文章总结: 本文介绍众智维科技在网安周提出的APT防御方案,核心思路是结合本体论引擎与大模型,构建资产-组件-漏洞-攻击行为的关联图谱,实现攻击路径推演与风险前置预判。通过实体定义由本体锁定、推理链路可回溯、处置建议精准触达责任人,确保AI研判可信可控,并融入红鲸RedOps安全运营中台,提升安全运营的视角与模式。
综合评分: 60
文章分类: 安全建设,解决方案,ai安全,产品介绍
网安周观察|AI要可信可控,APT防御怎么落地?众智维的答案是“本体+大模型”
众智维安
2026年9月17日 15:00
江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
2026年国家网络安全宣传周的主题是“网络安全为人民,网络安全靠人民——智能时代,网安护航”,其中有一句话被反复提及:AI赋能网安的同时,必须保障威胁研判与安全决策可信可控。
这句话放在APT防御场景里,翻译一下就是——你可以用AI提效,但你不能让AI替你“编”出一条攻击路径。
但问题在于,这件事说起来容易,做起来难。
APT高级持续性威胁有几个典型特征:潜伏周期长、攻击链路复杂、横向移动隐蔽。它不是那种“打一枪就跑”的攻击,而是长期潜伏、逐步渗透、慢慢扩大控制范围。
但传统安全防御体系面对APT时,有一个根本性的困境:数据之间缺少机器可识别的语义关联。
资产台账在一个系统里,组件清单在另一个系统里,漏洞库在第三个系统里,网络流量日志又在第四个系统里。安全人员看到的是一堆孤立告警,却很难完整还原“资产—组件—漏洞—攻击行为”的传导链条。
举个很具体的例子:
凌晨两点,SOC告警响了。某台服务器出现异常外联,但资产台账显示它早就下线了;漏洞库说它存在某个高危CVE,可组件清单里又查不到这个组件。三个系统,三份数据,谁也对不上。安全人员只能先隔离,再慢慢查——而攻击者可能已经横向移动到了下一个节点。
这就是APT防御的现实:大多只能做到事后溯源,很难实现风险前置预判。
今年网安周提出“智能时代,网安护航”,核心诉求之一就是AI在安全领域的可信可控。这个提法很有针对性。因为大模型虽然擅长自然语言理解、情报归纳,但它有一个绕不开的问题:幻觉风险。
如果直接把大模型用于APT研判,它极有可能生成一条看起来合理、实际上根本不存在的攻击链路。安全人员如果信了,轻则误判,重则错误处置、打草惊蛇。所以问题不是“要不要用AI”,而是怎么用AI,才能既发挥它的聪明,又不让它瞎编。
而众智维科技的做法是:大模型负责聪明,本体负责靠谱。
众智维科技基于本体论引擎,开展APT攻击风险分析与推演,核心思路是打通多源安全数据,以本体模型构建攻防实体语义关系网络。
具体怎么做?
首先,对资产台账、组件清单、漏洞库及网络流量日志完成收集与预处理。然后,利用本体模型技术深度刻画受保护资产的攻防实体语义依赖关系,搭建起资产→组件→漏洞→攻击行为的关联图谱。这张图谱不是静态文档,而是一张可计算的关系网络。沿依赖、暴露、影响等关系链进行广度优先遍历推演,攻击者每走一步,都会在这张网上留下一条可推演的路径。
打个比方:传统安全数据像一堆散落的身份证、病历和通话记录,彼此没有关联。本体论做的事情,是给每个实体发一张“关系网”——这台资产属于哪个业务、跑了哪些组件、组件有哪些漏洞、漏洞可能被哪个攻击行为利用。数据不再是孤岛,而是有了语义连接。
在此基础之上,结合图关系推理与置信度传播机制,研究面向APT攻击行为识别与未知脆弱性发现的本体增强检测模型。依托本体关系链置信度传播机制,实现攻击路径动态有效识别。
当推理引擎沿关系链推演出潜在攻击路径后,系统自动将断链点反向映射为具体安全控制加固建议,并沿资产归属关系精准推送给对应责任人,形成本体推演→路径识别→策略生成→责任人触达的完整闭环。
今年网安周提出“AI赋能网安的同时,必须保障威胁研判与安全决策可信可控”。所谓“可信可控”,在本体论引擎的框架里,不是一句口号,而是三个具体机制。
第一,实体定义由本体锁定,不靠模型自由发挥。资产是什么、组件是什么、漏洞是什么、攻击行为是什么,这些实体定义和依赖关系由本体引擎锁定,大模型只负责语义解析和情报归纳,不参与实体关系的最终裁定。
第二,推理链路可回溯到原始数据和规则。每一条推演出的攻击路径,都能追溯到原始数据来源和规则依据。不是模型“觉得”这条路径存在,而是关系链上每一步都有据可查。
第三,处置建议沿资产归属关系精准触达责任人。推演出的加固建议不是泛泛而谈,而是反向映射到具体断链点,再沿资产归属关系推送给对应负责人。
换句话说,AI负责聪明,本体负责靠谱——这才是“智能时代,网安护航”在APT防御场景下的具体含义。
在国家网络安全宣传周“智能时代,网安护航”的主题下,防御能力的提升不仅依赖检测设备的增加,更依赖对业务系统、资产关系和风险传导链路的深度理解。
众智维科技正逐步将本体能力融入红鲸RedOps安全运营中台,把业务系统中资产、漏洞、告警、安全事件等多源异构安全数据,构建为可计算的资产本体模型,从业务视角搭建“资产—漏洞—威胁—防护”实体关联网络。通过自研本体推理引擎结合AI安全能力,可以持续挖掘未知脆弱性、还原潜在攻击路径;同时结合安全管理规则、合规基线要求,辅助完成事件多维研判、安全溯源分析,辅助生成防御规则优化建议,经人工审核确认后生效,并支持动态关系迭代。
这一技术能力,实现安全运营两大跃升:
- 视角跃升:从传统“安全视角管资产”,升级为“业务视角管风险”。不再孤立看待漏洞与告警,而是站在业务系统维度评估威胁传导带来的实际业务影响。
- 模式跃升:安全防御从告警触发的被动响应,迈向风险前置、主动预判。在威胁扩散前识别风险链条,输出可落地处置加固方案。
值得一提的是,本体不是静态文档。资产变更、攻击手法迭代后,本体网络实体与关系可动态更新,持续适配攻防对抗变化。
2026年8月1日,GB/T 48000.3-2026《标准数字化 第3部分:本体建模要求》正式实施,本体建模方法获得国家层面规范支撑。众智维科技建模方法遵循国标通用要求,把本体能力融入红鲸RedOps安全运营中台,面向金融、运营商、政企、关键基础设施等行业,输出更可信、可审计、可推演的智能安全运营能力。
写在最后
网安周的主题是“智能时代,网安护航”。但“护航”两个字,不是靠多装几台检测设备就能实现的。
在APT这种潜伏周期长、横向移动隐蔽的攻击面前,真正的护航,是看清风险怎么传播、提前阻断攻击路径,并且每一个判断都能追溯到原始数据、每一条处置建议都能落到具体责任人。本体论引擎未必是唯一答案,但它至少提供了一种思路:让AI的“聪明”建立在可计算、可验证的关系网络之上,而不是建立在幻觉之上。
众智维科技将持续深耕AISecOps赛道,以本体、AI编排、自动化响应为抓手,助力企业构建“可感知、可推演、可处置、可审计”的新一代主动防御体系。
OPENX
关于众智维科技
众智维科技是中国首家“AI+算力硬件+机器人安全大脑”全栈安全厂商,长期深耕AISecOps赛道,率先将AI安全能力延伸至机器人、具身智能、无人机、战场终端单元等新一代智能终端领域。公司以自主研发的“红鲸RedOps”人工智能指挥大脑为技术中台,对接500+厂商、10,000+API接口,形成国内最大的AI安全接口生态,依托国家级麒麟安全实验室积累的10亿+攻防对抗样本库,构建覆盖威胁检测、分析、溯源、研判、响应的全生命周期安全运营能力。
在AI终端安全领域,公司推出SafeCore国产化安全算力模组芯片、RobotGuard机器人安全守护芯片、Security Brain OS安全大脑操作系统三大战略新品,深度适配华为昇腾、寒武纪等国产AI芯片,构建从“安全算力硬件→AI安全大脑→行业安全解决方案”的全栈能力体系。主营产品在安全自动化领域市场占有率全国前三,服务覆盖金融、公安、党政军、运营商、工业互联网等领域,客户包括中国铁塔、中国银联、南方电网、中国移动等头部企业。
公司已在北京、上海、山东、深圳、河南、苏州设立子公司或办事处,研发中心位于南京南大科学园,拥有20余项核心发明专利、50余项软件著作权,是国家级专精特新“小巨人”企业、工信部全国网络安全技术应用试点示范单位、国家242信息安全专项合作单位(国家级科研项目)、国家高新技术企业,是CNCERT、CNVD、CNNVD、CICSVD等国家级安全机构支撑单位,江苏首家DSMM官方授权技术检查机构,同时获评江苏省专精特新中小企业、江苏省融合创新中心、江苏省网络安全技术支撑机构、江苏省通信管理局网络安全技术支撑单位、南京市网络安全应急技术支撑单位、南京市培育独角兽企业、南京市工程研究中心。
众智维科技始终秉承“众智创新重塑安全生态、AI运营赋能网信安全”的使命,致力于成为城市级数据与数字安全运营的领跑者,让每一台智能机器都拥有可信赖的安全大脑。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:众智维安 《网安周观察|AI要可信可控,APT防御怎么落地?众智维的答案是“本体+大模型”》