首页 > 传媒 > 关键词  > 腾讯云黑客松最新资讯  > 正文

400+极客菁英共聚羊城,见证国内首个AI智能渗透挑战赛

2025-12-03 10:32 · 稿源: 站长之家用户

11月29日,腾讯云黑客松智能渗透挑战赛决赛落下帷幕,来自全国各地的400多名顶尖白帽子、战队代表与行业专家齐聚羊城,共同见证了一场以“AI智能体”为主角的高水平攻防竞技。

在这场国内最大规模的大模型安全挑战赛上,数百支顶级战队巅峰对决,用超级AI智能体完成了曾经需要比拼人力的“探索-规划-利用”渗透流程,标志着安全攻防正式迈入了以AI驱动的新质生产力时代。最终,来自长亭科技的“长亭外”战队,凭借自主研发的“AI自主渗透智能体”,以高达94%的渗透成功率一举夺冠。

腾讯云副总裁董志强表示:当前,AI大模型已深入千行百业,但其技术本身也催生了全新的安全挑战,攻击者正借助大模型实现自动化探测、智能伪装与精准钓鱼,而防御方也需构建“自适应、自学习、自响应”的智能防线,以应对攻防效率的指数级提升。“懂业务、懂模型、懂攻防”的复合型人才已成为行业最稀缺资源。正因如此,本次比赛旨在激发年轻力量在真实场景中锤炼能力,共同探索AI与安全碰撞的创新领域。

此前线上赛阶段决出的战队可谓“星光耀眼”。清华大学、复旦大学、帝国理工学院、卡内基梅隆大学等国内外知名高校学生战队,鹏城实验室、中国科学院信息工程研究所等权威科研机构的专家战队以及阿里、京东、长亭等行业领军企业战队,代表了当前行业中的最强实力。

腾讯安全沙龙以前沿攻防技术深度研讨为核心,致力于构建开放协作的安全生态,已先后落地武汉、西安、成都、长沙、南京等城市,获得了业界广泛关注和认可。作为收官赛与总决赛,第6期赛制赛程全新升级,首次引入基于大语言模型(LLM)的智能体,打造业内首个、也是全行业迄今为止规模最大的以“Al+安全”为核心的大模型智能体渗透赛,共吸引了全球238支战队、518名顶尖选手参与,形成了“产学研用”共同促进、深度融合的安全竞技格局。

十强角逐“长亭外”战队问鼎

在决赛现场,腾讯云、中关村实验室、清华大学的专家及老师共同坐镇,见证十强战队的终极对决。各个战队围绕大模型安全场景提交了渗透测试方案,并通过技术演示、漏洞分析、防御建议等环节,分享了在本次比赛中的智能体设计实现思路,展现了AI时代安全攻防的最高水平。

冠军“长亭外”战队凭借自研的“AI自主渗透智能体”夺冠,该智能体融合了长亭科技在资产发现、漏洞利用等方面的经验,采用“探索-规划-利用”三阶段策略,实现了超过94%的渗透成功率,探测并利用了至少98个漏洞。方案在大模型的路径规划、载荷构造和代码生成能力上,充分验证了国产大模型在驱动智能体方面的有效性。

本次大赛首次系统化验证了AI智能体在复杂渗透任务中替代部分重复性人工操作的能力,标志着渗透测试从“人力密集型”向“技术驱动型”的转变。经过数百支战队的实战验证,智能渗透测试不仅提升效率,更推动安全工程师从“执行者”转向“AI策略设计者”,实现能力重构,通过引领AI安全技术的发展,推动生产力变革。

可以预见,智能渗透技术的成熟将逐步优化传统安全服务中重复性劳动占比较高的业务模式。未来,乙方厂商需将资源聚焦于高阶威胁分析、策略制定与体系化防御设计,适应AI智能体协作的新业态。这一变化虽带来挑战,但也推动行业向更智能化升级,带来更大的发展机遇。

大模型驱动安全范式重构 新一代防御体系正在成型

在主会场,腾讯云安全专家及行业技术领袖、高校学者等众多专家,聚焦大模型生态安全、智能攻防技术演进、产业级安全解决方案等核心议题,共同分享了最新的研究成果与实践经验,为筑牢网络安全防线提供了更多新解法,推进了AI技术在安全领域的深度应用与范式创新。

变革一:以“智能对智能"的新一代防御体系正在形成

随着大模型逐渐成为新一代AI的基础设施,中国大模型应用正处于从“技术扩散期”迈向“场景深耕期”的关键节点,防御体系需进行从“单点布防”到“全链路防护”的体系化建设。

在供应链层面,大模型基础设施、模型开发、下游应用三个关键环节,都有可能成为攻击者的突破口。GEO投毒、反序列化漏洞、GPU容器逃逸等新型攻击技术的出现,将会进一步凸显传统单点防御的局限性,并且大模型生态不断复杂,大模型供应链的环节也将随之越来越多,因此,从单点式运维迈向全链路的智能化运维已经成为安全建设的重点方向。

在技术架构层面,构建模块化、透明可信地构建Agent框架成为关键突破点。一是在Agent编排上构建一条完整的压缩与规划的信息池,记录每一步推理路径,实现可校验的推理分析,提升恶意攻击监测能力;二是涉及标准化规格的AI插件,进一步降低开发门槛,提升整体安全可信度。

在具体实践层面,安全防护的范式不在于制定更多、更复杂的静态规则,而在于为每一个应用实例赋予一个能够理解其自身行为、并能根据实时上下文进行动态决策的“免疫系统”。如构建WAF+RASP+EDR的立体、纵深的防御体系是十分有效的防御手段,RASP可以通过在应用层的实时监控和拦截攻击,有效弥补WAF与EDR在应用层的检测盲区,实现对0day攻击的精准拦截。

变革二:大模型重塑安全生产力,从“手工艺”迈向“AI工程化”

安全领域正在经历一场深刻的生产力变革。安全能力正从一种高度依赖个人经验的“手工艺”,转变为一种可规模化、可复制的“AI工程化”能力。这一转变不仅提升了安全工作的效率,更重新定义了安全能力的边界。

在代码安全领域,大模型正在改变传统的漏洞挖掘模式,AI Coding在提升开发效率的同时,也可能指数级放大风险敞口,但传统的解决方案面临工具和效率瓶颈。目前兴起的AI漏洞猎人,基于大模型和智能体自动化分析代码、识别潜在漏洞并优化安全检测流程‌,帮助企业大幅提升漏洞挖掘效率和准确性。

在二进制安全领域,长期面临着重复劳动、门槛较高、效率低下等系统性挑战。在传统安全工具体系中,漏洞挖掘始终面临着速度、深度、广度三者难以兼得的困境。这样的背景下,AI正在成为攻克重复劳动和知识壁垒的最优解,将二进制安全从“手工艺”推向“工程化”,从“精英游戏”推向“规模化生产”。

具体到行业实践上,随着汽车行业智能化、网联化的加速,新型网络安全风险和挑战也愈加凸显,安全测试的复杂性也呈指数级增长。可以通过AI Agent串联工具,让车辆数据本地化、统一接口标准化、决策和执行智能化,实现AI主动化、自动化安全,助力车联网安全测试与分析正从高度依赖专家手工操作,向由AI智能体驱动的自动化、智能化平台演进。

*腾讯安全公众号将整理发布本次活动嘉宾分享全文,敬请关注。

在圆桌对话环节,数世咨询创始人兼CEO李少鹏,腾讯云安全总经理苏建东,广州大学教授王志刚,顺丰科技安全总监梁博,百纳优邦创始人,HackingGroup HG010C第一发起人任芊霓,长亭科技首席技术官刘金钊等行业大咖还围绕模型安全、智能攻防、人才培养与生态协同等关键议题,从“攻、防、研、用”等多元视角共同探讨了在各产业AI+安全的最佳解法,为千行百业提供了智能时代的安全新范式。

腾讯云鼎实验室攻防负责人李鑫表示,腾讯云希望携手各界,打造一个开放、协同、共赢的安全生态,共同定义AI时代攻防新标准,驱动中国安全技术从“追跑”到“领跑”,做AI安全的“技术策源地”。未来,腾讯安全沙龙也将继续走进全国重点城市,深化产学研协同,推动技术落地与人才培养,同时也将开放更多实战平台、认证体系与孵化资源等,助力每一位热爱安全的人才,从“极客”成长为“专家”,从“选手”蜕变为“引领者”,共同为网络安全建设贡献积极力量。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 20+大模型与70+智能体调度!李未可AI眼镜定义群体智能新范式

    文章以丹尼尔·卡尼曼的“快与慢”思维系统理论为引,介绍了李未可AI智能眼镜如何将AI融入人类最自然的“看、听、说”交互中。该产品通过“超能李未可”系统,结合自研大模型与多智能体协同的“群体智能”模式,实现了从快速直觉响应到深度理性思考的无缝衔接。它能高效处理实时翻译、信息查询等日常任务,并在需要时启动多专家智能体进行复杂规划与创意生成,致力于成为用户随身、随思、随需的“第二大脑”,让技术回归增强人类感知与创造能力的本质。

  • AI能成交客户?2026年AI销冠智能体正在颠覆转化效率,快来雇佣AI员工!

    文章探讨了在AI技术快速发展的背景下,2025年作为AI+Agent元年,AI智能体已广泛应用于内容生成、客服等领域。随着技术进步,2026年企业级AI应用将更规模化落地。文章重点介绍了尘锋AI销冠智能体,它能模拟人类销售思维,通过智能对话、自动化触达等方式,深度参与销售环节,帮助企业提高线索跟进、销售转化和客户服务效率。相比传统问答机器人,它能准确识别客户意图,进行个性化响应,在多个场景中提升效率,减轻销售负担,降低培训与管理成本。文章建议企业积极尝试AI应用,以驱动业务增长。

  • 新年别急着换设备,WiFi断连、卡顿、黑屏问题先试试联想想帮帮AI服务智能体

    文章对比了传统维修方式与联想“想帮帮AI服务智能体”的“AI智修”功能,指出后者在解决WiFi断连、手机卡顿、黑屏等常见问题时更高效省心。传统方法操作门槛高、步骤繁琐、耗时且易出错;而“AI智修”入口清晰,能一键直达,自动识别问题原因并引导修复,无需专业知识,适合普通用户快速自助解决问题,节省大量时间。

  • BetterYeah AI 位居2025年 IDC MarketScape 智能体开发平台领导者类别

    IDC最新报告显示,国内AI技术厂商BetterYeah AI凭借在技术架构完整性、平台成熟度、企业级安全及行业落地能力等方面的卓越表现,位居中国智能体开发平台市场“领导者”类别。报告指出,智能体正从“技术工具”升级为企业的“核心生产力”。BetterYeah AI通过领先的多模态知识库、Multi-Agent任务协同引擎及完善的企业级安全与协同能力,支持企业规模化构建与运行智能体,已服务超十万企业团队,应用数量达百万级,成为联想、百丽等头部企业AI转型首选。

  • 南浔古镇万达悦华酒店启航,开启江南旅居智能体验

    1月14日,万达生活方式品牌旗下万达悦华酒店正式进驻江南水乡南浔古镇。该酒店位于南浔镇核心位置,步行可达小莲庄、张石铭故居等景点,实现“出门即古镇”。酒店拥有96间客房,融合时尚美学与舒适理念,配备高速Wi-Fi、55寸电视及全屋智能系统,支持无线投屏与语音唤醒服务。其开业不仅为5A级景区注入现代“悦”活能量,也标志着万达生活方式品牌以“存量焕新”模式,将智能便捷的旅居体验带入又一文旅目的地。酒店配套24小时自助洗衣房、健身房及免费停车场,旨在为家庭出游及休闲度假客群提供无忧出行保障。

  • 花3000元让AI改口,大模型的尽头是广告?

    大模型界的翘楚OpenAI,面对每年数十亿美元的研发成本,正迎来一个艰难的决定:其员工正在琢磨如何让 ChatGPT 在用户提出相关问题时,优先显示赞助内容。 也就是说,当用户让大模型推荐一家眼镜店、一款工业传感器、一家民宿时,很可能大模型给出的是企业的软广。但大模型本身可能并不知道答案被“精心设计”过,它依然兢兢业业,会根据各个指标筛选出你想要的产品�

  • 从“看家”到“懂家”:海雀大模型摄像头,重塑家庭主动智能新范式

    1月8日至11日,海雀科技在阿里云通义千问智能硬件展上发布搭载AI大模型的海雀摄像头。该产品不仅是家用智能摄像头首次在设备端直接使用大模型,更标志着摄像头从被动记录工具向主动服务的AI伙伴转变。海雀摄像头能看、会听、会思考、会执行指令,深入家庭场景,为育儿家庭提供“全能陪聊搭子”与“安心守护者”,为有老人的家庭提供“可对话的养生助手”,并成为所有家庭的“智能管家”。通过千万用户数据,海雀精准切入需求,以“主动智能”引领行业,为AI硬件赛道提供了从技术堆砌到场景融合的参考范本。

  • 信通院星河案例|AI 智能体 + 低代码破解西医开中药难题

    12月18日,2025数据资产管理大会在北京盛大召开,备受瞩目的2025数据智能“星河(Galaxy)”案例在活动现场重磅发布!葡萄城与浙江省肿瘤医院、杭州腾晨科技联合申报的“基于AI大模型实现医院中药协定方合理用药的应用实践”项目,成功入选“智能体专项”典型案例。权威认可,树立“低代码+智能体”实践新标杆 自2017年起,中国通信标准化协会大数据技术标准推进委员会�

  • 开年之瞻:当AI、具身智能走进消费现实, 中国品牌发展将走向何方?

    文章指出,2025年中国消费市场正经历结构性变革,从规模竞争转向价值竞争。消费者追求“优质优价”,需求日益多元,驱动增长逻辑转变。科技创新成为企业构建价值与增长力的关键引擎,通过技术赋能、模式重构与体验升级,深度融入消费全链条。报告聚焦科技创新的核心价值,从供给端价值链变革、人群科技偏好洞察、品类新兴发展机遇三大维度,为品牌穿越周期、实现可持续发展提供兼具深度与务实性的洞察支持。

  • AI智能体时代,企业还需要SCRM吗?

    2025年,AI正重塑各行业业务模式,企业纷纷引入AI以提升效率。面对多样化的AI工具,SCRM(社交客户关系管理)对高客单价企业依然必要。其核心价值在于:一、系统梳理业务流程,统一管理获客、转化、成交、服务等环节,帮助企业识别并优化关键节点;二、借助AI助手等工具,自动、精准地收集并统一业务数据,为管理者提供实时业务洞察,辅助科学决策;三、通过AI能力赋能一线员工,自动完成客户资料维护、跟进记录生成等工作,减轻负担,复制最佳实践,提升团队整体效率与转化率。在AI时代,真实、完整的业务数据是AI应用的基础,SCRM正是企业数字化转型的“基建工程”,能帮助企业沉淀高质量数据资产,更好地借助AI优化业务,构建竞争优势。

今日大家都在搜的词: