智攻智防:探索AI时代安全新范式

admin 2026-07-28 04:40:07 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: ISC2北京分会将于2026年8月1日在北京国寿金融中心举办线下技术分享会,主题为智攻智防探索AI时代安全新范式。会议包含五个议题:全球网络安全趋势前瞻、AI智能体安全、前沿AI安全挑战、从mythos思考安全范式改变以及AI红队攻击演练,分别由德勤、思科、派拓网络、安恒信息和网钳安全的专家主讲。活动需提前报名,费用10元,限100人。 综合评分: 45 文章分类: ai安全,安全意识,安全培训,实战经验,其他


cover_image

智攻智防:探索 AI 时代安全新范式

秘书长 秘书长

ISC2北京分会

2026年7月27日 09:54 北京

在小说阅读器读本章

去阅读

ISC2北京分会线下技术分享会:

智攻智防:探索 AI 时代安全新范式

时间:2026年8月1日(星期六)13:30-17:30

主办方:ISC2北京分会

协办方:德勤,派拓

地点:北京市朝阳区针织路23号楼国寿金融中心12层D.Cafe

参会方式:线下参会(需提前报名)

人数:100人(先到先得)

费用:10元/位(报名后不退费用)

议程:

13:30-14:00签到

14:00-14:30热场,主办方致辞,与会人员互动介绍

14:30-15:00议题一《全球网络安全趋势前瞻》刘贤康,德勤网络安全经理

15:00-15:30议题二《AI智能体的盾与矛——浅谈智能体安全》魏航,思科首席架构师

15:30-16:00茶歇

16:00-16:30议题三《前沿AI的安全挑战与契机》胡南,派拓网络首席AI安全架构师

16:30-17:00议题四《从Mythos 思考安全新范式改变》林明峰,安恒信息技术副总裁

17:00-17:30议题五《AI红队攻击演练—攻击面与安全风险》任芊霓,北京网钳安全科技CTO

议题一:《全球网络安全趋势前瞻》

议题介绍:基于德勤迄今在全球范围所做的规模最大的一次网络安全调查,揭示了全球企业正积极强化首席信息安全官的职能,并强调网络安全与业务成功之间的关联持续增强,促使网络安全在实现企业目标的过程中发挥日益重要的作用。

演讲嘉宾:刘贤康,德勤网络安全经理

现任德勤中国技术与转型网络安全经理:

国际注册信息系统审计师(CISA)

注册信息安全专业人员(CISP)

注册信息安全渗透专家(CISP-PTS)

国际注册数据隐私工程师(CDPSE)

ISO27001主任审核员(ISO27001LA)

议题二:《AI智能体的盾与矛——浅谈智能体安全》

议题介绍:随着 AI Agent 从“回答问题”走向“执行任务”,AI 安全也从模型本身,延伸到身份、工具、数据、代码、运行环境和网络边界。本次讲座将从开源开放的 AI 安全实践出发,介绍如何构建可观测、可治理、可落地的 AI Security 体系,并结合 Cisco AI Security 相关商用方案,分享企业在 Agent 安全、漏洞审计、身份防护、运行时防御和云原生网络安全中的实践路径。

演讲嘉宾:魏航,思科大中国区首席架构师

现任思科大中国区首席架构师,拥有30年的IT技术和咨询经验,其中在思科22年,是资深的数据中心、软件定义网络、云计算和AI基础架构和应用技术方面的专家,参与了政府、企业、电信和金融等多个行业的大型和重点项目的IT建设,曾主导设计和建设了亚太区第一个符合IEEE Converged Ethernet标准的生产级数据中心,中国第一个以应用为中心的SDN生产数据中心等。持有三项 CCIE 认证(路由交换/安全/运营商 No.9832),是首批思科 DEVNET 网络编程专家。先后译著、参编《ACI 完全指南》《ITaaS 框架完全指南》《云实施手册》等专业书籍,并在国内外多家学术期刊发表多篇技术论文。

议题三:《前沿AI的安全挑战与契机》

演讲嘉宾:胡南 派拓网络首席AI安全架构师

议题四:《从Mythos 思考安全新范式改变》

议题介绍:探讨了 Anthropic 发布 Claude Code Security(mythos) 对全球网络安全行业产生的颠覆性影响。该技术的核心在于利用 AI 逻辑推理能力取代传统的规则匹配,通过在早期开发阶段自动挖掘并修复漏洞,推动了从被动防御向预防式设计的范式转移。这一变革在宏观上重塑了资本市场对 SaaS 行业的估值逻辑,中观上促使企业建立代理化安全运营中心(Agentic SOC),微观上则迫使安全从业者进行大规模技能转型。尽管AI提升了防御效率,但其发现漏洞的极快速度也对现有的披露协议和供应链治理带来了严峻挑战。最终,行业正迈向一个由AI驱动、具备自愈能力的原生安全新纪元。

演讲嘉宾:林明峰,安恒信息技术副总裁

拥有19年信息安全服务经验,曾负责研发国内第一款入侵检测产品,在全球顶级安全公司任职多年,曾任赛门铁克/RSA 大中国地区产品经理,并且代表安恒信息参与多个国家和地方安全标准的制定工作。多次参与世界信息安全顶级盛会Blackhat和RSA Conference,代表安恒信息在国内顶级信息安全峰会和论坛发表演讲。全面参与2016年G20杭州峰会网络安全保障工作和一带一路安保工作。目前正带领团队致力于智慧城市安全、大数据安全和态势感知等信息安全创新领域的研究和开拓,是活跃在一线的国内资深信息安全专家。

议题五:《AI红队攻击演练—攻击面与安全风险》

议题介绍:介绍AI红队演练,以及现代AI系统中新兴的安全风险。内容涵盖提示词注入、AI智能体操纵、检索增强生成(RAG)利用等关键攻击技术,并探讨AI供应链及部署基础设施中的风险。通过真实场景案例,揭示AI如何被操控、欺骗和滥用,并提供在快速变化的安全形势下如何加固与防御AI系统的实用见解

演讲嘉宾:任芊霓,北京网钳安全科技CTO

任芊霓,红队攻防专家,持证OSCP、OSWP、OSEP、CRTP、CRTE和CRTO在内的一系列国际攻防技术认证;擅长高级威胁情报、APT研究、红队、漏洞研究和评估、渗透测试、SIEM工具、密码学和逆向工程等领域;擅长理解复杂的威胁行为者技术、战术和程序.在全球范围内发表技术论文,传播专业知识,出席包括Defcon在内的流行网络安全会议。现任北京网钳安全科技CTO、HackingGroup HG010C第一发起人、曾任亚洲基础设施投资银行安全顾问、德勤中国风险咨询高级安全顾问、埃森哲中国高级安全顾问。

点击下方“阅读原文”报名!

—————————

关于协会:

ISC2成立于1989年,是全球知名的网络、信息、软件与基础设施安全认证会员制非盈利组织,是为信息安全专业人士职业生涯提供教育及认证服务的全球性机构。ISC2以其一流的信息安全人才教育与培养计划,以及“权威标准”安全认证而享誉全球。ISC2在全球信息安全领域的公信力与美誉度无可比拟。

ISC2北京分会成立于2014年11月1日,专注信息安全,旨在建立北京及周边地区的一个安全技术交流的网络,促进分会会员之间的信息传递、经验交流、技术讨论和个人职业发展。

更多内容请关注ISC2北京分会微信公众号:ISC2BJ

(入会说明:关注ISC2北京分会公众号,获取入会申请表并填写提交)


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:ISC2北京分会 秘书长 秘书长《智攻智防:探索 AI 时代安全新范式》

评论:0   参与:  0