锋刃无影·御见未来|腾讯安全沙龙第3期(成都站)精彩回顾
创始人
2025-05-20 20:21:57
0

2025年4月26日,由腾讯安全主办、教育漏洞报告平台(EDUSRC)与米斯特AI安全分部联合协办的“锋刃无影·御见未来”技术沙龙在成都圆满落幕。活动邀请云安全、红队攻防、AI大模型等领域的顶尖专家、学术大咖,围绕AI驱动下的安全技术革新、国产系统安全、云渗透实战等议题展开深度探讨,为200余位川渝地区安全从业人员、白帽子呈现了一场技术与实战交融的思想盛宴。

² 前沿议题:技术革新重塑安全边界

1、 大模型驱动渗透测试:从机械扫描到认知推演

绿盟科技高级研究员刘浩提出,传统工具因规则僵化、业务逻辑覆盖不足,难以应对动态任务。其团队构建的智能体(Agent)+Workflow混合架构,通过视觉模型识别登录页面、逆向破解加密逻辑、动态生成攻击载荷,实现复杂场景(如电商下单、加密登录)的自动化漏洞挖掘。该技术已在金融、电商场景落地,推动渗透测试效率提升3倍,助力企业释放人力至高阶分析。

2、鸿蒙安全研究:破解国产系统“隐形护甲”

移动安全专家胡雪松指出,鸿蒙5基于Open Harmony架构,其虚拟机与安卓ART差异显著,其严格签名分发机制与微内核设计构筑独特安全壁垒。团队通过模拟器权限突破、HOOK框架适配、反编译工具开发,填补鸿蒙逆向研究空白,为国产系统漏洞挖掘与防御提供新思路。

3、物理层渗透:红队“沉默凝视”如何防御

联想全球安全实验室伊万揭露新型攻击手法ScreenCrab:攻击者伪装显示器/会议平板,利用EDID协议漏洞窃取会议敏感数据,平均勒索赎金高达500万美元。防御需构建“技术检测+员工意识”双轨体系,结合设备指纹扫描与准入审查,拦截硬件级隐蔽渗透。

4、浏览器攻防:WebAssembly引爆新战场

腾讯云鼎实验室张向伟指出,Wasm新特性的持续引入,导致相关错误风险激增,成为浏览器漏洞新焦点。团队通过差异化模糊测试框架与AI辅助分析,捕获火狐/Safari高危漏洞(如CVE-2023-50933),并提出“优化比对”机制,将语义错误转化为可捕获信号,漏洞分析效率提升50%。

5、AI赋能红队:从钓鱼攻防到供应链突破

独立研究员洺熙构建“规则+智能”混合攻防体系,利用多模态技术伪造高仿真钓鱼内容、模拟目标音视频特征,结合开源情报绘制用户画像,攻击效率提升3倍。其开发的HAE工具链通过AI二次研判过滤90%无效告警,已在0day预测、供应链分析场景验证效能。

6、云上身份安全:AK/SK的“最后一公里”盲区

腾讯云鼎实验室高级工程师张恒揭示攻击者通过STS服务(如AssumeRole)生成临时令牌,攻击者无需创建子账号即可获取控制台登陆的权限,且操作日志难以溯源。防守方需建立“API+控制台”双维度审计体系,通过白名单设置最小权限集合或者黑名单限制高风险API(如CreateRole、AttachRolePolicy等)、校验角色合法性,填补云上身份安全最后一公里盲区。

² 生态共建:众测平台与人才培育双轨并行

腾讯云鼎实验室众测负责人马东辰在本次沙龙活动上正式推出“腾讯众测平台https://zc.tencent.com”。平台采用国标漏洞分级标准,由资深白帽组成的审核团队确保漏洞评估零争议,避免厂商与研究者认知偏差。核心激励策略为“1积分=10元”直接现金兑换机制,拒绝虚设奖励,保障漏洞价值透明化。平台将陆续开放金融、医疗等高价值领域项目,构建可持续白帽生态。

同期,在CSA大中华区秘书长许木娣女士见证下,云安全联盟(CSA)正式任命李鑫为云渗透工作组组长,并推出“云渗透测试认证课程”5折优惠活动。该课程填补云上攻防体系空白,整合行业专家实战经验,涵盖AK/SK利用等前沿场景,助力从业者把握云安全机遇。

² 圆桌洞见:大模型时代,人才如何破局?

在安全419创始人张毅主持下,高校代表上海交通大学信息化推进办公室副主任、网络信息中心副主任姜开达与企业代表绿盟科技应急响应中心负责人罗伟、Theloner安全团队负责人月神、联想全球安全实验室研究员伊万共议AI时代安全挑战:

l 技术迭代:AI推动攻击自动化(如参数生成、漏洞挖掘),但复杂逻辑突破仍依赖人类经验;防守端需聚焦日志降噪、模型投毒防御。

l 人才需求:企业倾向“攻防+开发+AI”复合型人才,高校需强化协议分析、逆向工程等底层能力,产学研联动培养实战技能。

l 从业者策略:善用AI工具提效基础工作(如代码生成),但需深耕技术原理,通过CTF、渗透项目积累创造性思维,破解AI无法覆盖的深层漏洞。

² 未来展望:技术理性与生态共赢

本次沙龙揭示,AI正重塑安全攻防范式:攻击方利用智能体、多模态技术突破传统边界,防守方需构建动态检测、人机协同体系。而无论是腾讯众测平台的“真金白银”激励,还是CSA认证课程的人才培育,均指向生态共建的终极目标——让技术理性与商业价值共振,护航数字化未来。

相关内容

热门资讯

冠鼎科技申请水冷式散热装置专利... 国家知识产权局信息显示,冠鼎科技股份有限公司申请一项名为“水冷式散热装置”的专利,公开号CN1213...
马斯克引爆又一新概念!软件ET... 截至2026年1月12日 14:02,软件ETF基金(561010)逼近涨停,盘中上涨9.33%, ...
原创 A... 嘿,朋友们,上午刷手机了吗?我猜你刷了。但你可能没意识到,你指尖滑过的每一条信息、看到的每一个推送,...
“工业医生”日联科技为中国航天... 上证报中国证券网讯(记者 柴刘斌 实习生 陆恒)进入2026年,中国商业航天产业迎来快速发展期。作为...
高德红外发布新一代红外成像系统... 上证报中国证券网讯(记者 丁鹏)1月12日,上证报记者从高德红外了解到,公司近日推出了全新一代红外成...
青岛双工位激光玻璃切割机厂家十... 在制造业蓬勃发展的今天,激光切割技术以其精准高效的特性,成为工业领域不可或缺的加工手段。青岛作为中国...
“十五五”开好局 起好步丨聚链... 位于江西赣州南康区的赣州低空经济产业园,是全国首个集测试、研发、制造、培训等于一体的低空经济产业园,...
2025年性价比最高的手机:实... 在2025年的智能手机市场中,性价比机型依然是消费者关注的焦点。如何在3000-4000元预算内找到...
多重积极因素共振,港股科技板块... 来源:界面新闻 行情解读: 开年以来港股市场在多重因素交织影响下呈现一定波动。宏观层面,主要央行延续...
原创 最... 大家好我是指尖,暴击夺宝,这个玩法不知道大家有没有参与,其实我觉得这个玩法的设定和玉镖夺魁很像,不适...
2026年SLG赛道的首次,终... 2026年首个进入iOS畅销榜TOP4的SLG产品出现了。 1月10日,B站《三国:谋定天下》更新“...
寻找隐形冠军丨“纳米抛光”赋能... 本文转自【新华网客户端】; 超精密加工技术是现代制造业的重要发展方向之一,核心精密零部件的精度一定程...
原创 荣... 如果你回顾2025年末到2026年初的中端手机市场,会发现一个很有意思的现象:参数越来越卷,但真正“...
第一赛段即将开赛:关于新赛季,... 2026年新赛季已经开始,英雄联盟各大赛区也在近期相继宣布了新赛季的正式开赛时间,LPL与LCK一样...
RGB-Mini LED电视海... 在电视领域,2025 年无疑是 RGB-Mini LED 技术的“元年”。 从 25 年初海信发布首...
山东AI大动作,为何选中济南? 从DeepSeek等国产大模型的爆火到人形机器人的出圈,以大模型和具身智能为代表的人工智能在刚刚过去...
性能赛道再起风云,“游戏手机”... 在大家的印象中,游戏手机一直都是一个小众的赛道,往往有着酷炫的造型、相对厚重的机身,不过近几年供应链...
原创 八... 2016年1月八位堂首次携带 N30 蓝牙大手柄参加美国 CES 展,引发诸多媒体争相报道。时隔多年...
AI视频是如何生成的? (来源:麻省理工科技评论) 这篇文章隶属于《麻省理工科技评论》技术解读专题。让我们的作者为您梳理复杂...
消息称泡泡玛特本月推“潮玩手机... IT之家 1 月 12 日消息,今天午间,博主 @数码闲聊站 爆料称,“听说”泡泡玛特本月将推出一款...