文章总结: CSOP2026AI安全大会上海站聚焦AI时代新安全范式,探讨AI自动化攻击的工业化趋势与应对策略。会议指出AI加剧攻防不对称,企业需重构安全基础设施,推动AI对抗AI的自动化防御。安全运营方面,强调利用AI实现从产品驱动到业务流驱动的智能化升级,通过人机协同、流程贯通与知识沉淀提升响应效率。大会展示了AISOC智能研判等实践,为行业提供了可操作的安全运营路径。 综合评分: 82 文章分类: AI安全,安全运营,威胁情报,红队,应急响应
最后一站,上海!CSOP2026·AI安全大会完美收官
微步在线
2026年7月16日 18:32 北京
在小说阅读器读本章
去阅读
7月16日,CSOP2026·AI安全大会上海站正式召开。本次大会以“共智·共进·共生”为主题,聚焦AI时代新安全范式,吸引了来自政府机构、国央企、科研院所、顶尖高校、运营商、互联网高科技等头部企业的安全专家,共同探讨AI自动化攻击的应对策略、AI赋能安全的实践路径,以及AI自身安全防护的新挑战。
AI时代的“工业化”网络攻击范式
“过去挖漏洞,好比手工作坊;今天的攻击者正在快速走向工业化,AI生成的漏洞数量已远远超过人类发现和修复的速度。”微步在线创始人兼CEO薛锋阐明了攻击者的AI进化速度。在他看来,AI进一步加剧了攻防不对称的局面,企业原有的弱点会在AI面前被无限放大。攻击者能以近乎零成本方式尝试无数次,只要成功一次就能完成入侵。
微步在线创始人兼CEO薛锋
但即便如此,攻击者也必须要在整个攻击链路上持续保持隐身,就整个杀伤链而言,防守方只需做对一次就能发现攻击。想要至少做对一次,企业应立即着手重构安全基础设施,涵盖高质量日志采集、终端和流量的可见性、应急响应能力强化、漏洞与威胁情报整合、云安全与身份安全建设等多个维度。同时,积极推动AI对抗AI的自动化防御体系,才能对抗AI助力攻击者所带来的风险。
ISC2上海分会主席施勇谈到了AI对于勒索攻击的巨大影响。目前,AI正将漏洞挖掘从“精英手艺”推向“工业化量产”,0day漏洞从稀缺战略资源转变为攻击常规武器,勒索攻击门槛骤降、效率指数级提升,攻防不对称性持续加剧。当前勒索攻击已演进为数据窃取、业务破坏、供应链污染、暗网倒卖的复合勒索范式,攻击目标更从业务系统延伸至AI模型与智能资产。因此,企业需要通过AI驱动的全域感知、零信任架构、前置代码审计实现秒级响应与威胁预判,同时配套专项应急预案与常态化红蓝演练,形成技术、管理、数据三位一体的纵深防护。
ISC2上海分会主席施勇
微步在线技术合伙人黄雅芳表示,AI带来的从来不只是单点风险,而是办公网基础安全模型的变化。一方面,AI持续放大传统攻击手法烈度,员工受到的攻击频率更快、仿真度更高、隐蔽性更强;另一方面,AI智能体作为虚拟员工,成为了新的攻击面,然而大多数防护方案默认企业能控制智能体运行环境,缺乏对AI应用的实时发现和动态行为检测。无论普通员工还是虚拟员工,都会在终端上留下可观测痕迹,需要通过EDR与AIDR联动防护,达成办公网的可管、可控、可防。
微步在线技术合伙人黄雅芳
以AI对抗AI:安全运营智能化升级
面对AI攻击者的步步紧逼,安全防护体系正在经历根本性重构。
从安全运营角度看,AI并不是一个替代概念,而是要利用AI的智能能力,推动安全运营从产品驱动走向业务流驱动,将风险快速转化为组织可理解、可协同、可闭环的运营动作。
面对信息割裂、风险失焦、能力难以沉淀三大痛点,沐曦股份IT副总裁唐竹君提出“风险识别、流程贯通、能力沉淀”的联合解决方案:首先,通过AI协助流量降噪与资产上下文融合,将孤立告警转化为面向业务场景的风险识别;其次,以AI作为安全与运维之间的协同助手,贯通告警研判、影响分析、任务分派与闭环跟踪,加速团队形成一致判断和处置动作,并坚持“常规风险提效处置,关键风险人机共判,重大动作全程留痕”的运营原则;最后,把每一次研判、处置和复盘沉淀为标准流程与组织经验,逐步将安全响应从依赖专家经验,推进到可复用、可追踪、可持续优化的流程化能力。
沐曦股份IT副总裁唐竹君
唐竹君提出,AI驱动安全运营的价值,不止于通过AI提升安全运维的局部效率,更在于将风险识别、业务判断、协同处置和知识沉淀贯通为一套可持续迭代、可复制、可度量的组织级安全运营能力。
围绕AI安全运营的人机协同转型,蔚来汽车安全运营总监邹鹏程分享了其团队的实践路径。他认为,让AI进入运营的第一步是通过频率、可逆性、标准化程度、业务耦合度四个维度划清人机边界,将业务场景分类成Agent自闭环、Agent调查+人确认与人主导三个等级。在此框架下,通过五级角色重构实现能力下沉与例外上浮,实现渐进式授权与量化考核。技术落地上,团队完成从线性响应到IPDRR自适应循环的跨越,通过自进化双闭环机制沉淀知识,最终在攻防演习中实现工单自动闭环,推动团队精力从告警执行转向规则设计与智能体训练。
蔚来汽车安全运营总监邹鹏程
网商银行高级网络安全工程师张恒志深度拆解了AISOC智能研判的工程化架构、核心能力构建与实战边界。网商银行打造的智能研判的全栈工程化体系,涵盖分层工程底座、量化模型选型标准、从单Agent到多Agent协同的架构迭代,以及具备自我迭代能力的记忆治理机制,降低人工分析的告警数量达98%,并将单事件处置时长缩短到5分钟。对于未来发展,张恒志表示,Agent能力将从告警研判延伸至策略生成、未知风险发现,实现威胁运营体系的整体进化,成为支撑数字银行及各行业数字化纵深防御的核心引擎。
网商银行高级网络安全工程师张恒志
从北京到深圳,从成都到上海,我们与安全运营实战者同行,见证了AI安全从理念到落地的一次又一次突破。至此,CSOP2026·AI安全大会圆满收官,期待明年再会!
·END·
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:微步在线 《最后一站,上海!CSOP2026·AI安全大会完美收官》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论