在数字化转型持续深化和网络攻击手段不断演进的背景下,传统依赖人工经验的安全攻防模式面临资产发现不全面、攻击路径分析效率低、风险验证能力不足等挑战。联通(广东)产业互联网有限公司安全事业部党支部(以下简称“产互安全党支部”)坚持党建引领技术创新,聚焦攻防技术能力提升方向,探索人工智能与网络安全技术深度融合,将AI大模型能力应用于资产攻击面发现、渗透测试、攻击模拟等关键环节,推动安全攻防体系由“人工经验驱动”向“数据智能驱动”转型,持续提升风险发现、攻击验证和主动防御能力。
AI赋能攻击面发现,提升未知风险识别能力
产互安全党支部聚焦安全风险发现能力提升,探索将AI大模型应用于资产梳理和风险识别工作,提升安全运营智能化水平。针对全省多地市、千余家单位资产信息分散、名称不统一、人工核对难度大等问题,利用AI大模型强大的语义理解能力,对单位名称、系统名称、域名、IP等信息进行智能分析和关联匹配,实现资产信息快速整理和精准补全,将原本需要数周完成的人工核查工作压缩至数天内完成。同时,结合互联网资产测绘、安全运营平台等多方面数据,对资产情况进行综合分析,持续发现隐藏资产和潜在安全风险,进一步提升资产摸排的全面性和风险发现效率,推动安全防护从“人工排查”向“智能辅助”转变。
AI辅助渗透测试,提升风险发现效能
产互安全党支部探索AI与攻防技术深度融合,研发渗透测试AI助手,将大模型推理分析能力融入信息收集、漏洞关联分析、攻击路径规划等关键环节,实现测试目标智能分析、风险线索快速研判和测试方案辅助生成,有效提升攻防验证效率。在省级攻防演练备战过程中,依托自研AI自动渗透技术,针对负责的靶标系统开展自动化漏洞检测,快速发现潜在安全风险,累计发现并闭环漏洞上百个,实现高危漏洞动态清零,有效提升重点保障场景下的风险发现和快速处置能力。同时,结合实战攻防案例持续优化AI知识库,推动个人经验向团队能力转化,加速形成智能化、标准化攻防技术能力体系。
AI赋能攻击模拟,补齐人员攻防短板
产互安全党支部依托企业安全意识管理平台,以AI大模型与安全知识图谱为核心,实现攻击场景的智能化构建:结合人员岗位职责、行为习惯等维度构建个体画像,自动生成"千人千面"的高仿真钓鱼邮件与定向攻击场景,模拟真实对手的社工手法,开展常态化、无预告的攻击验证。在攻击效果评估环节,平台对人员打开、点击、上报等行为进行全过程量化记录,定位防线薄弱点;在防御修补环节,针对暴露的短板智能推送定向防护策略,形成"攻击模拟—暴露验证—定向修补"的攻防闭环。通过持续运营,全员对钓鱼攻击的辨识率与主动上报率显著提升,有效压缩社会工程攻击的可利用空间。
下一步,产互安全党支部将持续深化AI与网络安全技术融合,加快推进渗透测试AI助手平台化建设,拓展AI在攻击面管理、威胁情报分析、安全事件响应、攻击模拟验证等场景应用,持续提升攻防技术创新能力,为数字政府和重点行业网络安全保障提供更加智能、高效的技术支撑。
免责声明:该文章系我网转载,旨在为读者提供更多新闻资讯。所涉内容不构成投资、消费建议,仅供读者参考。