引领AI安全新纪元
圆满举办
金山集团×金山云xHacking Group
金山集团x金山云
Hacking Group
11月8日,金山集团信息中心、金山云安全部和Hacking Group首度联动,重磅主办第一届联合网络安全大会。
本届大会以“引领AI安全新纪元”为主题,共设8个议题,邀请行业领域内的AI专家就大模型合规探索、安全挑战与防护实践、AI代码审计框架、AI在SOC中的应用发展等方向,综合AI技术在发展和应用中的新机遇新挑战发表看法。
来自业内代表100余人出席大会,线上与会者也达到了300余人,共同探讨AI时代下网络安全的热门话题。
精彩致辞
AI与日剧新
开幕式环节,金山云副总裁田开颜先生向各位参会的专家和来宾表示欢迎,并向大家阐述了AI在金山战略中的重要性。
接下来是Hacking Group顾问、XCon大会创始人、未来安全CEO王英键(ID:呆神)先生发表大会致辞,他指出人工智能的快速发展带来了日益突出的安全问题,需高度重视并加强跨界合作,涵盖技术、法律、伦理等多个领域,以确保人工智能的安全应用。
议题分享
畅谈安全未来
会议开场后,八位嘉宾分别带来主题分享。首先,第一位出场的是百度AI安全专家林道正发表的《大模型合规探索》,分享百度汽车安全在助力客户出海过程中,利用AI大模型进行安全与合规实践的经验。内容涵盖企业在出海合规方面的现状、困难和安全威胁分析的重要性;AI大模型在辅助安全威胁分析中的应用、落地过程中的挑战及解决方案;以及AI大模型在安全合规领域的未来规划与展望。
紧接着火山引擎AI安全专家林泽韬带来《大模型安全挑战与防护实践》并和大家探讨大模型安全所面临的安全风险与挑战。
随着大模型技术的快速发展,安全风险问题日益凸显。林泽韬先生带领大家分析大模型可能面对的安全风险和挑战,提出相应的安全策略和实践解决方案,同时还会探讨安全垂直大模型的独特优势和应用场景,以及它们如何为安全带来创新和变革。
第三位是Chamd5 AI团队负责人bayuncao,他带来的议题是《基于RAG的AI代码审计框架》。
bayuncao使用RAG,借助多模型,采用RAG方式进行白盒代码审计,该框架产出了多个CVE编号,同时猎取国内外漏洞赏金。议题讲述了该框架的基础实现逻辑及flow步骤,旨在为AI赋能代码审计领域提供新的思路。
下一位是德国电信咨询有限公司AI安全专家杨麟发表《AI在SOC中的应用发展》。
杨麟分享介绍AI在Splunk中的应用,聚焦于提升SOC运营效率。主要内容包括AI在Splunk的现状、AI+Splunk的方案设想,以及AI解决实际问题的案例。通过自动化数据清洗、智能事件管理和预测分析等技术,AI可以减少SOC人员负担、优化检测规则,并提高事件处理的准确性,为安全运营提供智能化支持。
来到下半场,第一位是360 AI安全专家李亚青和他带来的议题《以模制模,大模型安全的解决之道》。
360训练微调多个安全专用大模型,从可靠、向善、可信、可控4个方面,用“安全专用大模型”保护“大模型应用”的安全。
听完了AI技术在企业中的应用,再来看看HG010C发起人任芊霓给大家带来的《AI黑产新威胁:深度伪造与黑产攻防》,从攻击者的角度分析AI的作用。
随着AI技术的飞速发展,不法分子利用深度伪造技术制造虚假视频、音频,以及通过黑产大语言模型生成恶意内容,同时恶意AI机器人发起的自动化攻击日益增多,对社会安全与个人信息构成严重威胁。本议题将深入剖析这些新威胁,并探讨有效的技术防护、法律法规与公众教育策略。
再次回到企业安全,金晴云华AI安全专家富吉祥为大家介绍《安全大脑在威胁检测与安全运营领域的应用实践》。
通过研究利用海量安全数据迭代训练网络安全大语言模型,构建出自适应智能体调度体系的网络安全大脑,创新性的应用在威胁检测与安全运营领域,如告警降噪、事件研判、载荷检测等场景。安全大脑通过多智能体协同工作,深度融合资产信息与威胁情报,利用图检索增强生成等技术,加强事件研判和专有数据应用的能力,显著提升安全运营工作效率。
最后是HG010B发起人王震维以及他给大家带来的议题《浅析大模型在流量方面的检测与防御》,通过现场实战来给大家介绍通过使用大模型对网络中的恶意流量进行检测和防御。
至此,本次议程圆满结束。为感谢金山云安全部在集团网络安全建设中的支持,金山集团信息中心特聘请金山云安全部孟伟、蔚永强、丁国彪为金山信息安全专家组成员。
聘书由金山集团信息中心副总监兼信息安全负责人李强颁发给蔚永强、丁国彪,总监杜楠为副总经理孟伟颁发。
大会的尾声由金山集团信息中心总监杜楠进行闭幕致辞,对今天的活动进行了总结,也再一次强调当今AI发展中所面临的机遇与挑战。
活动结束还进行了抽奖环节,进一步活跃了现场气氛。
Hacking Group创始人TNT为获奖者颁奖
再次祝贺第一届联合会议圆满举办,期待本次活动为AI安全爱好者带来新的启发和思考,也期待在未来,共同见证人工智能技术在网络安全领域的更多创新与进步。
关注更多动态
中文官网:hackinggroup.org.cn
国际版:hackinggroup.org
YouTube
Hacking Group介绍
Hacking Group是由资深网安专家TNT发起创立,各地区网络安全领域发起人申请并落地运营的公益性的民间网络安全技术爱好者组织,以技术交流互动为核心,引导助力新锐力量,与安全老兵接力传承,倡导正向的黑客文化,让技术和信仰生生不息,促进积极的本地化交流。
自2023年正式公布成立以来,我们秉承开放共享、互助共建的初心得到了广大爱好者们的认同,如今已落地60个地区并运营,累计举办了100余场线上线下技术交流活动,与老牌大会ISC、XCon、看雪等深度合作,成为了深受技术爱好者关注和参与最活跃的民间安全技术社区。