“工赋砺网”再升级,上海工业和信息化领域安全迈入AI攻防新阶段

admin 2026-05-16 03:30:02 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 2026年工赋砺网专项行动聚焦工业领域AI攻防新阶段,通过四大板块提升安全能力:安全赋能培训覆盖AI安全与政策合规;实战攻防演练首次引入OT工控仿真和AI数字人攻击队;安链护航专项提供闭环服务;数据安全应急演练针对勒索攻击等高频场景。行动推动企业从单点防御转向体系化筑底,强化智能化威胁应对能力。 综合评分: 85 文章分类: 安全建设,AI安全,解决方案,政策法规,安全培训


cover_image

“工赋砺网”再升级,上海工业和信息化领域安全迈入AI攻防新阶段

安在

2026年5月15日 18:53 上海

在小说阅读器读本章

去阅读

随着工业互联网、工业智能体等新技术规模化落地,工业领域安全威胁日趋智能化、隐蔽化,传统单点防御早已力不从心。在此背景下,2026年5月14日,2026“工赋砺网”上海市工业领域网络和数据安全能力提升专项行动启动会正式拉开帷幕。这场由上海市经济和信息化委员会指导、上海市工业互联网协会主办,中国信息通信研究院华东分院、上海安言信息技术有限公司、上海质量管理科学研究院有限公司共同承办的年度安全盛会,标志着上海工业安全建设从“单点补漏”全面转向“体系化筑底、智能化赋能”。

上海市经济和信息化委员会总工程师裘薇,上海市普陀区人民政府党组成员、区科委党组书记李文波,上海市普陀区科委副主任张家骥,上海市工业互联网协会会长张锡平,执行会长郑忠斌,秘书长王旭琴,上海市信息安全行业协会秘书长王强,中国信通院安全研究所工业网络与数据安全中心主任柯皓仁等多位领导出席。来自普陀区、浦东新区、静安区等各区政府主管部门代表,以及近百家重点工业企业、近四十家网络安全支撑单位代表齐聚一堂。

本次活动还得到了上海市信息安全行业协会、深信服科技股份有限公司、上海观安信息技术股份有限公司、上海数字安全科技有限公司、浙江东安检测技术有限公司、上海天融信网络安全技术有限公司、中国信通院上海工创中心、上海赛博网络安全产业创新研究院、上海长风数科信息技术有限公司等单位的支持。

领导致辞:安全必须与智能化转型同步

启动会上,上海市经济和信息化委员会总工程师裘薇率先致辞。她表示,当前人工智能与新型工业化深度融合,传统防御手段难以应对新一代攻击。基于此,裘薇对本次专项行动提出三点要求。一,统筹发展与安全,将安全能力提升至与智能化转型同等战略高度,同步规划建设运行安全体系;二,借力专项行动全面检验防御实效,主动暴露核心系统隐患,检验应急预案有效性;三,强化资源保障,压实企业主体责任,将安全投入视为必要投资,配齐专职人员并常态化开展应急演练。她表示,市经信委将对表现优秀的企业给予政策、资金等重点倾斜,希望各企业落实责任,共同筑牢上海工业领域安全屏障。

普陀区人民政府党组成员、区科委党组书记李文波进行致辞。他指出,工业智能体安全已成为工业领域网络和数据安全的关键变量,并详细介绍了普陀区作为全市网络安全特色产业赛道唯一承载区的发展基础与生态建设。他表示,普陀已汇聚150余家网络安全企业,覆盖AI安全等前沿赛道,持续落实“1+9+X”专项扶持政策,并依托“网安市集”平台推动技术攻关与场景落地。当前普陀正整合沿沪宁产业创新带资源,未来将重点升级安全靶场、建设工业智能体协同防御体系、培育复合型安全人才。他诚邀企业深化合作,共同筑牢工业智能体安全防线,助力上海工业高质量发展。

上海市工业互联网协会会长张锡平在致辞中表示,人工智能赋能制造业转型的同时,也带来了新型安全挑战,协会持续推进“工赋砺网”行动,已成为上海工业网络安全的重要品牌。他围绕工业网络与数据安全工作提出三点建议:一,紧跟人工智能发展趋势,转变安全治理观念,系统应对AI规模化应用带来的新型风险;二,聚焦制造企业实际需求,强化安全产品与服务供给,通过实战演练打磨实用防护方案;三,深化多方协同联动,健全安全合作机制,共筑智能协同的工业数字安全屏障,为国家人工智能安全治理贡献“上海方案”。

四大行动详解:

从培训到真刀真枪的攻防

上海市工业互联网协会安全专委会秘书长秦峰详细解读了今年的专项行动方案。与前两年相比,2026年“工赋砺网”聚焦两大升级:一是“能力筑底”,推动企业安全防护从点状走向体系化,以数据安全分类分级和贯标达标为抓手;二是“智安赋能”,将AI安全、AI辅助攻防等前沿场景深度嵌入活动设计,全面提升对智能化威胁的认知和应对能力。整个行动覆盖400余家工赋链主及培育企业、工业互联网标杆平台和重点产业链企业,具体包含四大板块:

一、安全赋能培训。6场专题培训精准匹配不同岗位,其中AI安全专场占3场,聚焦工业AI全生命周期治理和智能体防护;政策宣贯专场2场,重点解读安全贯标、数据分类分级及跨境合规;技术实践专场1场,主攻软件供应链安全和漏洞管理。培训均采用“理论+案例”模式,提供线上回放和成果汇编,方便企业持续学习。

二、实战攻防演练。第三届演练将组织70家蓝方企业与15家红方机构开展真实系统对抗,首次覆盖互联网业务和工业控制场景。今年的演练实现四大升级:引入OT工控仿真环境,模拟PLC、DCS等核心设备攻击;派出AI数字人攻击队,使用自动化扫描工具和AI生成的社会工程学攻击手段;建立技术共享机制,免费提供防护工具;专项设置AI威胁防护环节。演练期间,30余家网络安全企业还将提供工业安全产品全场景免费体验。赛后形成的《攻防演练技战法实操指南》将提炼共性问题和整改建议,直接赋能企业。

三、“安链护航”专项试点。遴选5-8家重点产业链企业,提供“培训-诊断-预警-演练-整改-奖补”全闭环服务,通过深度安全诊断排查核心风险,指导针对性整改,成效突出的企业可获奖励。同步还将举办走进优秀红蓝方、信息消费节安全福利包、网络安全专场路演等活动,搭建供需对接平台。

四、工业数据安全应急演练。依托工信部部署,选取5家不同类型工业企业,针对勒索攻击、数据擦除、数据泄露、违规出境、暗网售卖等5大高频场景,采用“桌面推演+实战演练”结合的方式,检验企业上报、隔离、溯源等全流程应急能力,并通过优秀企业分享和专家点评,完善行业响应机制。

秦峰强调,这一系列组合拳就是要通过理论加实战、普惠与重点兼顾,帮企业真正把安全短板补起来。

按下启动键:专项行动全面开启

在现场各位嘉宾的共同见证下,2026年度“工赋砺网”专项行动正式拉开帷幕。上海市经济和信息化委员会总工程师裘薇、普陀区人民政府党组成员兼区科委党组书记李文波、上海市工业互联网协会会长张锡平、上海市工业互联网协会执行会长郑忠斌,以及中国信通院安全研究所工业网络与数据安全中心主任柯皓仁共同登台,携手完成了启动仪式。这一重要时刻的到来,不仅宣告了本年度专项行动的全面启动,更意味着上海工业网络与数据安全能力体系建设进入了深化发展的新阶段。

深度分享:从顶层框架到产线实战

随后的议题分享环节,中国信通院安全研究所工业网络与数据安全中心主任柯皓仁带来干货满满的主题演讲。他指出,近半年来AI技术给工业网络安全带来了全新挑战:谷歌披露的开源工具漏洞能发起全球规模化攻击,大模型框架膨胀曾导致全球超三成互联网公司瘫痪,而俄乌冲突中针对基础设施的定向攻击更显示出攻击手段的专业化、武器化。柯皓仁强调,在新型工业化背景下,安全本身就是信息化的重要组成部分,绝不能等数字化建好再补课。

他介绍,经过近十年探索,国内工业网络数据安全“4+8”管理框架体系基本建成。政策上从2017年国务院指导意见起步,逐步形成涵盖工业互联网安全管理、汽车数据出境等重要领域的制度体系;标准上已经拥有覆盖工控、车联网等的国标、行标和团标;技术平台更可覆盖十余万家工业企业,实现风险监测与分类分级防护,上海市区企业三级落地管理经验已向全国推广。

中船动力(集团)有限公司数智应用中心信息安全主管朱华则从企业一线视角,分享了踩过的坑和积累的经验。她坦言,公司“一张网”架构放大了风险集中效应,总部与下属单位安全能力参差不齐,小团队还要应对穿透式管控和常态化合规压力,过去靠人工分散运营的模式完全行不通。

为此,公司结合等保三级要求,搭建起安全管理、技术、运营三位一体架构,学习华为“5A”方法论,将安全控制点与业务数据资产和风险模型深度融合,打造四层一体化安全平台,并重点攻坚AI联动防御体系,实现从通信阻断到终端进程阻断的三级处置。目前,告警降噪已超90%,18类资产完成入库。去年公司累计监测到近10万条安全报警,严重及高危告警占比达80%,通过人防技防结合实现了安全事件100%闭环处置,能够精准溯源攻击者,并建立起分级应急响应机制,为常态化防护积累了宝贵数据。

以实战筑底,向智安迈进

随着启动会的圆满举行,2026“工赋砺网”专项行动已全面拉开时间表和路线图。从6场专题培训的知识赋能,到70支蓝方队伍与15支红方攻击队的真刀真枪对抗;从5-8家产业链企业的深度诊断与闭环整改,到覆盖5大高发场景的数据安全应急演练——这场为期数月的能力提升行动,将用一连串扎实的“硬招”,推动上海工业安全从“被动应对”走向“主动防御”。

可以预见,当AI数字人攻击队首次亮相攻防演练、当OT工控仿真环境还原产线真实威胁、当一批重点企业率先完成从“查缺补漏”到“体系筑底”的能力跃迁,专项行动积累的每一份技战法指南、每一个闭环整改案例、每一项可复制的防护经验,都将沉淀为上海乃至全国工业领域应对智能化安全挑战的宝贵资产。工业安全的“上海方案”,正在一场场培训、一次次演练、一个个企业的真抓实干中,逐步成形。

现场照片

<

滑动查看下一张图片

>

**END

点击这里阅读原文**


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安在 《“工赋砺网”再升级,上海工业和信息化领域安全迈入AI攻防新阶段》

评论:0   参与:  0