了解有关本尼·查尔尼(Benny Czarny)所著《颠覆性的网络安全》一书的更多信息

了解更多
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。

OPSWAT 在“2026年安全训练营:通过实践见解和现实挑战推动人工智能驱动的安全发展”上

作者: OPSWAT
分享此贴

人工智能正在重塑安全团队发现威胁、调查威胁以及防御威胁的方式。随着人工智能系统在分析局势、做出决策并据此采取行动方面的能力不断提升,自动化与人类专业知识需要更紧密地协同工作。

这一转变为“2026年安全训练营”(Security Bootcamp 2026)奠定了基调。作为越南年度网络安全盛会的第12届活动,该活动于9月10日至12日在达克拉克省布昂马图特举行。本届活动以“代理安全”(Agentic Security)为主题,汇聚了300余名网络安全专业人士、研究人员、政府代表及科技机构代表,共同探讨人工智能如何同时改变攻防两方面的安全格局。

OPSWAT 已连续第二年参加此次活动,与越南网络安全界分享实用的研究成果和行业洞见,并在“安全训练营竞技场”中检验了这些专业知识。

从补丁发布后的漏洞利用到人工智能驱动的安全研究

OPSWAT 连续第二年举办该活动,这为其提供了又一个机会,向越南网络安全界展示我们的研究如何随着新技术和新兴威胁的发展而不断演进。

在2025年的大会上,OPSWAT 第515小组的Loc Nguyen发表了题为《突破修复:补丁发布后的技术利用方法》的演讲,分享了我们关于如何分析安全补丁以识别不完整的修复措施和残留安全风险的研究成果。

今年,我们的关注点转向了另一个发展迅速的领域:人工智能代理在网络安全研究中的作用。

“2026年安全训练营”的第二天,OPSWAT 第515小组的Khoi Tran演示了AI代理如何在真实的物联网目标上辅助固件逆向工程和漏洞发现。

OPSWAT 第515小组的Khoi Tran将在“2026年安全训练营”上发表演讲

一个关键经验是:当人工智能具备正确的背景信息、明确的目标以及经验丰富的研究人员的指导时才能发挥最大的价值在此基础上,人工智能能够帮助研究人员更高效地探索复杂系统,发现潜在的安全风险,并加快传统上耗时较长的分析工作。

该研究展示了人工智能如何成为漏洞研究工作流中切实可行的组成部分,帮助安全研究人员更高效地处理复杂的目标。

其价值并不在于取代安全领域的专业知识,而在于将人工智能快速探索和分析复杂技术环境的能力,与安全研究人员的经验和指导相结合。

“代理安全”不仅仅关乎人工智能

整个活动贯穿了一个核心信息:随着人工智能代理在分析、决策和行动方面的能力不断提升,网络安全必须与之同步演进。“代理式安全”(Agentic Security)不仅意味着将人工智能融入现有工作流程,更意味着在实现更高自主性的同时,确保具备适当程度的控制、可视性和人工监督。

演讲者展示了人工智能代理在安全运营、云检测与响应、漏洞研究、代码分析以及恶意软件调查等领域的应用。这些案例表明,人工智能有望帮助安全团队更快地处理复杂信息、关联来自多个来源的信号,并实现传统手动工作流中部分环节的自动化。

越南安全专家(m4n0w4r)分享了一篇关于“Mustang Panda”APT攻击活动的深度AI辅助分析报告

但更大的自主性也带来了新的安全考量。

一旦人工智能系统能够采取行动,组织就需要将目光投向模型准确性之外。身份、权限、工具访问、上下文、验证、可审计性以及人工监督,都将成为安全边界的一部分。

这是整个活动期间反复强调的一个观点:目标不应是实现最大程度的自主,而应是实现受管控且可验证的自主

AI 代理可以加快调查进度并减少重复性工作,但重要决策仍需明确的控制措施和适当的人工监督。对于网络安全团队而言,关键在于找到恰当的平衡点:既要让 AI 以更快的速度和更大的规模运行,又要确保其行为处于可控状态、可追溯,并符合安全政策。

对我们而言,代理式人工智能(Agentic AI)的兴起进一步印证了我们安全策略的核心原则:零信任。随着人工智能在网络安全领域发挥越来越重要的作用,确保每项操作背后的数据和工作流都经过验证、控制和保护,变得比以往任何时候都更为关键。

OPSWAT “Security Bootcamp 2026”大会第515单元,主题为“代理安全”

将网络安全专业知识付诸实践

除了主题演讲和讨论外,“安全训练营”还为参与者提供了将网络安全技能付诸实践的机会。

“2026年安全训练营竞技场”将各支队伍置于“攻防对决”的竞技环境中,旨在考验他们的技术专长、团队协作能力以及在高压下的应对能力。

比赛以一系列侧重于进攻性安全的CTF挑战拉开帷幕。每项已解决的挑战都要求参赛队伍识别并成功利用目标环境中的漏洞,以此获得积分,并展示其将漏洞分析转化为实际成果的能力。

OPSWAT 515小组在“2026年安全训练营”上解决攻击性安全挑战

在此之后,比赛扩展到了一个更复杂的场景。各支队伍被分配了一个模拟遭受勒索软件攻击的组织的基础设施环境,必须调查安全事件、恢复关键系统、修复漏洞、保障服务可用性,并抵御其他参赛队伍的攻击。

与此同时,各支队伍可以分析并攻击其他队伍的服务器。成功入侵不仅能为攻击方赢得积分,还会使被攻击方的得分减少,从而在整个竞赛过程中形成一个由攻击、防御、修复和适应组成的持续循环。

OPSWAT 515小队正在参加“2026年安全训练营竞技场”的攻防挑战赛

“竞技场”将多个网络安全领域汇聚于同一环境中,涵盖从攻防安全到事件响应、漏洞分析、系统管理以及快速决策等各个方面。

对于OPSWAT 第515分队而言,这是一个将我们在漏洞研究和渗透测试中秉持的思维方式付诸实践的机会:发现弱点、验证实际影响、理解攻击机制,并利用这些知识来加强防御。

这是515小队第二次参加“安全训练营竞技场”比赛,而且515小队连续第二年成为首个完成所有攻击性安全挑战的队伍

515小队是首支完成所有进攻性安全挑战的队伍。

今年,515小队将深厚的进攻性安全专业知识与高效的人工智能代理应用相结合,从而加快工作节奏、迅速适应变化,并在更高水平上展开竞争。在由来自不同组织的近30支网络安全团队参与的“2026年安全训练营竞技场”比赛中,我们荣膺二等奖,对此我们深感自豪。

OPSWAT 515组在2026年安全训练营中荣获二等奖

除了排名之外,这次竞技场演练还让我们的团队深刻认识到一个重要道理:要实现有效的网络安全,必须全面理解问题的两个方面:系统可能如何遭到入侵,以及如何恢复系统、加强系统防护并抵御此类攻击手段

我们从2026年安全训练营中收获了什么

在各项演讲、技术讨论和竞赛中,有几个主题给我们的团队留下了深刻印象。

人工智能正逐渐成为网络安全领域中攻防双方不可或缺的一部分。

那些帮助防御方分析安全事件并实现安全运维自动化的技术,同样也能帮助攻击团队加快侦察、漏洞发现和攻击路径分析的进程。

规模正逐渐成为一种安全能力。

人工智能使研究人员能够以传统手动工作流程难以企及的规模来分析研究目标和技术数据。面临的挑战在于,如何确保速度的提升不会以牺牲准确性和验证为代价。

人类的专业知识变得愈发重要。随着人工智能获得更大的自主性,研究人员需要弄清楚何时该信任其结论、何时该对其提出质疑,以及何时需要进行更深入的人工调查。

安全研究必须保持实用性。

无论是分析由人工智能生成的攻击路径、调查漏洞,还是应对模拟的勒索软件事件,真正的价值在于将每项发现与真实系统进行验证:攻击路径必须能够执行,漏洞利用必须能够成功,恢复措施必须能够奏效。

最后,社区的重要性丝毫不亚于技术。

“安全训练营”持续为研究人员、从业者、组织以及更广泛的越南网络安全社区提供一个平台,使他们能够公开交流思想、分享技术研究成果并相互学习。

继续前行

对于第515分队而言,“2026年安全训练营”不仅仅是一场活动。

这是一个分享我们研究成果、与其他优秀安全团队切磋技艺、向更广泛的社区学习,并亲眼见证人工智能正在以多快的速度改变网络安全领域的绝佳机会。

从2025年的补丁发布后漏洞利用研究,到2026年的人工智能驱动的安全研究和“代理式安全”(Agentic Security),我们的关注点始终如一:探索新兴的攻击技术,理解新技术如何改变威胁格局,并将研究成果转化为实用的安全知识。

在“安全训练营竞技场”上荣获二等奖,为今年的活动画上了一个难忘的句号,但我们带回来的交流、技术见解和经验教训同样弥足珍贵。

这些课程还与OPSWAT 将人工智能融入新一代关键基础设施保护的方式密切相关。通过MetaDefender 人工智能驱动平台,OPSWAT 将人工智能与“零信任、预防优先”的方法相结合,帮助组织在数据深入关键环境之前对其进行扫描、净化、验证和控制。

随着人工智能不断重塑网络安全格局,研究与实际防护之间的联系变得愈发重要。第515部门将继续探索新兴威胁和基于人工智能的安全技术,同时将这些洞见转化为更强大的技术和解决方案,以保护全球关键基础设施。

标签

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。