文章总结: HPW白帽世界大会聚焦AI与网络安全融合趋势,指出AI正重构传统攻防模式,自动化渗透测试、漏洞挖掘等环节,推动攻防向智能体对抗演进。大会强调AI自身安全成为新战场,风险向底层基础设施延伸,同时开源工具加速技术扩散。360漏洞云展示一站式漏洞平台及安全龙虾解决方案,提出防御体系需智能化升级以实现AI对抗AI。 综合评分: 80 文章分类: AI安全,渗透测试,漏洞分析,安全工具,安全运营
360漏洞云携安全龙虾亮相HPW白帽世界大会
360漏洞云
2026年5月21日 16:49 北京
在小说阅读器读本章
去阅读
HACKPROVE
5月16日,由HACKPROVE主办,360安全应急响应中心/360漏洞云、FREEBUF、字节跳动安全响应中心等单位协办的HPW白帽世界大会,在中国澳门美高梅酒店圆满落幕。大会汇聚全球网络安全专家、AI安全研究员及众多白帽技术人员,共同探讨AI与网络安全融合发展的最新趋势。
本次大会聚焦AI安全与攻防实战,围绕AI渗透测试自动化、AI模型攻防、多智能体隔离绕过、Agent越狱、自动化基线检测、开源攻击框架等多个热门方向展开深入分享。来自Google、Meta、腾讯、Blue Goat Cyber、Trendyol Group等国际知名企业和安全机构的专家,带来了大量前沿研究成果与真实案例。
在本次HPW白帽世界大会上,AI与网络安全融合发展趋势成为核心议题。360漏洞云围绕这一趋势,梳理了对于未来网络攻防演进方向的几点观察与思考。
过去依赖人工完成的漏洞挖掘、资产测绘、攻击链分析、Payload生成等工作,正在被AI快速自动化。随着安全智能体能力不断增强,网络攻防正逐步从“人工对抗”迈向“智能体对抗”,攻击效率、攻击规模和攻击速度都将出现数量级提升。
AI也正在显著提升攻击武器的产出效率。大模型代码生成、开源攻击框架、多智能体协同等技术的发展,正在持续降低高级攻击门槛,加速漏洞利用工具和自动化攻击链传播。过去依赖信息差、经验差建立的传统安全优势,正在被快速削弱,攻击能力也开始呈现“工业化”“规模化”发展趋势。
针对未来攻防变化趋势,在攻击侧能力持续增强的背景下,防御体系也必须同步进入智能化升级阶段。未来安全竞争的核心,已经不再只是单纯的检测能力,而是安全决策速度、自动化响应能力以及持续对抗能力。漏洞研判、威胁情报、安全运营和应急处置等关键环节,都需要全面引入AI能力,真正实现“以AI对抗AI”。
从大会整体议程和现场讨论来看,当前AI与网络安全融合已释放出几个明确信号:
1
AI正在重构传统攻防模式
过去更多依赖人工经验的漏洞挖掘、信息收集、攻击路径分析、批量检测等工作,正在被AI快速赋能。AI已经不再只是“辅助工具”,而是在向具备一定自主能力的安全智能体演进。尤其在渗透测试自动化领域,行业正逐步从概念验证走向真实落地。
2
AI自身安全正在成为新的核心战场
随着大模型和智能体不断接入企业业务系统,Prompt Injection、工具调用劫持、记忆污染、权限逃逸、上下文污染等问题,已经从研究课题逐渐演变为现实风险。AI应用越深入,安全边界越复杂。
3
AI驱动的风险正向底层基础设施延伸
大会中关于谷歌CPU漏洞研究的分享,充分体现出漏洞研究已进入“软硬结合”时代。从芯片、操作系统到云平台、智能体框架,未来整个技术栈都可能成为AI攻防的重要目标。
4
AI也正在重新激活开源安全生态
包括MCParasite在内的多种开源攻击框架与AI安全工具正在快速传播,降低了安全研究门槛,也加速了技术迭代速度。与此同时,攻击技术扩散速度同步提升,传统依赖“信息差”的安全模式正在被打破。
5
360漏洞云展位
大会期间,360漏洞云、360安全龙虾亮相展区,吸引大量安全研究人员与行业嘉宾关注。
360漏洞云围绕漏洞生态体系建设,打造集漏洞监测、漏洞收集、漏洞挖掘、漏洞情报预警、安全服务等能力于一体的一站式漏洞安全服务平台。目前已推出百万赏金项目,欢迎广大白帽和安全研究人员入驻360众测与360众包平台,共同参与漏洞生态建设。其中360安全龙虾现场展示各种专业虾和龙虾教练的能力实践,重点解决“安装难、养不起、养不活、不安全”等行业痛点,进一步推动AI能力向“人人可用”的方向发展。
360众测:https://zhongce.360.net/
360众包(公益SRC):https://src.360.net/home
360BugCloud(通用漏洞):https://bugcloud.360.net/hello
360安全龙虾:https://claw.360.cn/
总体来看,本次HPW白帽世界大会讨论的,已经不仅仅是“AI会不会改变网络安全”,而是“AI将如何重构整个安全行业”。
AI时代的攻防体系、漏洞生态、研究模式与安全边界,都正在发生深刻变化。未来,真正能够掌握AI能力并构建安全生态协同体系的企业与团队,才能在新一轮安全变革中占据主动。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:360漏洞云 《360漏洞云携安全龙虾亮相HPW白帽世界大会》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论