gubit.cn-股比特.中国
查股网
天融信(002212)内幕信息消息披露
 
个股最新内幕信息查询:    
 

天融信:从“辅助人工”到“自主作战”,AI红队智能体重塑攻防逻辑

http://www.gubit.cn  2026-08-17  天融信内幕信息

来源 :天融信2026-08-17

  在AI技术赋能下,红队测试正实现从“工具辅助人工”到“智能体自主作战”的关键范式跃迁。近日,由中国互联网协会网络与信息安全工作委员会(以下简称“工作委员会”)主办的政策解码·赋能共赢沙龙(第六期)“人工智能重构软件安全”主题活动在京举办。天融信受邀出席并围绕“数字红队进化渗透测试智能体重塑软件安全攻防逻辑”展开分享。

  工作委员会指出,人工智能是引领新一轮科技革命的战略性技术,人工智能与软件安全领域的融合发展,必将实现产业整体实力的阶段性跃升。然而,当前我国在AI原生安全体系搭建、软件安全核心技术沉淀等领域仍存在待补齐的短板,必须全面推进软件安全领域的技术创新,把软件产业的发展主动权和安全治理权握在自己手中。

  围绕“数字红队进化”这一主线,天融信科技集团副总裁白峻详解渗透测试智能体如何整合资产测绘、渗透利用、代码审计、远程控制能力,通过统一编排与自主执行完成软件安全攻防逻辑的底层重构。

  “进化”不是工具升级,

  是安全测试方法论的底层重构。

  传统渗透测试长期依赖“人驱动工具”的模式,安全人员依靠个人经验完成单点突破,工具操作分散、切换繁琐,测试覆盖度和效率受人力精力限制极大。而大模型落地安全攻防领域后,漏洞挖掘彻底摆脱人工手工作业模式,转向标准化、流程化的工业流水线作业,红队测试正式从平台时代迈入智能体新时代。

  相较于传统模式,AI红队新范式的核心是“智能体—知识库—工具链—目标”四元结构。智能体不再是被动执行指令的工具,而是拥有统一决策中枢的自主作战单元,可通过自然语言驱动,自动完成战役拆解、工具智能编排、全流程自主执行与测试证据沉淀,实现了从“人工串联工具”到“智能体自主维护攻防上下文”的根本性质变。

  一个智能体,四个维度——

  看、打、审、控一体化作战闭环。

  天融信AI红队智能体搭建了全覆盖、全链条的攻防能力体系,四大维度形成完整作战闭环,确保执行过程实现可审批、可干预、可追溯的多层可控。

  渗透测试智能体平台总体架构

  资产探测:依托多源数据融合技术,完成企业网络暴露面全景测绘,精准挖掘隐藏资产与影子资产,为后续渗透测试锁定目标。

  渗透利用:通过分层侦察与深度AI推理,自主推演攻击路径、智能生成Payload,实现从单点突破到全域纵向扩展。

  代码审计:依托语义级精准推理,识别复杂攻击链,将审计流程工程化闭环,大幅降低误报率。

  远程控制:通过统一控制面,实现后渗透阶段隐蔽、稳定、持续的远程操作。

  四个能力维度如同智能体的“四肢”,统一大脑是中枢,统一记忆是血液,统一护栏是骨骼,共同构成从对话到执行的完整链路。同时,实战经验持续沉淀并反哺决策,实现攻防逻辑重塑。

  让AI自主而不失控,

  可信度来自工程约束与证据链,而非模型话术。

  针对AI自主作战的安全风险,天融信搭建了纵深可信防护体系,坚守“LLM提议,策略引擎裁决,失败即拒绝”核心原则。通过划定刚性安全边界,实现范围外零触碰、破坏性操作零执行、高危动作全审批,所有AI操作全程可追溯、可监管。同时配套多重事后校验机制,完善测试证据链,有效规避AI幻觉问题,筑牢AI自主攻防的安全兜底。

  AI驱动红队智能进化,

  人机协同构筑可信可控智能攻防底座。

  白峻强调,新范式主打高效人机协同模式,AI承接海量重复的侦察、执行与验证工作,安全人员聚焦范围授权、风险审批、结果复核等核心关键决策,大幅压缩测试周期,单轮侦察验证时长明显缩减。

  当前,数字红队已完成从被动工具赋能到智能体自主作战、从单点突破到战役级协同的进化,彻底重塑软件安全攻防逻辑。天融信将持续深耕AI安全领域,持续探索实践大模型可信生成、智能体可控作战,为各行业筑牢智能化网络安全攻防底座。

有问题请联系 767871486@qq.com 商务合作广告联系 QQ:767871486
Copyright 2007-2026
www.gubit.cn 查股网