1. e-works数字化企业网
  2. 新闻
  3. 资讯

共智·共进·共生 | CSOP 2026网络安全运营实战大会开幕

 
2026年06月26日
关键字:CSOP 2026网络安全运营实战大会  

6月25日,年度网络安全盛会——2026 CSOP·AI网络安全运营实战大会在北京拉开序幕。本次大会以“共智·共进·共生”为主题,聚焦AI时代新安全范式,吸引了来自政府机构、国央企、科研院所、顶尖高校、运营商、大型金融机构、互联网头部企业的安全专家,共同探讨AI自动化攻击的应对策略、AI赋能安全的实践路径,以及AI自身安全防护的新挑战。

中国计算机学会计算机安全专业委员会主任严明,海淀区委宣传部副部长(兼)、区委网信办主任、二级巡视员黄英,中关村科学城管委会产业处室相关领导为大会致辞。

中国计算机学会计算机安全专业委员会主任严明

海淀区委宣传部副部长(兼)、区委网信办主任、二级巡视员黄英

AI进一步加剧攻防对抗不对称

“过去挖漏洞,好比手工作坊;今天的攻击者正在快速走向工业化,AI生成的漏洞数量已远远超过人类发现和修复的速度。”微步在线创始人兼CEO薛锋阐明了攻击者的AI进化速度。在他看来,AI进一步加剧了攻防不对称的局面,企业原有的弱点会在AI面前被无限放大。攻击者能以近乎零成本方式尝试无数次,只要成功一次就能完成入侵。

微步在线创始人兼CEO薛锋

但即便如此,攻击者也必须要在整个攻击链路上持续保持隐身,就整个杀伤链而言,防守方只需做对一次就能发现攻击。想要至少做对一次,企业应立即着手重构安全基础设施,涵盖高质量日志采集、终端和流量的可见性、应急响应能力强化、漏洞与威胁情报整合、云安全与身份安全建设等多个维度。同时,积极推动AI对抗AI的自动化防御体系,才能对抗AI助力攻击者所带来的风险。

AI重构安全防护范式

除了攻击侧之外,AI给防守侧带来了同样巨大的震动效果。这一点不只体现在AI赋能降本增效,还引入了全新的AI攻击面。

“AI真正撬动的,是协作摩擦的降低与认知带宽的扩展。”对于AI赋能SecOps的本质,理想汽车企业安全负责人熊海潇这样表示,其核心在于基于环境事实提出假设,动态编排证据、工具与验证步骤,让安全结论服务研发落地、运营处置和管理决策,并推动安全风险收敛。同时,为避免Agent出现“单步合规、整体偏离”的行动链风险,企业需要建立可信执行机制,保障意图、权限与执行过程持续对齐:在身份权限上落实最小代理权、可撤销凭证与授权审计;在行为意图上强化行动链观测、运行时意图校验与偏离拦截;在能力来源上建立准入、签名与快速下架机制。

理想汽车企业安全负责人熊海潇

微步在线技术合伙人黄雅芳详细解读了AI给办公网安全防护带来的挑战。她表示,AI带来的从来不只是单点风险,而是办公网基础安全模型的变化。一方面,AI持续放大传统攻击手法烈度,员工受到的攻击频率更快、仿真度更高、隐蔽性更强;另一方面,AI智能体作为虚拟员工,成为了新的攻击面,然而大多数防护方案默认企业能控制智能体运行环境,缺乏对AI应用的实时发现和动态行为检测。无论普通员工还是虚拟员工,都会在终端上留下可观测痕迹,需要通过EDR与AIDR联动防护,达成办公网的可管、可控、可防。

微步在线技术合伙人黄雅芳

顺丰科技网络安全总监梁博表示,告警爆炸、人工瓶颈、剧本僵化与攻击加速四大核心矛盾,正倒逼顺丰从人工驱动迈向AI重构的范式转变。目前,顺丰已经在多个方面取得了落地成果。在情报生产方面,通过LLM自动抓取解析内部沙箱报告与外部OSCTI源,实现从“规则驱动、人工介入”到“语义驱动、一键消费”的范式跃迁;在威胁狩猎领域,通过“TTP驱动+SIEM+VQL双重狩猎”的创新路径,实现了从僵化剧本到智能编排的转变;在自主安全运营层面,通过自然语言驱动规则生成、“生成-执行-评估-迭代”闭环以及多智能体协作,让安全运营从“静态规则、被动评估”转变为“动态生成、自主进化”。

顺丰科技网络安全总监梁博

在不确定中验证安全的确定性

在AI的飞速发展过程中,总是充满了各种各样的不确定性。但越是不确定,拥抱其中的确定性就越重要。

本就充满不确定的安全工作更是如此。金融机构安全专家李维春表示,安全度量的核心目的,是为了理解并分解目标、分析并促进决策、明确策略与路径、争取和利用资源,这一点在不确定的AI时代更加重要。他详细介绍了一套涵盖控制风险(60%)、保障合规(25%)、提升效能(3%)、塑造品牌(2%)及社会价值(10%)的多维度量模型,能够结合定性、定量分析,对网络安全工作进行全面度量。李维春强调,安全度量不是一次性工程,需要建立指标迭代、数据采集自动化、结果可视化的闭环机制。

金融机构安全专家李维春

"传统人工安全验证模式下,不是做得不够多,是模式本身跟不上节奏。"起零衍迹&Chainreactors联合创始人淚笑表示,AI自动化渗透测试的目标,是让企业用AI攻击者的方法,先于攻击者发现、验证和收敛真实风险。淚笑指出,在受控环境中,AI已验证了端到端渗透能力,当前的核心问题已不是"模型能不能做",而是如何将这种能力变成一套稳定、可控、可审计、可持续演进的工程系统——终局不是一个更会攻击的渗透Agent,而是一套持续验证攻击可行性的安全运营能力。

起零衍迹&Chainreactors联合创始人淚笑

此外大会期间,由微步在线主办的Flocks AI安全运营挑战赛正式揭晓了获奖名单。本次大赛历时一个月,一批优秀团队利用Flocks智能数字安全员工,在告警降噪、跨设备关联分析、漏洞影响评估等核心场景实现了安全运营的自动化与自进化,国内安全运营正从"人工驱动"迈向"AI自主成长"的新阶段。

本届CSOP大会在北京站结束之后,将于7月初先后落地深圳、成都和上海,与各区域安全运营实战者见面,博采众智,共话AI安全新未来。

责任编辑:王力
您可以:
排行榜
  1. 奥哲孟凡俊:融合AI的低代码成为企业数智化核心引擎
  2. 怀信科技WMS智能仓储管理系统,为制药及批次流程行业数字化升级按下 “加速键”
  3. 国产IEC61499工业控制软件AIOSYS重磅发布
  4. 湃睿科技×东鸿电子:PLM项目签约启动,共筑研发管理数字化新基座
  5. U9 cloud重塑价值定位:数智制造成本管理专家
  6. 金蝶推出全新AI产品小K,开启企业管理智能共生新时代
  7. 对话Gian Paolo:SOLIDWORKS 2026创新密码与AI战略
  8. 云栖大会上,我邂逅了一个“AI原生ERP”
  9. 智算时代,企业需要怎样的AI基础设施?
  10. 智造未来:青翼工业软件上海峰会共探AI+制造新范式
编辑推荐
• 6G将于2030商用,为物理AI铺就确定性连接
• 联想发布异构智算平台5.0+超节点方案,软硬协...
• 第四届中国国际供应链促进博览会开幕式在京成...
• 经济日报:开启人形机器人作业模式
• AI+BI行业趋势:为什么给BI加个对话框,不等于...
• 6G将于2030年商用,为物理AI铺就确定性连接
• 我国将启动2026年新能源汽车下乡
• Cadence与HPE合作加速数字孪生驱动的数据中心...
• 工信部等七部门:促进平台经济协同发展 加强智...
• 中科曙光:用“国产最强通用计算平台”重估AI...
• 浩辰CAD:深耕内核,共筑生态
• Fortinet发布《2026年FIFA世界杯网络威胁态势...
文章推荐
• 超150亿港元!“机器人大脑第一股”诞生
• 工业Agent下半场:入局只是起点,创造效能才是...
• 不追概念,但求实效:研华如何让工业AI真正扎...
• 单月暴增90%!国产工业机器人出海的“狂飙”与...
• 从“能表演”到“真干活”:人形机器人如何迈...
• 足球表面不能太光滑?世界杯足球的空气动力学...
• 云道智能屈凯峰:物理AI将仿真推向世界模型的...
• 看不见的供应链:主宰价格,掌控日常
• 冷眼看人形机器人热潮:泡沫化、表演化闹剧何...
• 未来工厂:为何要先试错,方能决胜千里?
• 借助数字主线:人形机器人走进工厂车间
• 再赴汉诺威:中望如何让世界看见中国力量?

系列微信

数字化企业网
PLM之神
e-works制信科技
MES百科
工业自动化洞察
智能制造IM
AI智造圈
智能工厂前线
工业机器人洞察
智造人才圈
工业软件应用
智能制造网博会
ERP之家
供应链指南针
© 2002-2026  武汉制信科技有限公司  版权所有  ICP经营许可证:鄂B2-20030029-1(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号 法律声明及隐私权政策     投诉举报电话:027-87592219

关于我们    |    联系我们    |    隐私条款

ICP经营许可证:鄂B2-20080078
(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号
© 2002-2026  武汉制信科技有限公司  版权所有
投诉举报电话:027-87592219

扫码查看