文章总结: 2026CCS成都网络安全技术交流活动聚焦AI安全,探讨智能时代安全命题,发布多项机制性成果,推动AI安全智能体仿真训练与标准化测评,强调’人在环路’的落地实践。
综合评分: 85
文章分类: 网络安全,人工智能,安全意识,安全建设,安全培训
AI向善,安全有道|2026 CCS成都网络安全技术交流活动圆满举行:智能时代安全命题的成都答案
CCS组委会
CCS组委会
中龙技术
2026年9月28日 09:00
广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
9月15日,2026年国家网络安全宣传周成都系列活动在蓉城启动,作为其核心专业板块的2026 CCS成都网络安全技术交流活动同期举行。
2026年国家网络安全宣传周成都系列活动
在两天会期里,1场启动仪式暨主旨演讲、8场主题技术交流活动在成都龙之梦大酒店密集展开;会场之外,公众体验、”七进”活动与六大主题日接续推进,直至9月20日收官。本届活动以”AI向善,安全有道”为主题,由中国信息安全测评中心、四川省互联网信息办公室指导,成都市互联网信息办公室、成华区人民政府主办,成都无糖信息技术有限公司承办。
启动仪式
这是一场关于”AI安全该往何处去”的专业讨论,也是一次城市安全生态的集中呈现——两天里登台的院士、学者与企业专家,发布的成果、讨论的议题,以及会场内外出现的少年面孔和市民身影,共同回答了同一个问题:当人工智能从”会生成”走向”会办事”,一座城市该如何应对这场变化。
●
开幕:智能时代的安全命题,被摆上同一张桌面
●
开幕式上,CCS虚拟领航员”小智”连续第三年登台致辞。它提到,成都已正式发布深入实施”人工智能+”行动方案,AI正从数字世界走向物理世界;”最坚固的防火墙,是每一位网友成为自己数据的第一责任人,是每一位从业者将安全刻进代码的基因之中。”让AI讲述AI时代的安全命题——这是本届活动的开场方式,也是年度主题的直接演绎。
CCS虚拟领航员”小智”
随后进行的主旨演讲环节,六位嘉宾的分享围绕同一内核展开——AI与安全的融合:AI既成为需要守护的新对象,也在成为守护安全的新力量。
中国工程院院士 黄殿中
四川大学计算机学院研究员、博士生导师 王俊峰
清华大学副教授、博士生导师 陈建军
360 安全集团副总裁 卜思南
赛博英杰创始人 谭晓生
知道创宇首席安全官 周景平
中国工程院院士黄殿中把AI安全智能体看作全新赛道,直言沿用人工模仿、实景试错的老路”再走一百年也造不出大模型级别的高阶安全智能体”,出路在于”高保真仿真场景智能体工厂+全维度标准化安全测评体系”,他还建议成都打造全国首个AI安全智能体仿真训练与标准化测评示范基地。清华大学陈建军提示AI系统的组合式风险:组件各自安全,不代表组合系统安全;四川大学王俊峰把视野延伸到走入物理世界的具身智能机器人;360安全集团副总裁卜思南给出产业界最直白的判断——大模型出错只是”说错话”,智能体出错就是”干错事”,327万网安人才缺口的本质是能力错配。赛博英杰创始人谭晓生把攻击端定性为”工业化生产”,漏洞挖掘流水线化、攻击组织”一个人加一组Agent”,防御必须从”见洞就补”转向”精准修复”、从”阶段性护网”转向”常态化验证”。知道创宇首席安全官周景平则从一线补上路经:AI是新的生产力,承载它落地的工程是新的生产关系;行业需要沿”用AI做安全”与”让AI安全地做事”两条路线同步推进——从业者唯一的选择,是解放思想、”以身入局”。
表述各异,落点一致:安全的对象、位置与评价标准,都在被AI重写。
●
八场主题技术交流:一张展开中的”智能体安全”议题地图
●
如果说开幕式是定调,8场主题技术交流活动就是把调子拆开、落到具体议题上。通读全部议题,技术方向的活动形成三条清晰的主线。
第一条线:从”说错话”到”做错事”。 腾讯智能体安全专家郭开以OpenAI智能体入侵Hugging Face事件复盘开场:Agent自发分工、将内部平台改造成”论坛”分享进展、突破沙箱后在真实环境执行命令并外传数据,事件至少5天后才被公开。他给出的工程指标相当具体——提示词注入单条检测约100毫秒、误报率十万分之一量级。小米安全工程师徐盛华把防护拆成四层纵深:模型与推理层、工具与动作层、记忆层、执行环境层,”Rule of Two”明确不可信输入、敏感数据、对外通信最多同时满足两项;他反复提醒,”检测到攻击不等于防御成功”。天融信则提供了全场被引用最多的一组数据:2026年机器流量占全球流量的57.4%,首次超越人类流量,其中AI Agent驱动流量激增7851%;65%的企业至少遭遇过一次由自家AI Agent引发的安全事件,但只有21%的企业对其Agent行为拥有可见性——”被自己人打过、却看不见”的不对称,正是行为安全成为年度命题的现实注脚。
小米安全工程师 徐盛华
第二条线:漏洞治理从”人工作坊”走向”产线化”。 长亭科技的数据很直观:CNNVD漏洞数量2026年前8个月已达67,108个,超过去年全年,拐点与生成式AI进入开发流程的时间高度吻合。北航副教授白家驹展示了大模型与程序分析融合的路线,相关工作已发现306个数据竞争、351个TOCTOU缺陷,向CNNVD、CNVD贡献170余项漏洞。亚信科技宁宇飞的方法尤其精巧:公开补丁往往只修复报告走过的那一条路径,他用hunter、pointer、skeptic三个智能体分工,先冻结commit、再写清”禁止意图”、最后让”怀疑者”独立复核,对抗大模型读diff时的自我证实。麒麟信安以红蓝分离的”四位一体”体系支撑年均处理3000余个漏洞;海光则从芯片侧给出差异化防御——与智能体直接相关的漏洞占比已达41%,机密计算与可信计算把智能体置于硬件级隔离环境。
北京航空航天大学网络空间安全学院副教授 白家驹
第三条线:行业落地普遍克制,普遍强调”人在环路”。 哈工大教授丁效梳理出安全命题随能力外扩的路径:从管住模型”说什么”,到管住”怎么想”,再到管住”怎么做”;一组实验数据显示,多智能体委派链上”来源标记丢失率超过90%、授权范围丢失率超过95%,而可执行操作内容保留率接近100%”——”怎么做”被完整传递,”为什么需要这么做”却被丢掉了。奇安信首席安全数据架构师鞠道霈泼了一盆必要的冷水:”三代安全智能应用解决了’能不能说’,没解决’凭什么信'”。中国海油的实践则代表了另一种成熟:AI在告警降噪、日志筛查上成效显著(告警量降低70%以上),但生产控制网络的处置坚持”AI仅告警建议、严禁随意阻断”。
哈尔滨工业大学教授/博士生导师 丁效
八场活动中,还有一场把目光投向了跨境治理。”蓉港之约”网络安全技术交流活动上,香港警务处介绍了防骗视伏器、RAPID智能分析引擎与网络安全运作中心联盟三套工具——2025年香港诈骗案件达43,212宗、占整体罪案48.5%的严峻形势下,这套”警民企”协同机制实现了72%的钓鱼网址阻断率;成都无糖信息则从黑灰产担保平台的资金数据出发,提出治理需要”从打节点转向打生态、从追着跑转向压着打”。中国香港网络安全协会温庆祥提出的”前研后院”培养模式,为两地人才协同提供了新思路。
香港警务处高级督察(网络情报主管) 黄敏熹
●
成果与机制:一份”留下来”的清单
●
一场活动的价值,最终要看它留下了什么。本届CCS期间,多项机制性成果落地。
“经纬”计划正式发布。 面向国产基础软硬件的漏洞信息共享与协同防护机制以”一个平台、一款工具、一套机制”为框架:漏洞影响对齐管理平台支持各单位报送并维护自有操作系统的漏洞影响列表,配套扫描工具逐一比对系统实际安装组件,数据同步机制将黑白名单下发至扫描器与终端。参考国际MAPP机制,该计划推动漏洞治理从”公开后被动响应”走向”公开前主动防护”。截至目前,平台已汇集11个版本镜像、4421条对齐记录,主要国产操作系统厂商将陆续接入;平台、工具与对齐成果均免费开放。用发布方的话说——”不为盈利,只为守护”。
“经纬”计划发布仪式现场
《中国信息安全》创新发展中心四川、上海分中心正式设立,“AI+网信安全”技术交流活动现场举行发布仪式,四川分中心将聚焦西部AI与网安产业协同创新。
《中国信息安全》创新发展中心设立四川分中心
第五届成都市网络和数据安全技术服务单位完成授牌,25家单位获选,服务期覆盖2026年10月至2029年9月,进一步充实城市网络安全的技术支撑力量。
成都市网络和数据安全技术服务单位授牌仪式
《青少年网络安全素养教育大纲》试点持续深化。 自2025年启动试点以来,泡桐树小学、成都石室中学初中学校、成都市中和中学、成都树德中学等首批试点校陆续开设课程;本届极客少年挑战赛上,超过60名试点校学生晋级初赛、9名学生晋级线下决赛,大纲从课堂走向赛场的通道已经打通。
●
人才:一场关于”人”的讨论,与一段六年的接力
●
在2026 CCS的版图里,”人”是另一条被认真对待的线索。9月16日上午,青少年网络安全人才培养研讨活动举行,高校教授、中学教师、香港教育界人士与企业代表坐到一起,讨论素养教育如何落地、赛事如何选拔苗子、教学与实战如何衔接。成都无糖信息在分享中提出:沿用传统路径,一名网络安全人才的净培养周期超过十年,可行的解法是把”经验”的起点提前——中学即参赛、进靶场、带履历。这场讨论之所以立得住,是因为在成都,一条从赛场到课堂、从中学到产业的链路已经运转了六年。
8月23日,第六届极客少年挑战赛决赛在四川大学网络空间安全学院靶场举行。31名少年在断网环境中完成4小时封闭式CTF角逐——他们是从全国23个省份及香港地区近千名报名者中,历经线上预赛、初赛、面试三轮走出来的。赛事首次设立香港分赛区,来自香港的3名选手全部晋级决赛、全部登上中学组成绩榜,九龙华仁书院的谢同学摘得中学组一等奖第一名。
赛制本身藏着导向:预赛、初赛鼓励选手认识AI、用好AI,决赛统一提供设备、不得联网、不得使用AI工具。”认识AI、用好AI是面向未来的能力,离开AI还能打,才是真功夫”——这条被外部媒体反复引用的表述,道出了赛事对人才培养的理解。
更值得记录的是赛场之外的时间线。2024年的少年赛冠军李宇翔,如今就读于四川大学网络空间安全学院,今年走上了大纲试点校的讲台;首届赛事的一名二等奖获得者,今年以优秀指导教师身份回到赛场。从选手到教练、从夺冠到授课,”当年赛场上的少年,如今正在教少年”——六届赛事累计超万名青少年参与,这条人才链正在自己生长。
链条的两端同样扎实。中学一侧,中和中学的”红客少年”以”大普及+拔尖训练”建起初一到高二的竞赛梯队,树德中学的”树德号”育人型智能体已迭代至5.0并探索”大手拉小手”的贯通培养;高校一侧,四川大学、电子科技大学双双进入首批网络空间安全一级学科博士学位授权点名单。产业一侧,卜思南那句”缺口的核心是错配”依然成立——成都的解法,是用六年时间把”经验”的起点一步步前移。
从兴趣发现(赛事)到系统培养(课程与试点校),从专业深造(高校)到产业实践(企业岗位),成都提供的是”从选苗到成材”的完整链路。这正是这场活动上少年面孔格外引人注目的原因——他们是这套链条仍在运转的最好证明。
●
产业:两百家企业与一座城市的”生态引力”
●
如果把目光从议程拉回产业本身,成都的底盘同样清晰。
据《成都市网安产业企业清单(2025年版)》,全市网络安全领域企业共207家,其中规上企业111家、专精特新中小企业65家、专精特新”小巨人”企业23家——一头是龙头,一头是细分领域的专精特新,中间梯度完整。区域层面,成都高新区网络空间安全产业规模2025年超200亿元,依托全国唯一的国家密码工程技术研究中心等26个国家和省级创新服务平台,综合实力稳居全国第一梯队。
企业样本同样能说明问题:成都无糖信息服务于全国700余家公安机关,年均发出电信诈骗预警超1亿次;易我科技产品累计服务全球5.3亿用户;云祺科技容灾备份产品在全球170余个国家和地区部署;中电启明星累计拥有122项发明专利。这些企业规模不同、赛道各异,但共同构成了”成都网安”的立体感。
头部企业则用行动表达了对这座城市的判断。360把成都作为”产业安全的试验田、实验场”,与本地院校推进产学研共建与联合实验室;奇安信西南大区之外,在成都布局了专门的研发力量;翻开CCS历届参展名录,百度、360、小米、美团、腾讯等面孔贯穿始终——一场活动能持续吸引谁、留住谁,本身就是产业环境的度量衡。
政策供给提供了另一半支撑。成都2026年7月发布深入实施”人工智能+”行动方案,提出到2027年人工智能核心产业规模突破2600亿元;9月1日起施行的《成都市促进人工智能产业发展办法》建立AI应用场景开放制度,将模型、数据、基础设施和应用系统一并纳入安全建设;四川省级层面,”人工智能+”一号创新工程实施方案专条部署AI赋能网络安全试点与”红蓝对抗”演练。
场景、政策、人才、算力在同一张时间表上推进,构成了企业愿意把”试验田”放在成都的理由。
●
城市:当安全从会场走进街头
●
网安周的意义不止于专业讨论。会场之外,安全以另一种语言抵达了更多人。9月16日至18日,公众体验活动在成华区龙湖滨江天街前广场举行,约4000人次到场参与。
AI换脸挑战、深度伪造识别、AI下棋等互动装置前,市民得以直观看到”眼见为实”如何被技术改写;每晚的有奖问答把反诈、密码安全等知识拆成一道道可参与的小题。与此同时,网络安全主题公益宣传覆盖城市的公共空间——公交车身、智慧站牌屏、地铁通道灯箱等多种载体在整个9月持续投放,累计曝光量超过一亿人次。加上六大主题日与”七进”活动在全市各领域的分层推进,网安周把”安全”这两个字,从行业词汇变成了城市公共课。
对一座城市而言,专业活动的高度与公共科普的广度,构成了网安建设的两个切面。前者回答”技术往哪走”,后者回答”每个人怎么办”。两者在成都的同一周内完成交汇,这正是”网络安全为人民,网络安全靠人民”最生动的城市注脚。
●
为什么是成都
●
回到开篇的问题:当人工智能从”会生成”走向”会办事”,一座城市该如何接住这场变化?
成都用一周时间给出的回答,分散在前文的细节里——产业有梯度,207家企业构成完整的结构;人才有接力,从少年赛场到产业岗位的链路已经打通;开放有通道,”蓉港之约”把安全合作的半径延伸至跨境;政策有供给,”人工智能+”行动与”红蓝对抗”的制度设计正在落地。黄殿中院士在活动上把成都的禀赋概括为”优质的网安产业生态、高端人才生态、创新政策生态”;谭晓生则提到一个更柔软的原因——成都舒适的生活环境持续吸引着网络安全人才聚集,而AI对个体能力的放大效应,恰好给了这些人才”把专长变成产品”的机会。
也正是在这个意义上,黄殿中院士建议成都打造”全国首个AI安全智能体仿真训练与标准化测评示范基地”。这一建议背后是对城市能力的判断:有产业可以承接转化,有人才可以支撑验证,有场景可以持续喂养。
六年办会,CCS已经从一张城市名片生长为全国网安版图上的固定坐标;而透过今年的活动可以看到,成都正在把”智能时代的安全”从年度话题做成持续的城市实践。当安全成为产业的底色、素养的日常与开放的通道,这座”立足西南、辐射全国、链接全球”的城市,也就在智能时代的起跑线上,找到了自己的位置。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:中龙技术 CCS组委会
CCS组委会《AI向善,安全有道|2026 CCS成都网络安全技术交流活动圆满举行:智能时代安全命题的成都答案》