全文共2589字,閱讀大約需5分鐘。
8月1日,由中國(guó)信息通信研究院主辦的“2025年網(wǎng)絡(luò)和數(shù)據(jù)安全產(chǎn)業(yè)論壇”在北京國(guó)際會(huì)議中心召開。作為網(wǎng)絡(luò)安全領(lǐng)域的核心力量,綠盟科技受邀出席本次論壇,參與主論壇及AI安全治理、數(shù)據(jù)安全產(chǎn)業(yè)創(chuàng)新發(fā)展、護(hù)航新型工業(yè)化網(wǎng)絡(luò)安全三大分論壇,圍繞AI安全、數(shù)據(jù)安全治理、低空網(wǎng)絡(luò)安全等方向,分享前沿觀點(diǎn)與實(shí)踐成果。
主論壇
網(wǎng)絡(luò)和數(shù)據(jù)安全產(chǎn)業(yè)高級(jí)別圓桌對(duì)話:網(wǎng)絡(luò)和數(shù)據(jù)安全產(chǎn)業(yè)高質(zhì)量發(fā)展
綠盟科技總裁助理張銘在圓桌對(duì)話中表示,網(wǎng)絡(luò)安全的本質(zhì)是對(duì)抗,對(duì)抗的核心在于攻防兩端能力的較量。當(dāng)前,網(wǎng)絡(luò)安全已從合規(guī)驅(qū)動(dòng)走向主動(dòng)防御和實(shí)戰(zhàn)對(duì)抗,最突出的新變化體現(xiàn)在三方面:一是攻擊智能化,進(jìn)一步加劇了攻防之間的不平衡,AI武器化降低了攻擊門檻,生成式AI大幅提升了釣魚攻擊數(shù)量與復(fù)雜度;二是主動(dòng)防御,綠盟科技通過風(fēng)云衛(wèi)大模型集合人工智能與機(jī)器學(xué)習(xí)研究經(jīng)驗(yàn)、攻防知識(shí)與威脅情報(bào)積累、實(shí)戰(zhàn)化專家能力,實(shí)現(xiàn)高精度的告警智能降噪、智能化的未知威脅發(fā)現(xiàn)、分鐘級(jí)自動(dòng)響應(yīng),推動(dòng)安全運(yùn)營(yíng)模式從“疲勞戰(zhàn)術(shù)”向“圍繞AI的體系重構(gòu)”演進(jìn);三是對(duì)抗常態(tài)化,通過AI滲透測(cè)試平臺(tái)和鑄網(wǎng)實(shí)戰(zhàn)攻防等方式,實(shí)現(xiàn)“以攻促防”。
她進(jìn)一步指出,網(wǎng)絡(luò)安全產(chǎn)業(yè)正面臨技術(shù)與威脅演進(jìn)的關(guān)鍵轉(zhuǎn)折點(diǎn),政策與技術(shù)雙輪驅(qū)動(dòng)釋放新機(jī)遇,但也存在四大挑戰(zhàn):AI深度應(yīng)用能力不足、攻防失衡加劇、情報(bào)生態(tài)割裂,以及高端人才結(jié)構(gòu)性斷層。面向“十五五”,綠盟科技將圍繞“動(dòng)態(tài)防御、自主可控、協(xié)同共治”構(gòu)建技術(shù)、產(chǎn)業(yè)、人才、生態(tài)四位一體的創(chuàng)新體系,推動(dòng)網(wǎng)絡(luò)安全體系化能力提升。
綠盟科技總裁助理張銘(右1)
AI安全治理分論壇
圓桌對(duì)話:從大模型到智能體的演進(jìn),對(duì)AI安全防護(hù)思路帶來(lái)的轉(zhuǎn)變
在“從大模型到智能體的演進(jìn),對(duì)AI安全防護(hù)思路帶來(lái)的轉(zhuǎn)變”圓桌對(duì)話中,綠盟科技首席創(chuàng)新官劉文懋博士表示,智能體也好,大模型也罷,都要放到AI生態(tài)的大背景下,智能體要調(diào)用外部數(shù)據(jù)庫(kù)、各種工具(FunctionCalling和MCP)以及大模型,每個(gè)組件都可能出現(xiàn)各類風(fēng)險(xiǎn)。
數(shù)據(jù)庫(kù)方面,有數(shù)據(jù)泄露的風(fēng)險(xiǎn)。例如智能體中保存了硬編碼的訪問憑證,DeepSeek的ClickHouse數(shù)據(jù)泄露就屬于這類風(fēng)險(xiǎn);智能體被濫用或逃逸,如果數(shù)據(jù)庫(kù)沒有對(duì)輸入進(jìn)行檢查,傳統(tǒng)的SQL風(fēng)險(xiǎn)注入同樣存在。外部工具方面存在軟件供應(yīng)鏈風(fēng)險(xiǎn),MCP或FunctionCall存在漏洞,或者這些工具本身是惡意的,也容易危害智能體安全。例如,VSCode中調(diào)用本地存在漏洞的MCP服務(wù),就能夠造成任意代碼執(zhí)行,這些攻擊手段在2025年的RSA大會(huì)上已有廠商展示。隨著MCP標(biāo)準(zhǔn)化和大模型對(duì)MCP協(xié)議支持更好,類似風(fēng)險(xiǎn)可能會(huì)更加嚴(yán)重。
他進(jìn)一步指出,傳統(tǒng)的安全防護(hù)手段同樣需要,例如API安全、數(shù)據(jù)庫(kù)安全網(wǎng)關(guān)、終端行為檢測(cè)、CSPM(云上安全態(tài)勢(shì)管理)。同時(shí),需要關(guān)注AI生態(tài)的邏輯,識(shí)別未被管理的AI資產(chǎn)、組件和服務(wù)(特別是shadowAI),通過AI編排框架和智能體邏輯識(shí)別AI組件之間的業(yè)務(wù)關(guān)系,發(fā)現(xiàn)潛在風(fēng)險(xiǎn),這也是AI安全態(tài)勢(shì)管理很重要的能力。
他表示,AI賦能千行百業(yè)的趨勢(shì)不可逆轉(zhuǎn)。ai智能體同樣可以賦能安全行業(yè),因?yàn)榘踩袠I(yè)最大的問題是缺人,一是缺乏高水平、頂尖的人才;二是日常也缺乏網(wǎng)絡(luò)安全經(jīng)驗(yàn)的一線人員。ai智能體一方面能夠復(fù)制頂尖專家的智慧,規(guī)?;胤?wù)于數(shù)以萬(wàn)計(jì)的大客戶;另一方面也能智能處置日常發(fā)生、現(xiàn)在通常需要人工研判的事件,節(jié)省大量的人力成本,起到降本增效的作用。
綠盟科技首席創(chuàng)新官劉文懋博士(右3)
數(shù)據(jù)安全產(chǎn)業(yè)創(chuàng)新發(fā)展分論壇
圓桌論壇:人工智能(AI)驅(qū)動(dòng)的數(shù)據(jù)安全治理新范式
綠盟科技數(shù)據(jù)安全BG總經(jīng)理劉進(jìn)在會(huì)上表示,人工智能在數(shù)據(jù)隱私保護(hù)中的應(yīng)用正發(fā)揮重要作用,尤其在提升數(shù)據(jù)匿名化與假名化處理效果方面表現(xiàn)突出。通過機(jī)器學(xué)習(xí)模型,AI可依據(jù)原始敏感數(shù)據(jù)的統(tǒng)計(jì)分布、結(jié)構(gòu)規(guī)律及特征關(guān)聯(lián),生成全新的虛構(gòu)數(shù)據(jù)集,有效避免真實(shí)身份的泄露,同時(shí)保持與原數(shù)據(jù)一致的統(tǒng)計(jì)特性,確保數(shù)據(jù)在被“偽裝”后的可用性。
此外,AI還能動(dòng)態(tài)識(shí)別直接標(biāo)識(shí)符(如身份證號(hào))與間接標(biāo)識(shí)符(如出生日期與郵編組合)間的敏感風(fēng)險(xiǎn),智能匹配適用的匿名化策略;在完成處理后,AI亦可對(duì)數(shù)據(jù)進(jìn)行可識(shí)別性評(píng)估,通過模擬識(shí)別攻擊等方式檢測(cè)潛在重識(shí)別風(fēng)險(xiǎn),提出進(jìn)一步保護(hù)建議,從而提升整體隱私防護(hù)強(qiáng)度。
劉進(jìn)進(jìn)一步指出,在AI賦能隱私計(jì)算方面,綠盟科技已在多個(gè)場(chǎng)景實(shí)現(xiàn)落地。例如在某地的一項(xiàng)跨部門聯(lián)合實(shí)踐中,雙方需在不共享各自敏感數(shù)據(jù)的前提下,識(shí)別“已關(guān)停但夜間用電異常”的高風(fēng)險(xiǎn)?;髽I(yè)。綠盟科技通過聯(lián)邦學(xué)習(xí)與安全多方計(jì)算等技術(shù)手段,實(shí)現(xiàn)了對(duì)用戶持有的企業(yè)名單與電力部門掌握的用電數(shù)據(jù)的協(xié)同計(jì)算,精準(zhǔn)識(shí)別異常企業(yè)并輔助進(jìn)行趨勢(shì)預(yù)測(cè),充分驗(yàn)證了AI驅(qū)動(dòng)的數(shù)據(jù)協(xié)作與隱私保護(hù)在實(shí)際監(jiān)管場(chǎng)景中的可行性與有效性。
綠盟科技數(shù)據(jù)安全BG總經(jīng)理劉進(jìn)(右1)
護(hù)航新型工業(yè)化網(wǎng)絡(luò)安全分論壇
主題演講:《助力低空經(jīng)濟(jì)騰飛,夯實(shí)空域戰(zhàn)略安全——低空網(wǎng)絡(luò)安全方案賦能產(chǎn)業(yè)生態(tài)》
綠盟科技格物實(shí)驗(yàn)室負(fù)責(zé)人李東宏在演講中強(qiáng)調(diào):“低空經(jīng)濟(jì)作為新的增長(zhǎng)引擎,其安全保障不能成為事后的補(bǔ)丁工程。綠盟科技格物實(shí)驗(yàn)室致力于構(gòu)建一套全面且具前瞻性的安全框架,覆蓋從供應(yīng)鏈到空域運(yùn)營(yíng)的全生命周期風(fēng)險(xiǎn)防護(hù)。我們的目標(biāo)是以信任為基、以安全為本,為低空產(chǎn)業(yè)生態(tài)的持續(xù)創(chuàng)新提供堅(jiān)實(shí)支撐?!?/p>
綠盟低空網(wǎng)絡(luò)安全解決方案涵蓋了從研發(fā)、系統(tǒng)集成到運(yùn)營(yíng)服務(wù)的全產(chǎn)業(yè)鏈安全。該解決方案的核心組成部分包括:
供應(yīng)鏈安全管理:通過統(tǒng)一平臺(tái),對(duì)從組件采購(gòu)、軟件開發(fā)到產(chǎn)品采購(gòu)和應(yīng)急響應(yīng)的整個(gè)供應(yīng)鏈安全提供有據(jù)可查的有效管控;
高級(jí)安全評(píng)估:具備無(wú)線鏈路安全檢測(cè)功能,包括信號(hào)抗重放測(cè)試、信號(hào)合規(guī)性檢查和無(wú)線信號(hào)模糊測(cè)試等;
增強(qiáng)內(nèi)生安全能力:將內(nèi)生安全能力構(gòu)建到低空裝備中,通過信息采集、策略下發(fā)和安全升級(jí)的安全通道實(shí)現(xiàn)動(dòng)態(tài)防護(hù);
模擬演練與實(shí)戰(zhàn)能力增強(qiáng):開發(fā)用于教學(xué)實(shí)訓(xùn)、攻防演練和科研的虛擬及虛實(shí)互聯(lián)無(wú)人機(jī)靶場(chǎng);
一體化探測(cè)與反制系統(tǒng):融合雷達(dá)、射頻、光電等多元探測(cè)技術(shù)與分級(jí)立體反制技術(shù),構(gòu)建智能化的低空管控閉環(huán)體系。
綠盟科技格物實(shí)驗(yàn)室負(fù)責(zé)人李東宏
未來(lái),綠盟科技將緊扣國(guó)家網(wǎng)絡(luò)與數(shù)據(jù)安全戰(zhàn)略,持續(xù)推進(jìn)前沿技術(shù)研發(fā)和重點(diǎn)場(chǎng)景落地,積極參與標(biāo)準(zhǔn)制定與生態(tài)建設(shè),攜手各界力量共建面向未來(lái)的新型安全能力體系,助力我國(guó)網(wǎng)絡(luò)與數(shù)據(jù)安全產(chǎn)業(yè)實(shí)現(xiàn)高質(zhì)量、可持續(xù)發(fā)展。
AI識(shí)股
《天庭微信群》,被贊超越神作?看完的人才懂它的好
《天庭微信群》作者:沉穩(wěn)黑墨魚 天庭地府微信群作者最新文章《浪漫需要揭穿》為何不刷票,不封推,也能成為2019最火的網(wǎng)絡(luò)小說(shuō)? 《豪門百萬(wàn)妻》為何不刷票,不封推,也能成為2019最火的網(wǎng)絡(luò)小說(shuō)? 為何不刷票,不封推,也能成為2019最火的網(wǎng)絡(luò)小說(shuō)? 相關(guān)文章繼20家央企敲定凈利潤(rùn)目標(biāo)后國(guó)資委將推出新考核辦法 糧農(nóng)社會(huì)組織吹響扶貧“號(hào)角”第等我繼續(xù)說(shuō)。小說(shuō):男子意外加入天庭微信群,被邀請(qǐng)進(jìn)入蟠桃宴,他卻吃一驚