文章总结: 文档分析了DEFCON新加坡站揭示的四大网络安全趋势:AI攻防进入全链路工业化落地阶段,供应链攻击转向生态基础设施底层击穿,底层攻防泛化至万物互联各节点,以及亚太黑客文化的深度本土化发展。大会议题聚焦可落地的实战技术,涵盖AI漏洞挖掘、基础设施安全、边缘设备攻防等方向,并推荐了结合艺术与安全的特色议题。建议通过官方渠道获取会议日程和购票。 综合评分: 86 文章分类: 漏洞分析,威胁情报,AI安全,供应链安全,安全建设
不只是 0day 盛宴!DEF CON 新加坡站议题公布,藏着 4 个攻防新趋势
嘶吼专业版
2026年4月20日 12:57 北京
在小说阅读器读本章
去阅读
DEF CON 新加坡站即将于本月28日-30日在新加坡金沙酒店会议中心举行!目前,大会完整议题已全量公布!
作为纵横全球黑客圈 30 余年的顶级盛会,DEF CON 始终是全球网安攻防技术的核心风向标,能站上这个讲台的,无一不是手握硬核成果的一线实战派。
近日,嘶吼小编逐字梳理了本届大会的全部议题,没有空泛套话、没有商业注水,全是可复现、可落地的一线攻防成果,我们也从中拆解出了 2026 年网安攻防战场的关键核心趋势,帮你一次吃透前沿技术动向。
趋势一:AI 攻防彻底告别 “概念炒作”,进入全链路工业化落地时代
这是本届 DEF CON 最鲜明的信号:AI 安全的讨论,已经彻底跳出 “AI 有没有风险” 的口水争论,全面进入武器化、体系化、工业化的实战落地阶段。
此前行业内的 AI 攻防议题,大多停留在 prompt 注入、数据泄露等单点利用层面,而本届大会的研究,已经把 AI 攻防铺成了每一环都有对应的落地议题。
嘶吼解读:AI 已经从攻防场景的 “辅助工具”,变成了可独立完成全链路攻击的 “主体”。当 AI 漏洞挖掘、AI 免杀、AI 持久化形成完整闭环,意味着 AI 攻防已经进入工业化时代,对应的防护体系必须跳出 “单点补丁” 的思维,完成体系化升级。
趋势二:供应链攻击持续 “底层击穿”,从应用层杀向生态基础设施
供应链安全早已不是新话题,但本届 DEF CON 的议题,清晰展现了供应链攻击的核心升级:攻击者已经不满足于劫持单个组件、单个应用,而是直接击穿软件生态的底层基础设施,实现 “打穿一个,影响一片” 的规模化攻击。
我们以往默认信任的包管理器、通信协议、行业标准,都成了攻击者的核心目标,这类漏洞一旦被利用,影响范围将是整个行业。
嘶吼解读:当供应链攻击从 “应用层依赖” 杀向 “生态级基础设施”,意味着安全防护的边界必须持续下沉。企业安全建设不能只盯着上层应用,更要关注底层依赖的标准、工具、平台的原生安全缺陷。
趋势三: 底层攻防全面 “泛化”,万物互联的每一个节点都是主战场
DEF CON 永远的底色是底层硬核攻防,而本届新加坡站的议题,清晰展现了底层攻防的核心变化:攻击面已经不再局限于 Windows、Linux 内核等传统主战场,而是全面泛化到了数字世界的每一个联网节点。
企业网络里被忽视的打印机、酒店的门禁锁、运营商的光纤接入设备、手机里的 GPU、甚至 Windows 系统的恢复分区,都成了攻防对抗的核心战场,同时也有中国安全团队的重磅成果亮相。
嘶吼解读:万物互联的时代,已经没有绝对的 “安全死角”。以往企业安全建设中被忽视的边缘设备、非核心系统,正在成为攻击者突破内网、实现规模化攻击的核心突破口。底层攻防的泛化,要求安全建设必须做到 “全节点覆盖,无盲区防护”。
趋势四: 黑客文化深度落地亚太,区域极客生态迎来全新发展节点
除了技术趋势,本届 DEF CON 新加坡站最大的变量,就是它时隔多年再次将 DEF CON 主体系列盛会的主场,落地亚太地区。从议题设置能清晰看到,黑客文化正在从欧美核心区,向亚太区域深度渗透、本土化落地,整个亚太极客生态正在迎来全新的发展黄金期。
本届大会保证了纯正的 DEF CON 黑客文化内核,更设置了大量贴合亚太区域的内容:新加坡本土黑客社区 Div0 创始人 Emil Tan,将分享新加坡黑客社区从小型聚会到成熟生态的完整建设历程,探讨 DEF CON 落地亚太后,区域黑客社区的未来发展方向。
此前国内的极客想要近距离接触原汁原味的完整 DEF CON 盛会,要么跨洋奔赴拉斯维加斯,要么只能等数年一遇的区域专场。而这一次 DEF CON 落地新加坡,我们不用再隔着屏幕云跟进,不用再跨半个地球去“朝圣”,抬脚就能和全球顶级技术人面对面交流,这不仅会带动新加坡本土的生态发展,更会全面激活整个亚太地区的黑客文化与技术交流。
特色彩蛋议题推荐
除了硬核技术议题,这些充满 DEF CON 特色的 “非传统” 议题,同样值得打卡,感受最纯粹的黑客文化与创意:
-
1、《Surveilling Politicians, Unmasking Influencers, Fake Likes and Dying Together》
比利时艺术家 Dries Depoorter 将带来,用计算机视觉、公开监控数据揭露数字时代的隐私泄露,现场演示社交媒体虚假点赞操纵,脑洞与技术拉满
-
2、《Beep Boop Beep – Auralizing your Network with Python and Synthesizers》
Jason ReverriPalo Alto Networks 安全从业人员,将把网络流量转换成声音信号,教你用听觉构建 IDS 入侵检测系统,用合成器把网 络攻击变成工业声景,攻防圈独一份的玩法
官方信息入口
所有会议信息均以官方最新发布为准,我们整理了核心官方入口,方便大家规划行程、购票参会:
- DEF CON 新加坡站官方网站:https://defcon.org/html/defcon-singapore/dc-singapore-index.html
- 完整议题详情与实时日程页:https://defcon.org/html/defcon-singapore/dc-singapore-talks.html
- 官方购票通道:https://sg.shop.defcon.org
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:嘶吼专业版 《不只是 0day 盛宴!DEF CON 新加坡站议题公布,藏着 4 个攻防新趋势》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论