#阿里云 #飞天发布时刻 正在直播!中企出海的「技术引擎」来了! 了解详情
写点什么

复杂业务场景下 AIGC 赋能安全运营的实践|QCon 北京

  • 2025-03-24
    北京
  • 本文字数:1700 字

    阅读完需:约 6 分钟

复杂业务场景下 AIGC 赋能安全运营的实践|QCon北京

2025 年 4 月 10 - 12 日,QCon 全球软件开发大会将在北京召开,大会以 “智能融合,引领未来” 为主题,将汇聚各领域的技术先行者以及创新实践者,为行业发展拨云见日。


蚂蚁集团基础安全副总经理刘焱已确认出席,并发表题为《复杂业务场景下 AIGC 赋能安全运营的实践》的主题演讲。大模型在行业落地应用时遇到了推理残差能力不足、专业知识缺乏、反馈循环效率低和安全单点等问题。尤其在可靠性要求高的安全攸关领域,这些局限性严重影响了大模型的广泛应用。 本次演讲将重点介绍如何通过以原生安全范式构建原生安全底座,安全平行切面为数据采集和干预底座,DKCF(Data/Knowledge/Collaboration/Feedback,即数据/知识/协同/反馈) 可信推理范式构建智能化底座,落地安全运营与安全治理领域。该框架在实际落地中有效提升了整体 MTTD(Mean Time to Detect,即平均故障检测时间)、MTTC(Mean Time to contain,即平均遏制时间);并在安全治理领域,也有效提升安全评估与安全审批的工作效率。该体系的落地经验,对于其他专业领域可信落地大模型,同样存在较大的借鉴意义。



刘焱现任蚂蚁集团基础安全部副总经理,是资深安全专家,清华大学高等研究院-蚂蚁集团“隐私计算与区块链联合研究中心 ”副主任,研究方向集中在网络安全、AI 安全和隐私计算,在无人驾驶、人脸识别以及大模型领域具有多年工业级攻防经验,多项研究成果在国际顶级工业界会议 Defcon、Blackhat 以及 BIG4 等顶级学术会议发表,拥有五十余项安全领域专利,国内 AI 安全领域启蒙书籍《 Web 安全之机器学习入门》《AI 安全之对抗样本入门》作者。作为主要负责人,领导并推动了国内著名开源安全项目 AdvBox 和 OpenRASP 的研发与运营推广。本次会议中,他的详细演讲内容如下:


演讲提纲

1. 大模型在行业落地应用时的主要问题

  • 推理残差能力不足,难以发现推理过程中的知识不足或者能力不足

  • 专业知识缺乏,缺少具体领域以及具体企业的知识与信息

  • 反馈循环效率低,新知识新能力的反馈迭代速度慢、成本高

  • 安全单点 

2. 蚂蚁集团的“切面融合智能体系”建设

  • 安全平行切面为数据采集和干预底座

  • 基于 DKCF 范式的可信推理为智能化底座

  • 基于 NbSP & OVTP 原生安全范式为建设原则构建原生安全底座

3. NbSP & OVTP 原生安全范式

  • NbSP 范式解决智能体访问点安全检查问题,确保安全检查点不可被绕过

  • OVTP 范式解决智能体工作合法访问溯源

4. “切面融合智能体系”在反入侵威胁对抗领域的应用案例

  • 传统 SOC 的困境

  • AIGC 落地 SOC 的挑战

  • “切面融合智能体系” 在反入侵威胁对抗领域的核心能力:

  • 基于 DKCF 范式的推理可行度验证、幻觉检测、知识工程管理

  • 智能降噪/分诊

  • 基于 SOP 的研判智能体

  • 通用研判智能体,自动规划、编排、线索探索与归纳

  • 基于 SOP 的智能响应与止血

  • 交互式事件调查与溯源 

4. “切面融合智能体系”在安全治理领域的应用案例

  • 安全审批场景介绍

  • 基于提示语/SOP 编程的安全审批

  • 提示语/SOP 编程与自动化编排 SOAR 的区别


您认为,这样的技术在实践过程中有哪些痛点?


  • 大模型落地时,需要录入大量领域、企业特有的知识,这块需要大量的数据收集、知识提取的工作


  • 实际落地时会综合考虑性价比,综合使用大模型、小模型和专家策略,全盘使用大模型不一定会是最佳方案


  • 通过切面技术接入更多业务和应用数据会有利于大模型作出更加准确全面的判断,但是这样对于企业部署切面有了更高的要求




演讲亮点


  • 解决了大模型落地网络安全领域时的内视能力缺乏、幻想不可信等问题


  • 探索了安全治理方面使用大模型


  • 从实践中提炼了技术体系:“切面融合智能体系”



听众收益


  • 了解蚂蚁集团一些前沿的安全技术和成果


  • 开拓一些新思路,用新方法如何解决网络安全问题


  • 目前领域相关的挑战,以及大模型结合的情况下未来的展望


除此之外,本次大会还策划了多模态大模型及应用AI 驱动的工程生产力面向 AI 的研发基础设施不被 AI 取代的工程师大模型赋能 AIOps云成本优化Lakehouse 架构演进越挫越勇的大前端等专题,届时将有来自不同行业、不同领域、不同企业的 100+资深专家在 QCon 北京现场带来前沿技术洞察和一线实践经验。


现在报名即可以享受 9 折优惠,单张门票立省 680 元,详情可扫码或联系票务经理 18514549229 咨询。



2025-03-24 17:076087

评论

发布
暂无评论

质押理财USDT系统搭建开发案例

薇電13242772558

全球LED显示屏市场机遇与挑战

Dylan

封装 芯片 LED显示屏 体育 全球

矩阵起源通过ISO 三大体系认证!

MatrixOrigin

数据库 超融合 HTAP MatrixOrigin MatrixOne

O-Star | 矩阵起源2023届校招生入职啦~

MatrixOrigin

数据库 云原生 HTAP MatrixOrigin MatrixOne

抽象语法树AST必知必会 | 京东物流技术团队

京东科技开发者

前端 AST 抽象语法树 企业号 7 月 PK 榜

影响云安全的因素有哪些?如何保障云安全?

行云管家

云安全 企业上云 堡垒机 自动化运维 云管

下载|GitLab 2023 年 DevSecOps 全球调研报告:安全左移深入人心、AI/ML 蔚然成风

极狐GitLab

gitlab DevSecOps AI/ML 安全左移 安全实践

单一可信源代码托管平台的构建之道

极狐GitLab

gitlab 安全 高效 便捷 源代码管理

MobPush 厂商通道申请指南

MobTech袤博科技

大数据 华为 程序员 前端 Android;

极狐GitLab 3 步优化软件价值流,谨防偷走时间、制造瓶颈的“幕后黑手”

极狐GitLab

gitlab 可视化 软件研发 价值流管理 VSM

记一次sst文件损坏修复过程

TiDB 社区干货传送门

故障排查/诊断

用 Generative AI 构建企业专属的用户助手机器人

TiDB 社区干货传送门

# **基于TiDB Binlog架构的主备集群切换操作手册**

TiDB 社区干货传送门

实践案例 管理与运维

绘出「星辰大海」:华为云Astro轻应用新手指南-第二章

华为云PaaS服务小智

云计算 开发者 软件开发 华为云

九章元识大模型加速AI产业创新发展

九章云极DataCanvas

打造数据处理新范式,DataPilot畅游数据向量海

九章云极DataCanvas

REST 无状态与有状态的理解与应用

Apifox

gRPC RESTful 开发 Rest REST API

什么是MES,MES系统有哪些功能模块?MES系统概述

优秀

MES系统 mes

pump 日志错误信息疑问之你的pump 数据被gc了嘛?

TiDB 社区干货传送门

性能调优 实践案例 集群管理 TiDB 源码解读

7.25齐聚西安!助推国资国企建设一流司库管理体系

用友BIP

全球司库 国资国企

探索Reactor网络模型在当今应用领域的革新

华为云开发者联盟

开发 华为云 企业号 7 月 PK 榜 华为云开发者来联盟

Nautilus Chain 主网上线,创世 ZBC 质押即将开启

鳄鱼视界

大模型时代下的全新变革

九章云极DataCanvas

AI与数据双向赋能,DingoDB成向量海时代超强引擎

九章云极DataCanvas

Apache Flink 在翼支付的实践应用

Apache Flink

大数据 flink 实时计算

全面构建AI能力,AIFS为AI产业发展按下“加速键”

九章云极DataCanvas

Spring高手之路3——揭秘Spring依赖注入和SpEL表达式

砖业洋__

spring 依赖注入 属性注入 SpEL表达式 Bean配置

中移链与BSN分布式云管平台集成,共同构建专属协同体系

BSN研习社

绘出「星辰大海」:华为云Astro轻应用新手指南-第一章

华为云PaaS服务小智

云计算 华为 开发者 华为云

复杂业务场景下 AIGC 赋能安全运营的实践|QCon北京_AI&大模型_QCon全球软件开发大会_InfoQ精选文章