来源 :绿盟科技2026-08-21
近日,AIIA安全治理委员会工作会——重塑AI与网络安全双向赋能新范式专题研讨会在京隆重召开,本次会议由中国人工智能产业发展联盟(AIIA)安全治理委员会组织,汇聚人工智能安全领域产学研用各方专家,围绕大模型驱动攻防变革、智能体内生安全、AI赋能安全运营、行业场景落地实践、产业协同机制建设等关键议题开展深度研讨,共探人工智能与网络安全双向赋能、协同发展的全新范式。绿盟科技应邀出席会议,绿盟科技天枢实验室主任顾杜娟博士发表《LLM重塑Web安全测试:从漏洞扫描到智能渗透的演进与实证》主题演讲,运营商事业部副总经理隋心出席"AI赋能网络安全智赋行动启动仪式"。
从“盲人摸象”到“按图索骥”,LLM重塑Web安全测试
绿盟科技天枢实验室主任顾杜娟博士在演讲中聚焦逻辑漏洞挖掘这一Web安全测试中的核心难题,从真实业务损失案例切入,系统阐述了以"知识图谱+LLM Multi-Agent"推动Web安全测试迈向智能化、体系化事前验证的新路径。
绿盟科技天枢实验室主任顾杜娟博士
顾杜娟博士分析指出,传统Web安全测试长期存在两大能力瓶颈:自动化扫描器"看不懂业务",难以发现深藏于业务规则与状态流转之中的逻辑漏洞;人工测试"覆盖不全",专家经验难以穷举复杂业务的攻击面。逻辑漏洞因此成为Web安全测试中的棘手难题。
针对这一难题,顾杜娟提出"知识图谱+LLM Multi-Agent"的两阶段技术路线:第一阶段,通过知识图谱还原业务结构与交互关系,构建可理解的"业务地图",让安全测试从"盲人摸象"走向"按图索骥";第二阶段,由LLM智能体围绕功能语义开展威胁分析、漏洞验证与攻击链推演,形成"建图—分析—验证—沉淀"的完整闭环,实现从"人找漏洞"向"图谱指路、Agent猎洞"的转变。
演讲最后,顾杜娟结合CSRF Token绕过、复杂业务逻辑漏洞挖掘与验证等实证案例,展示了该技术路线在真实场景中的落地效果,标志着Web安全测试正由人工经验驱动的事后发现模式,加速迈向AI驱动、智能化、体系化的事前验证新范式。
共启"AI赋能网络安全智赋行动",携手重塑双向赋能新范式
会上,"AI赋能网络安全智赋行动"正式启动,绿盟科技运营商事业部副总经理隋心代表公司登台出席启动仪式,与产业链各方共同见证这一重要时刻。
左三为绿盟科技运营商事业部副总经理隋心
未来,绿盟科技将持续把自身的工程化能力与产业链上下游深度协同,持续投入。在标准与规范方面,积极参与 AI 安全、智能体安全、提示词安全等领域的行业标准与团体标准研制工作,为行业提供可参考、可落地的"绿盟方案";在技术与产品方面,持续加大在 AI 安全大模型、安全智能体、自动化攻防演练等方向的研发投入,把领先能力转化为覆盖政企客户实际场景的产品与平台;在生态与人才方面,与高校、研究机构、行业组织共建"AI+安全"复合型人才培养体系,并通过开源社区、攻防赛事、应急响应联盟等机制壮大行业生态。
绿盟科技认为,推动AI与网络安全深度融合、协同演进,有赖于产业实践、行业标准、技术攻关与人才培养的紧密结合。绿盟科技愿与各界同仁一道,继续聚焦AI安全现实挑战,凝聚跨领域协同合力,筑牢AI应用安全底座,助力人工智能技术实现健康有序发展。