自主可控、協(xié)同共治”構建技術、產業(yè)、人才、生態(tài)四位一體的創(chuàng)新體系,推動網(wǎng)絡安全體系化能力提升。
綠盟科技總裁助理張銘(右1)
AI安全治理分論壇
圓桌對話:從大模型到智能體的演進,對AI安全防護思路帶來的轉變
在“從大模型到智能體的演進,對AI安全防護思路帶來的轉變”圓桌對話中,綠盟科技首席創(chuàng)新官劉文懋博士表示,智能體也好,大模型也罷,都要放到AI生態(tài)的大背景下,智能體要調用外部數(shù)據(jù)庫、各種工具(FunctionCalling和MCP)以及大模型,每個組件都可能出現(xiàn)各類風險。
數(shù)據(jù)庫方面,有數(shù)據(jù)泄露的風險。例如智能體中保存了硬編碼的訪問憑證,DeepSeek的ClickHouse數(shù)據(jù)泄露就屬于這類風險;智能體被濫用或逃逸,如果數(shù)據(jù)庫沒有對輸入進行檢查,傳統(tǒng)的SQL風險注入同樣存在。外部工具方面存在軟件供應鏈風險,MCP或FunctionCall存在漏洞,或者這些工具本身是惡意的,也容易危害智能體安全。例如,VSCode中調用本地存在漏洞的MCP服務,就能夠造成任意代碼執(zhí)行,這些攻擊手段在2025年的RSA大會上已有廠商展示。隨著MCP標準化和大模型對MCP協(xié)議支持更好,類似風險可能會更加嚴重。
他進一步指出,傳統(tǒng)的安全防護手段同樣需要,例如API安全、數(shù)據(jù)庫安全網(wǎng)關、終端行為檢測、CSPM(云上安全態(tài)勢管理)。同時,需要關注AI生態(tài)的邏輯,識別未被管理的AI資產、組件和服務(特別是shadowAI),通過AI編排框架和智能體邏輯識別AI組件之間的業(yè)務關系,發(fā)現(xiàn)潛在風險,這也是AI安全態(tài)勢管理很重要的能力。
他表示,AI賦能千行百業(yè)的趨勢不可逆轉。ai智能體同樣可以賦能安全行業(yè),因為安全行業(yè)最大的問題是缺人,一是缺乏高水平、頂尖的人才;二是日常也缺乏網(wǎng)絡安全經(jīng)驗的一線人員。ai智能體一方面能夠復制頂尖專家的智慧,規(guī)?;胤沼跀?shù)以萬計的大客戶;另一方面也能智能處置日常發(fā)生、現(xiàn)在通常需要人工研判的事件,節(jié)省大量的人力成本,起到降本增效的作用。
綠盟科技首席創(chuàng)新官劉文懋博士(右3)
數(shù)據(jù)安全產業(yè)創(chuàng)新發(fā)展分論壇
圓桌論壇:人工智能(AI)驅動的數(shù)據(jù)安全治理新范式
綠盟科技數(shù)據(jù)安全BG總經(jīng)理劉進在會上表示,人工智能在數(shù)據(jù)隱私保護中的應用正發(fā)揮重要作用,尤其在提升數(shù)據(jù)匿名化與假名化處理效果方面表現(xiàn)突出。通過機器學習模型,AI可依據(jù)原始敏感數(shù)據(jù)的統(tǒng)計分布、結構規(guī)律及特征關聯(lián),生成全新的虛構數(shù)據(jù)集,有效避免真實身份的泄露,同時保持與原數(shù)據(jù)一致的統(tǒng)計特性,確保數(shù)據(jù)在被“偽裝”后的可用性。
此外,AI還能動態(tài)識別直接標識符(如身份證號)與間接標識符(如出生日期與郵編組合)間的敏感風險,智能匹配適用的匿名化策略;在完成處理后,AI亦可對數(shù)據(jù)進行可識別性評估,通過模擬識別攻擊等方式檢測潛在重識別風險,提出進一步保護建議,從而提升整體隱私防護強度。
劉進進一步指出,在AI賦能隱私計算方面,綠盟科技已在多個場景實現(xiàn)落地。例如在某地的一項跨部門聯(lián)合實踐中,雙方需在不共享各自敏感數(shù)據(jù)的前提下,識別“已關停但夜間用電異常”的高風險?;髽I(yè)。綠盟科技通過聯(lián)邦學習與安全多方計算等技術手段,實現(xiàn)了對用戶持有的企業(yè)名單與電力部門掌握的用電數(shù)據(jù)的協(xié)同計算,精準識別異常企業(yè)并輔助進行趨勢預測,充分驗證了AI驅動的數(shù)據(jù)協(xié)作與隱私保護在實際監(jiān)管場景中的可行性與有效性。
綠盟科技數(shù)據(jù)安全BG總經(jīng)理劉進(右1)
護航新型工業(yè)化網(wǎng)絡安全分論壇
主題演講:《助力低空經(jīng)濟騰飛,夯實空域戰(zhàn)略安全——低空網(wǎng)絡安全方案賦能產業(yè)生態(tài)》
綠盟科技格物實驗室負責人李東宏在演講中強調:“低空經(jīng)濟作為新的增長引擎,其安全保障不能成為事后的補丁工程。綠盟科技格物實驗室致力于構建一套全面且具前瞻性的安全框架,覆蓋從供應鏈到空域運營的全生命周期風險防護。我們的目標是以信任為基、以安全為本,為低空產業(yè)生態(tài)的持續(xù)創(chuàng)新提供堅實支撐?!?/p>
綠盟低空網(wǎng)絡安全解決方案涵蓋了從研發(fā)、系統(tǒng)集成到運營服務的全產業(yè)鏈安全。該解決方案的核心組成部分包括:
供應鏈安全管理:通過統(tǒng)一平臺,對從組件采購、軟件開發(fā)到產品采購和應急響應的整個供應鏈安全提供有據(jù)可查的有效管控;
高級安全評估:具備無線鏈路安全檢測功能,包括信號抗重放測試、信號合規(guī)性檢查和無線信號模糊測試等;
增強內生安全能力:將內生安全能力構建到低空裝備中,通過信息采集、策略下發(fā)和安全升級的安全通道實現(xiàn)動態(tài)防護;
模擬演練與實戰(zhàn)能力增強:開發(fā)用于教學實訓、攻防演練和科研的虛擬及虛實互聯(lián)無人機靶場;
一體化探測與反制系統(tǒng):融合雷達、射頻、光電等多元探測技術與分級立體反制技術,構建智能化的低空管控閉環(huán)體系。
綠盟科技格物實驗室負責人李東宏
未來,綠盟科技將緊扣國家網(wǎng)絡與數(shù)據(jù)安全戰(zhàn)略,持續(xù)推進前沿技術研發(fā)和重點場景落地,積極參與標準制定與生態(tài)建設,攜手各界力量共建面向未來的新型安全能力體系,助力我國網(wǎng)絡與數(shù)據(jù)安全產業(yè)實現(xiàn)高質量、可持續(xù)發(fā)展。
AI識股
2024年高考英語上海卷作文題目及范文(回憶版)
高考英語作文(2024年1月上海卷)
高考英語作文突破之道:上海中學的成功秘訣