为有效提升我市党政机关和重点单位网络安全技术能力,市委网信办组织开展网络安全技术沙龙系列活动。9月23日下午,以“AI驱动网络安全主动防御”为主题的第七十二期网络安全技术沙龙顺利举办。
此次活动由上海市互联网业联合会网络和数据安全委员会、上海矢安科技有限公司、上海映涵信息科技有限公司承办,特邀专家分别以“实战化驱动的体检智能体最佳实践”“AI驱动移动端黑灰产智能判定体系建设”为题,分享从“被动防御、滞后拦截”迈向“主动预防、智能预判”的实践经验,助力构建智能化、自适应、可度量的主动安全防御体系。
在“实战化驱动的体检智能体最佳实践”环节,专家以企业安全体检中的真实案例为切入点,指出安全设备部署到位、合规达标,并不等于防护真正有效,还必须经过实战检验。企业应站在攻击者视角,持续验证防护体系是否有效。随后,专家介绍了覆盖外部攻击面、边界安全、终端安全、网络通信安全、核心业务和数据安全六个维度的评估方法,并通过体检智能体统一编排,自动生成评估流程。专家强调,智能体应用应坚持结论可追溯、结果可复现,通过授权约束、全程留痕和无害化验证,保障生产环境安全;同时建立“体检—整改—复检”闭环,持续跟踪防护成效,推动企业网络安全由被动防御向主动预防、持续监测和闭环改进转变。
在“AI驱动移动端黑灰产智能判定体系建设”环节,专家首先梳理了移动端黑灰产的业务链路与攻防对抗态势,指出传统检测体系在变种识别、误报控制、响应时效和运营成本等方面面临挑战。专家认为,应以移动应用安装包为重要治理切入点,将已知特征检测与基线检测相结合;在此基础上,引入AI开展对抗分析、泛化规则生成和策略动态优化,提升对高变异、强隐蔽风险的识别能力。最后,专家展示了阶段性测试结果,介绍了新体系在降低误报和漏报、缩短处置时间、减少重复性人力投入等方面的成效,推动移动端黑灰产防控从被动追赶转向主动识别、快速处置。
交流互动环节,专家就体系化安全体检的价值和优先级、未来AI检测手段可能遇到的瓶颈等话题展开讨论。
本市20家党政机关和重点单位相关网络安全技术人员参加活动。
来源:网信上海