迈向“智防”新时代!天融信在CCF-NSS上分享AI Agent数字安全攻防体系
谁掌握AI攻防的主动权,谁就掌握数智时代的安全先机。——天融信科技集团助理总裁王媛媛在分享中提到。
近日,中国计算机学会(CCF)主办的第一届CCF网络与系统安全大会于杭州顺利举办。天融信科技集团受邀出席并发表主题演讲,分享AI智能攻防与智能化安全运营领域的前沿实践与创新成果。 当前,5G/6G、卫星通信与千亿级IoT终端深度融合,AI智能体广泛接入数字基础设施,在推动产业数字化转型的同时,也让网络安全攻击面呈指数级扩张。 设备出厂即带漏洞、数据信任缺失、系统性风险持续加剧,而AI驱动的自动化攻击在速度与规模上已远超人力反应极限,“人盯屏幕”的传统被动攻防模式彻底失效。 在大模型安全治理与智能攻防论坛分论坛上,王媛媛提出,基于AI智能体的数字安全攻防体系,以“智能攻防+智能运营”双引擎驱动安全能力全面跃升,实现“攻中验防、防中带攻”的双轮驱动。 双引擎驱动,从“人防”走向“智防” 智能攻防:依托智能漏洞挖掘与自动化攻击测试,主动识别脆弱性,将漏洞修复周期从“月级”压缩至“小时级”。 智能运营:依托告警分诊、威胁狩猎与安全数字人,实时发现并阻断威胁,将威胁响应时间从“小时级”缩短至“秒级”。 体系围绕告警分诊、威胁狩猎、漏洞挖掘、攻击渗透四大关键技术,全面对标CrowdStrike、谷歌、OpenAI、Anthropic等国际前沿技术进展,并结合天问大模型形成自研落地路径,经过多场景实测验证,该体系在真实业务场景中具备极高可行性与先进性,精准适配国内政企数字化安全防护需求。 王媛媛强调:体系的核心优势不在于堆砌顶级大模型,而是把多年沉淀的漏洞库、真实攻防数据与专家经验,系统性地转化为RAG知识与模型训练样本。在架构、工程、数据三个维度集中发力,以可控的工程投入换取确定的安全能力跃升,让安全能力建立在自有数据资产之上,可持续、可复制、可积累。 体系通过AI智能体承担告警研判、威胁处置、漏洞验证等高频重复工作,让安全专家从事务性工作中解放出来,聚焦更高价值的决策与攻防对抗,推动安全运营从人力密集型向智能驱动型跃迁,为数字基础设施筑牢自主可控的内生安全底座。 当前AI自动化攻击持续提速,攻防之间的“时间差”不断扩大,依托AI智能体重构攻防闭环,以自动化对抗自动化,用智能体终结无休止的攻防消耗,才能实现从“人防”到“智防”的跨越。 未来,天融信将持续探索AI与网络安全深度融合的落地路径,围绕“安全智能体与智能体安全”两大方向深耕实践,构建面向AI时代的智能安全防护能力,护航千行百业行稳致远。




