共智·共进·共生 | CSOP 2026网络安全运营实战大会开幕

商业资讯
2026
06/27
13:55
互联网
分享

  6月25日,年度网络安全盛会——2026 CSOP·AI网络安全运营实战大会在北京拉开序幕。本次大会以“共智·共进·共生”为主题,聚焦AI时代新安全范式,吸引了来自政府机构、国央企、科研院所、顶尖高校、运营商、大型金融机构、互联网头部企业的安全专家,共同探讨AI自动化攻击的应对策略、AI赋能安全的实践路径,以及AI自身安全防护的新挑战。

  中国计算机学会计算机安全专业委员会主任严明,海淀区委宣传部副部长(兼)、中关村科学城管委会产业处室相关领导为大会致辞。

  中国计算机学会计算机安全专业委员会主任严明

  AI进一步加剧攻防对抗不对称

  “过去挖漏洞,好比手工作坊;今天的攻击者正在快速走向工业化,AI生成的漏洞数量已远远超过人类发现和修复的速度。”微步在线创始人兼CEO薛锋阐明了攻击者的AI进化速度。在他看来,AI进一步加剧了攻防不对称的局面,企业原有的弱点会在AI面前被无限放大。攻击者能以近乎零成本方式尝试无数次,只要成功一次就能完成入侵。

  微步在线创始人兼CEO薛锋

  但即便如此,攻击者也必须要在整个攻击链路上持续保持隐身,就整个杀伤链而言,防守方只需做对一次就能发现攻击。想要至少做对一次,企业应立即着手重构安全基础设施,涵盖高质量日志采集、终端和流量的可见性、应急响应能力强化、漏洞与威胁情报整合、云安全与身份安全建设等多个维度。同时,积极推动AI对抗AI的自动化防御体系,才能对抗AI助力攻击者所带来的风险。

  AI重构安全防护范式

  除了攻击侧之外,AI给防守侧带来了同样巨大的震动效果。这一点不只体现在AI赋能降本增效,还引入了全新的AI攻击面。

  “AI真正撬动的,是协作摩擦的降低与认知带宽的扩展。”对于AI赋能SecOps的本质,理想汽车企业安全负责人熊海潇这样表示,其核心在于基于环境事实提出假设,动态编排证据、工具与验证步骤,让安全结论服务研发落地、运营处置和管理决策,并推动安全风险收敛。同时,为避免Agent出现“单步合规、整体偏离”的行动链风险,企业需要建立可信执行机制,保障意图、权限与执行过程持续对齐:在身份权限上落实最小代理权、可撤销凭证与授权审计;在行为意图上强化行动链观测、运行时意图校验与偏离拦截;在能力来源上建立准入、签名与快速下架机制。

  理想汽车企业安全负责人熊海潇

  微步在线技术合伙人黄雅芳详细解读了AI给办公网安全防护带来的挑战。她表示,AI带来的从来不只是单点风险,而是办公网基础安全模型的变化。一方面,AI持续放大传统攻击手法烈度,员工受到的攻击频率更快、仿真度更高、隐蔽性更强;另一方面,AI智能体作为虚拟员工,成为了新的攻击面,然而大多数防护方案默认企业能控制智能体运行环境,缺乏对AI应用的实时发现和动态行为检测。无论普通员工还是虚拟员工,都会在终端上留下可观测痕迹,需要通过EDR与AIDR联动防护,达成办公网的可管、可控、可防。

  微步在线技术合伙人黄雅芳

  顺丰科技网络安全总监梁博表示,告警爆炸、人工瓶颈、剧本僵化与攻击加速四大核心矛盾,正倒逼顺丰从人工驱动迈向AI重构的范式转变。目前,顺丰已经在多个方面取得了落地成果。在情报生产方面,通过LLM自动抓取解析内部沙箱报告与外部OSCTI源,实现从“规则驱动、人工介入”到“语义驱动、一键消费”的范式跃迁;在威胁狩猎领域,通过“TTP驱动+SIEM+VQL双重狩猎”的创新路径,实现了从僵化剧本到智能编排的转变;在自主安全运营层面,通过自然语言驱动规则生成、“生成-执行-评估-迭代”闭环以及多智能体协作,让安全运营从“静态规则、被动评估”转变为“动态生成、自主进化”。

  顺丰科技网络安全总监梁博

  在不确定中验证安全的确定性

  在AI的飞速发展过程中,总是充满了各种各样的不确定性。但越是不确定,拥抱其中的确定性就越重要。

  本就充满不确定的安全工作更是如此。金融机构安全专家李维春表示,安全度量的核心目的,是为了理解并分解目标、分析并促进决策、明确策略与路径、争取和利用资源,这一点在不确定的AI时代更加重要。他详细介绍了一套涵盖控制风险(60%)、保障合规(25%)、提升效能(3%)、塑造品牌(2%)及社会价值(10%)的多维度量模型,能够结合定性、定量分析,对网络安全工作进行全面度量。李维春强调,安全度量不是一次性工程,需要建立指标迭代、数据采集自动化、结果可视化的闭环机制。

  金融机构安全专家李维春

  "传统人工安全验证模式下,不是做得不够多,是模式本身跟不上节奏。"起零衍迹&Chainreactors联合创始人淚笑表示,AI自动化渗透测试的目标,是让企业用AI攻击者的方法,先于攻击者发现、验证和收敛真实风险。淚笑指出,在受控环境中,AI已验证了端到端渗透能力,当前的核心问题已不是"模型能不能做",而是如何将这种能力变成一套稳定、可控、可审计、可持续演进的工程系统——终局不是一个更会攻击的渗透Agent,而是一套持续验证攻击可行性的安全运营能力。

  起零衍迹&Chainreactors联合创始人淚笑

  此外大会期间,由微步在线主办的Flocks AI安全运营挑战赛正式揭晓了获奖名单。本次大赛历时一个月,一批优秀团队利用Flocks智能数字安全员工,在告警降噪、跨设备关联分析、漏洞影响评估等核心场景实现了安全运营的自动化与自进化,国内安全运营正从"人工驱动"迈向"AI自主成长"的新阶段。

  本届CSOP大会在北京站结束之后,将于7月初先后落地深圳、成都和上海,与各区域安全运营实战者见面,博采众智,共话AI安全新未来。

THE END
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表一点科技的观点和立场。
为你推荐
猜你喜欢

拓氪科技AIGEO智能营销是什么?能帮企业实现全链路获客吗?

当下互联网营销行业迎来深度变革,传统营销模式弊端持续凸显。公域流量获客成本逐年走高,地推扫街、线下陌拜、粗放式广告投放等传统方式,普遍存在效率低下、转化周期长、获客成本不可控等问题。对于中小实体企业、

科技 AI 智能

2周前

AI时代企业软文如何高效收录?朝闻通凭什么成为全域传播首选?

数字化营销全面普及的当下,软文传播已然成为企业品牌沉淀、产品推广、口碑塑造的核心渠道。但行业格局持续迭代,媒体资源日益碎片化、用户注意力不断稀释,让企业营销传播陷入精准触达难、资源整合难、效果转化难的

AI 企业

2周前

企业营销预算收缩怎么增效?传播易智能发稿实现品效合一传播

2026年,内容传播行业迎来结构性变革的关键分水岭。三重行业变量同步重塑品牌传播规则:行业监管持续收紧,虚假资讯、仿冒媒体平台被常态化从严整治,品牌非正规渠道投放风险大幅飙升;企业营销预算进入收缩精细

数实同步与AI同源驱动:好会计、易代账、好业财、T+Cloud如何铸就分层企业级

当下人工智能已迈入"能动执行"新阶段。企业级AI不再是简单的问答辅助,深度嵌入业务流程、实现端到端闭环运转、严守合规底线,成为企业数智化转型的核心方向。小微企业普遍存在数智化转型顾虑多、落地难、投入成

AI 企业

1个月前

黄金铺位上的“驿站”:悠唐购物中心为城市穿行者留出一片凉荫

六月的北京,热浪在柏油路面上蒸腾。中午十二点,外卖骑手小陈送完午高峰的最后一单,把电动车停靠在悠唐购物中心B1层的一处角落。他取下头盔,从饮水机接了一杯凉水,给快没电的手机插上充电线,在长椅上坐了下来

1个月前

时兮茶所:在古都文脉中品悟东方茶韵

在北京地安门外大街20号,一处静谧雅致的茶空间悄然绽放——时兮茶所。作为德源集团匠心打造的东方茶文化品牌,时兮茶所落址于北京中轴线之侧,于千年古都的文脉滋养中,以茶为核,融汇香道、文创等多元文化形态,

1个月前