首页 > 传媒 > 关键词  > AI安全技术最新资讯  > 正文

锋刃无影·御见未来|腾讯安全沙龙第3期(成都站)精彩回顾

2025-05-20 15:11 · 稿源: 站长之家用户

2025 年 4 月 26 日,由腾讯安全主办、教育漏洞报告平台(EDUSRC)与米斯特AI安全分部联合协办的“锋刃无影·御见未来”技术沙龙在成都圆满落幕。活动邀请云安全、红队攻防、AI大模型等领域的先进专家、学术大咖,围绕AI驱动下的安全技术革新、国产系统安全、云渗透实战等议题展开深度探讨,为 200 余位川渝地区安全从业人员、白帽子呈现了一场技术与实战交融的思想盛宴。

image.png

²前沿议题:技术革新重塑安全边界

1、大模型驱动渗透测试:从机械扫描到认知推演

绿盟科技高档研究员刘浩提出,传统工具因规则僵化、业务逻辑覆盖不足,难以应对动态任务。其团队构建的智能体(Agent)+Workflow混合架构,通过视觉模型识别登录页面、逆向破解加密逻辑、动态生成攻击载荷,实现复杂场景(如电商下单、加密登录)的自动化漏洞挖掘。该技术已在金融、电商场景落地,推动渗透测试效率提升 3 倍,助力企业释放人力至高阶分析。

image.png

2、鸿蒙安全研究:破解国产系统“隐形护甲”

移动安全专家胡雪松指出,鸿蒙 5 基于Open Harmony架构,其虚拟机与安卓ART差异显著,其严格签名分发机制与微内核设计构筑独特安全壁垒。团队通过模拟器权限突破、HOOK框架适配、反编译工具开发,填补鸿蒙逆向研究空白,为国产系统漏洞挖掘与防御提供新思路。

image.png

3、物理层渗透:红队“沉默凝视”如何防御

联想全球安全实验室伊万揭露新型攻击手法ScreenCrab:攻击者伪装显示器/会议平板,利用EDID协议漏洞窃取会议敏感数据,平均勒索赎金高达 500 万美元。防御需构建“技术检测+员工意识双轨体系,结合设备指纹扫描与准入审查,拦截硬件级隐蔽渗透。

image.png

4、浏览器攻防:WebAssembly引爆新战场

腾讯云鼎实验室张向伟指出,Wasm新特性的持续引入,导致相关错误风险激增,成为浏览器漏洞新焦点。团队通过差异化模糊测试框架与AI辅助分析,捕获火狐/Safari高危漏洞(如CVE-2023-50933),并提出“优化比对机制,将语义错误转化为可捕获信号,漏洞分析效率提升50%。

image.png

5、AI赋能红队:从钓鱼攻防到供应链突破

独立研究员洺熙构建“规则+智能混合攻防体系,利用多模态技术伪造高仿真钓鱼内容、模拟目标音视频特征,结合开源情报绘制用户画像,攻击效率提升 3 倍。其开发的HAE工具链通过AI二次研判过滤90%无效告警,已在0day预测、供应链分析场景验证效能。

image.png

6、云上身份安全:AK/SK的“最后一公里”盲区

腾讯云鼎实验室高档工程师张恒揭示攻击者通过STS服务(如AssumeRole)生成临时令牌,攻击者无需创建子账号即可获取控制台登陆的权限,且操作日志难以溯源。防守方需建立“API+控制台双维度审计体系,通过白名单设置最小权限集合或者黑名单限制高风险API(如CreateRole、AttachRolePolicy等)、校验角色合法性,填补云上身份安全最后一公里盲区。

image.png

²生态共建:众测平台与人才培育双轨并行

腾讯云鼎实验室众测负责人马东辰在本次沙龙活动上正式推出“腾讯众测平台https://zc.tencent.com”。平台采用国标漏洞分级标准,由佼佼者白帽组成的审核团队确保漏洞评估零争议,避免厂商与研究者认知偏差。核心激励策略为“ 1 积分= 10 元”直接现金兑换机制,拒绝虚设奖励,保障漏洞价值透明化。平台将陆续开放金融、医疗等高价值领域项目,构建可持续白帽生态。

image.png

同期,在CSA大中华区秘书长许木娣女士见证下,云安全联盟(CSA)正式任命李鑫为云渗透工作组组长,并推出“云渗透测试认证课程” 5 折优惠活动。该课程填补云上攻防体系空白,整合行业专家实战经验,涵盖AK/SK利用等前沿场景,助力从业者把握云安全机遇。

image.png

²圆桌洞见:大模型时代,人才如何破局?

在安全 419 创始人张毅主持下,高校代表上海交通大学信息化推进办公室副主任、网络信息中心副主任姜开达与企业代表绿盟科技应急响应中心负责人罗伟、Theloner安全团队负责人月神、联想全球安全实验室研究员伊万共议AI时代安全挑战:

l技术迭代:AI推动攻击自动化(如参数生成、漏洞挖掘),但复杂逻辑突破仍依赖人类经验;防守端需聚焦日志降噪、模型投毒防御。

l人才需求:企业倾向“攻防+开发+AI”复合型人才,高校需强化协议分析、逆向工程等底层能力,产学研联动培养实战技能。

l从业者策略:善用AI工具提效基础工作(如代码生成),但需深耕技术原理,通过CTF、渗透项目积累创造性思维,破解AI无法覆盖的深层漏洞。

image.png

²未来展望:技术理性与生态共赢

本次沙龙揭示,AI正重塑安全攻防范式:攻击方利用智能体、多模态技术突破传统边界,防守方需构建动态检测、人机协同体系。而无论是腾讯众测平台的“真金白银”激励,还是CSA认证课程的人才培育,均指向生态共建的先进目标——让技术理性与商业价值共振,护航数字化未来。

关于腾讯安全沙龙

腾讯安全沙龙由腾讯云鼎实验室创办,以前沿攻防技术深度研讨为核心,致力于构建开放协作的技术文化。沙龙主要面向群体包括白帽子、在校生、安全从业人员、学术大咖。为营造轻松、自由的交流氛围,沙龙以“音乐+黑客+学术”的创新形式展开,自 2024 年创办以来,先后在武汉、西安、成都等城市成功举办,获得业界广泛关注和认可。未来,腾讯安全沙龙将持续覆盖全国重点城市,通过搭建产学研深度对话的桥梁,培养具备实战能力的复合型网络安全人才,分享实战经验与创新思路,促进极客文化传承,助力数字安全生态建设。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 销售易亮相腾讯云城市峰会成都站,CRM智慧赋能制造业突破增长边界

    4月18日,腾讯云城市峰会在成都圆满收官。销售易再度亮相峰会,展示AI CRM技术应用及智能制造行业解决方案。腾讯集团副总裁李强以"乘云起势,为增长提速"为主题致辞,指出当前全球格局处于大变局时代,腾讯依托"智能驱动、全球布局、自主创新"三大战略引擎,助力企业打造核心竞争力。销售易与腾讯云深度协同,基于腾讯混元大模型+DeepSeek开源模型打造中国首款AI CRM——NeoAgent,覆盖客户旅程管理、智能办公协同等关键场景,已服务施耐德电气、伊顿公司等500强企业。双方通过技术互补与价值共创,持续输出可复制的数字化增长路径,推动CRM系统向智能决策中枢进化。

  • 大辰教育2025职场新机遇人才成长峰会 | 成都站圆满落幕,解码AI时代职业新坐标

    4月19日,大辰教育主办的"2025职场新机遇人才成长峰会"第二站在成都成功举办。峰会聚焦人工智能、低空经济、绿色能源等前沿领域,结合川渝产业特色,探讨职业发展新机遇。专家指出成都芯片设计、AI算法、医疗科技三大产业优势明显,高薪岗位占比达25%。峰会提出"优势×AI"公式,强调个人核心竞争力与AI工具结合的重要性,建议职场人通过行业深耕、传统行业赋能和超级个体崛起三条路径实现转型。现场还演示了AI求职全流程优化,包括简历制作、面试准备等环节,助力职场人把握AI时代机遇。

  • 2025数据安发展大会召开:亮点频现,精彩纷呈

    2025年5月16-18日,"瓯江论数 数安未来"主题的数据安全发展大会在温州瓯海区举行。大会由温州市政府主办,汇聚国内外顶尖学者、行业领袖及企业代表,围绕数智融合、模型赋能、产业蝶变等议题展开探讨。亮点包括:1)高规格政产学研对话,国家数据局局长刘烈宏等领导出席;2)发布《高质量数据集发展报告》等重磅成果;3)促成温州与25个城市的数据要素"百城行动"联盟签约;4)举办31场专题论坛,覆盖智能交通、医疗健康等热点领域;5)同期举办全国"数据要素×"大赛温州分赛。大会通过学术交流与项目签约,推动数据安全治理与数字经济发展,打造产业生态高地。

  • 成都汇阳投资关于国产大飞机

    2025年5月7日欧盟考虑将民用飞机列入对美千亿欧元进口清单。中欧航空合作深化,中国商飞C919客机推进欧洲适航认证,预计2025-2029年产能将提升33%。军工领域,巴基斯坦授权武装部队捍卫主权,印度将在边境开展大规模空战演习。中国军工产品全球市占率第二,主要出口巴基斯坦,占比超50%,产品涵盖舰船、飞行器、装甲车等。核心企业包括航天长峰、华伍股份等,涉及防空�

  • 小米申请注册小米七商标 YU7或6-7月上市

    小米汽车申请注册"小米御七"商标,拟用于首款SUV车型YU7。该车定位中大型SUV,车身尺寸4999×1996×1600mm,轴距3000mm,延续小米SU7设计语言但针对SUV特性优化细节。商标"御"字寓意陆地疾驰的驾控理念,呼应产品性能定位。新车计划2024年第二季度上市,或将搭载双电机四驱系统和CTB一体化电池技术。目前商标注册申请处于实质审查阶段,官方表示上市计划未作调整。

  • 身临其境 赏心悦目:三星2025高端家宅屏幕设计沙龙上海成功举行

    三星在上海举办高端商用显示产品展,重点展示The Wall和105英寸5K智能数字标牌两款产品。通过五大沉浸式场景体验,展现Micro LED显示技术优势:AI图像处理提升画质、纯黑密封技术增强对比度、HDR10+呈现极致亮度。The Wall支持定制尺寸和形状,可打造家庭影院、游戏空间等多元场景;Onyx 2.0 LED影院屏集成4K巨幕和JBL音响系统;QPDX-5K智能标牌实现工作娱乐模式一键切换。三星以尖端显示技术重构空间美学,为高端住宅和商业空间提供定制化视觉解决方案。

  • 成都汇阳投资关于外骨骼机器人

    杭州智元研究院宣布髋部助行智能外骨骼机器人【踏山】将于 5 月 1 日正式发布,【踏山】具备智能算法实时感知+轻量化穿戴+多重安全保护机制等特点。

  • 成都万达瑞华酒店清明好食尝当鲜

    成都万达瑞华酒店在清明时节推出春季限定美食,包括传统川菜代表"鲜蚕豆豆花"和清明传统食品"青团艾叶粿"。豆花选用本地新鲜蚕豆、黄豆制作,色泽淡绿,口感细腻;青团采用艾草汁与糯米粉制成,清香滑糯。此外还提供脆皮百花鲜芥菜、小竹笋炒腊肉等时令佳肴。酒店拥有239间舒适客房、3间餐厅及1800平米宴会空间,配备90平米LED显示屏,提供24小时专属会议管家服务。作为万达酒店及度假村旗下奢华品牌,万达瑞华位列全球奢华酒店品牌排行榜第四名。

  • 小米申请注册“小米七”商标:YU7将于6-7月上市

    小米科技近日申请注册"小米御七"商标,国际分类为运输工具,对应其首款SUV车型YU7。该车定位中大型SUV,尺寸为4999/1996/1600mm,轴距3000mm,与小米SU7采用相同家族设计语言,预计6-7月上市。新车大灯采用特殊处理,优化空气动力性能。此前有消息称YU7推迟发布,但官方回应上市时间未变。小米科技成立于2010年,注册资本18.5亿元,由雷军等共同持股。

  • 成都汇阳投资关于镁供需或进入持续性紧平衡状态

    本文介绍了镁元素的基本特性、资源分布及产业发展情况。镁是轻质银白色金属,具有延展性,化学性质活泼,在地壳中含量丰富。中国镁资源储量占全球70%,主要分布在菱镁矿、白云石矿和盐湖资源中。全球镁产业呈现高度集中态势,中国原镁产量占全球92%。近年来,中国镁行业通过环保政策推动产业结构优化,集中度提升。宝武镁业作为行业龙头,拥有完整产业链;星源卓镁专注于镁合金压铸技术研发。预计2024-2027年全球原镁供需将维持紧平衡状态,行业进入良性扩张周期。

热文

  • 3 天
  • 7天