网站无障碍 关怀版 无障碍客户端 @isc.org.cn

当前位置

首页> 新闻动态> 协会动态

分支机构动态丨网络与信息安全工作委员会:政策解码·赋能共赢沙龙(第六期)“人工智能重构软件安全”在京举办

2026年08月14日 16:16

8月14日,由中国互联网协会网络与信息安全工作委员会(以下简称工作委员会)主办的政策解码·赋能共赢沙龙(第六期)“人工智能重构软件安全”主题活动在京举办。本次沙龙活动由北京国舜科技股份有限公司和北京交通大学人工智能和软件安全研究中心联合承办、北京交通大学网络空间安全学院协办,汇集了来自高校科研机构、人工智能、网络安全、金融、交通等重点行业领域的参会代表。沙龙围绕人工智能演进下的软件安全新挑战、人工智能赋能软件安全、智能体安全新洞察等核心议题进行分享和讨论,通过跨领域经验互通与技术共享,为人工智能与软件安全领域的融合创新注入新动能。

upfile

工作委员会指出,人工智能是引领新一轮科技革命的战略性技术,人工智能与软件安全领域的融合发展,必将实现产业整体实力的阶段性跃升。但我们也要清醒认识到,当前我国在AI原生安全体系搭建、软件安全核心技术沉淀等领域仍存在待补齐的短板,必须全面推进软件安全领域的技术创新,把软件产业的发展主动权和安全治理权握在自己手中。一是坚持技术创新与安全可控并行,筑牢AI时代软件安全的核心基座;二是共建AI原生安全工具链,赋能全行业安全能力普惠;三是强化AI安全人才培养,筑牢软件安全人力根基;四是深化场景牵引与价值落地,激活软件安全产业的发展引擎。

upfile

北京交通大学网络空间安全学院院长刘吉强

刘吉强在致辞中介绍了二十多年来北京交通大学在网络空间安全学科与人才培养方面的发展历程,以及学院科研及特色科研平台的情况,进而聚焦AI重塑软件安全带来的全新风险,寄望各界分享经验、深化产学研联合攻关、共育复合型安全人才,学院将开放资源协同各方,助力AI与软件安全发展并预祝活动圆满成功。

upfile

北京国舜科技股份有限公司董事长兼总裁姜强

姜强出席沙龙并作了题为《Vibe Coding时代对代码安全的冲击与解决方案》的主题演讲。他解读了生成式AI升级为开发智能体的行业发展趋势,剖析了代码溯源、供应链、智能体权限管控等全新研发安全挑战,重点介绍了国舜两款重磅自研新产品CodeSentinel AI与AI-ASPM,依托证据驱动安全核心思路,把可追溯风险核验能力贯穿软件开发全生命周期,助力企业实现AI生成代码可控、可审计、可追溯,搭建完备的研发安全治理方案。

upfile

北京启明星辰信息安全技术有限公司高级副总裁周涛

周涛作了题为《AI重塑漏洞攻防范式:技术影响与安全应用落地实践》的主题演讲,他指出,以Mythos为代表的大模型实现了漏洞挖掘与利用能力的代际跃迁,极大缩短了漏洞武器化周期,传统安全响应模式难以有效应对。构建以智能体为核心的漏洞挖掘与安全响应体系,是网络安全防御体系演进的必然方向。报告回顾了漏洞挖掘技术的演进路径,介绍了启明星辰在该领域的技术探索,并结合实战场景展示了应用成效。

upfile

天融信科技集团股份有限公司副总裁白峻

白峻在题为《数字红队进化-渗透测试智能体重塑软件安全攻防逻辑》的演讲中指出,在AI技术的推动下,红队测试正经历从“工具辅助人工”到“智能体自主作战”的范式跃迁。演讲围绕“数字红队进化”这一主线,展示渗透测试智能体如何将渗透利用、资产测绘、代码审计、远程控制等能力纳入统一编排与自主执行体系。执行过程实现可审批、可干预、可追溯的多层可控。同时,实战经验持续沉淀并反哺决策,实现攻防逻辑重塑。

 upfile

科大讯飞股份有限公司信息安全实验室首席研究员梅瑞

梅瑞带来题为《Cyber AI炼金术:走向可验证的软件安全能力》的主题分享,他表示,随着大模型与智能体加速进入软件研发和安全运营,人工智能正从辅助分析走向自主发现、验证与处置,能力跃迁与可靠性挑战并存。报告中探讨了贯通模型能力形成、系统能力释放与真实环境验证的关键技术路径,推动Cyber AI跨越从能力涌现到工程可信的关键鸿沟,形成长程自主、稳定可靠、可度量可治理的软件安全能力。

upfile

北京交通大学网络空间安全学院教授王健

王健作了题为《人工智能演进下的软件安全新挑战与防御思考》的主题演讲,他介绍了人工智能演进下软件范式变革,对比传统软件与自主智能体软件的差异,解析单体智能体、多智能体协同、跨域迁移、人机物深度耦合场景下,软件安全的安全边界外延与新安全挑战,阐释软件安全的新内涵与全域攻击面,结合密码学、可信计算、形式化验证等前沿安全技术,探讨全链路的一体化安全防御架构及思路。

upfile

奇安信网神信息技术(北京)股份有限公司星图实验室主任应凌云

应凌云在题为《人工智能赋能软件安全:漏洞挖掘的危与机》的分享中谈到,AI带来的最大变化不只是“挖得更快”,而是改变了漏洞挖掘的工作方式。AI没有终结传统漏洞挖掘技术,而是把它推向了“思维密集型”的新阶段。报告通过源代码漏洞挖掘、二进制漏洞挖掘、网络协议漏洞挖掘、软件崩溃根因分析四个不同维度的实际案例,展现了AI与传统方法可以彼此成就,相互赋能,从而突破各自的能力和效率瓶颈,实现效益最大化。

upfile

赛迪顾问股份有限公司网络与数据安全研究中心资深分析师及昊

及昊在题为《智能时代的软件安全——智能体安全新洞察》的分享中,围绕软件安全与智能体安全的融合演进,从智能体对软件形态与安全边界的重塑切入,分析新模式下交互入口、能力调用与运行机制的变化,梳理其开发与供应链、身份与权限、工具调用及运行时执行等方面的风险,并结合典型安全事件、政策趋势与产品实践,进一步探讨智能体行为治理,研判智能体安全的发展趋势。

upfile

荆华密算(北京)科技有限公司副总裁王珂

王珂作了题为《让数据敢流通,让AI敢使用:高性能密态计算在AI应用中的保驾护航》的主题报告,他的分享立足当下AI治理与风险管控的行业背景,围绕大模型运行过程当中的数据隐私泄露风险,讲解密态计算技术如何解决AI运算里数据可用不可见的痛点;结合密码架构优化、运算性能调优的技术思路,剖析密态大模型、加密MaaS、AI保密终端等方案的实现逻辑,并结合金融、医疗、政企行业案例,探讨借助密态技术筑牢人工智能安全防线的落地路径。

upfile

麒麟软件有限公司生态发展中心高级经理张楠

张楠作了题为《麒麟安全生态》的主题分享,他围绕国产操作系统安全生态建设,带来麒麟软件自主安全生态共建方案。该方案通过搭建协同合作体系,推出覆盖13大管控模块的系统安全SDK,开放内核、eBPF、国密底层能力;联动全产业链打通漏洞全周期闭环治理,推出漏洞治理案例集、漏扫误报处置指南,并牵头制定跨平台安全监测规范。同时依托KSAF安全开发框架降低厂商适配门槛,通过生态合作、专题研讨持续联动各方,以协同共治筑牢自主软硬件安全底座。

在交流研讨环节,参会嘉宾就“AI软件研发带来的新型安全风险及安全管控实践路径”“多方协同推进AI软件安全治理与人才培养”等议题进行了讨论。

本次沙龙聚焦人工智能重构软件安全主题,推动跨域经验共享与能力联动,为行业破解新型智能安全挑战、护航数字产业安全发展注入了务实动力。工作委员会将持续发挥行业纽带作用,推动沙龙共识落地转化,为应对新型智能安全挑战提供持续引导与支撑。

2026 Copyrights reserved 京公网安备11010802048025号 京ICP备05006316号 版权所有:中国互联网协会
技术支持:北京圣明慧力科技有限公司