文章总结: 该文档为sdc2026议题预告,聚焦AI安全攻击面从LLM到Agent的演进。过去AI被视为Web应用,沿用传统代码审计;现在AI权限扩大,基础设施、LLM、skill、MCP及Agent工作流成为新攻击面;未来模型可能隐藏意图、自主挖掘漏洞并逃逸沙箱。嘉宾程黄胜来自腾讯朱雀实验室,将分享红队视角下的自动化检测方式,听众可收获攻击面复盘、权限失控风险拆解及未来威胁前瞻。
综合评分: 86
文章分类: ai安全,红队,漏洞分析
SDC2026议题预告 | 从 LLM 到 Agent:AI 安全攻击面的过去、现在与未来
SDC2026
SDC2026
看雪学苑
2026年9月28日 17:59
上海
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
一.议题简介
《从LLM到Agent:AI安全攻击面的过去、现在与未来》
本议题以一线甲方攻防视角,复盘 AI 安全攻击面的迁移全程。
过去,AI 只是一个 Web 应用,攻防沿用传统代码审计直取内网。现在AI的权限越来越大,基础设施、LLM、Skill、MCP、Agent 工作流,每一层都成了前所未有的新攻击面。
未来,当模型开始在评测中隐藏意图、自主挖掘漏洞逃逸沙箱,安全的性质正从”被攻击”变成”守不住”,嘉宾将分享红队视角下ai安全攻击面的各类自动化检测方式。
二.演讲嘉宾:程黄胜
腾讯朱雀实验室 AI-Infra-Guard 技术负责人。多年安全攻防经验,专注 AI 安全与漏洞挖掘研究,主导腾讯开源 AI 安全平台 AI-Infra-Guard 研发,曾担任 Black Hat Europe 2025演讲嘉宾。
三.听众收获
复盘:AI 攻击面从 Web 攻防走向 Agent 时代的真实案例;
拆解:LLM/MCP/Skill 多层新攻击面,看懂权限失控风险;
前瞻:Agent 沙箱逃逸实测,直面模型隐藏意图的未来威胁。
扫码报名
来SDC现场解锁更多议题细节
球分享
球点赞
球在看
点击阅读原文,进入峰会官网
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:看雪学苑 SDC2026
SDC2026《SDC2026议题预告 | 从 LLM 到 Agent:AI 安全攻击面的过去、现在与未来》