文章总结: 华顺信安创始人赵武在2026年网络安全漏洞分析与风险评估大会上发表演讲,指出AI正将网络攻防推向机器规模化攻击与人为中心防御的新局面,传统防御成本函数失效。他提出可验证的持续攻击面管理、自动化防御等机遇,并介绍FOFA平台AI基础设施建设进展,强调垂直领域差异化领先与自动化可持续防御体系。
综合评分: 72
文章分类: ai安全,安全建设,漏洞分析
华顺信安赵武受邀出席2026年网络安全漏洞分析与风险评估大会
华顺信安
华顺信安
华顺信安
2026年9月23日 15:05
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
9月22日,第十六届网络安全漏洞分析与风险评估大会(VARA 2026)在重庆正式召开。华顺信安创始人、国家信息安全漏洞库特约专家赵武受邀出席大会并发表主题演讲。
第十六届网络安全漏洞分析与风险评估大会由国家市场监督管理总局、中国人民银行指导,中国信息安全测评中心主办,北京中测安华科技有限公司等承办。本届大会以“数智拓远 善治久安”为主题,由1个主论坛、4个平行分论坛和1个网络空间智能化先进成果装备展组成,从法治、关基、漏洞、产业四个维度切入人工智能安全治理,搭建高端交流平台,并集中展示技术创新成果。
大会分论坛《人工智能漏洞研究与治理》围绕智能时代漏洞治理、人工智能驱动的漏洞挖掘与智能化积极防御、关键信息基础设施漏洞治理“四位一体”新范式、安全大模型与漏洞治理全生命周期等议题深入研讨。
在该论坛上,赵武围绕“AI时代网络安全的机遇”这一主题,向与会嘉宾分享了公司最新的技术研究与行业洞察。通过援引多项数据,他指出当前漏洞生态正面临结构性失衡,CVE官方发布量在2026年中显著攀升,微软补丁日修补CVE数量创下近三年新高,AI正在把网络安全从“人与人之间的攻防不对称”,推进到“机器规模化攻击 vs 仍以人为中心的防御体系”的新局面;真正的问题不是AI攻击不可防,而是传统防御的成本函数已经开始失效。面对机器规模化攻击,防守方必须从“人防人”的思路转向自动化、可验证、可持续的防御体系,收缩攻击面是短时间内最行之有效的手段。
在攻击侧,赵武介绍道,目前利用AI自动化工具的案例越来越多,攻击者通过Agent框架、大模型与网络空间测绘API的组合,已经能够实现自主枚举目标、调用漏洞利用工具并发起攻击;AI正在让老旧漏洞重新具备致命性。
赵武认为AI时代网络安全的机遇在于:可验证的持续攻击面管理、把噪音滤成可信的漏洞管理、缩时延的自动化、防守反制意义上的真正主动防御,以及国产基础大模型与网络安全垂直领域Agent的结合。Agent AI让技术失控,但也让“可信”变得前所未有的值钱,生产环境的稳定性正在成为核心竞争力。
同时,赵武也向与会嘉宾汇报了华顺信安FOFA平台在AI时代的基础设施建设进展,FOFA的API调用数量已超过Web访问,AI对数据的需求越来越旺盛。在FofaBench等实测排行榜中,围绕AI Agent与安全能力的评测体系正在逐步完善。FOFA 5.5已为AI时代打好地基,FOFA 6.0即将推出。赵武强调,网络安全领域非常细分,垂直领域更容易实现差异化领先,做好基础设施建设,让AI去干活,建设自动化、可验证、可持续的安全防御体系是行业未来的重要方向。
VARA 2026紧扣国家“十五五”规划关于“加强网络、数据、人工智能等新兴领域国家安全能力建设”的战略部署,聚焦人工智能发展与安全,凝聚政产学研用多方力量协同发力,全面展示我国在网数智安全产业、技术、标准等领域的前沿研究成果与能力。在智能化大时代下,华顺信安将继续秉承初心,依托网络空间测绘等核心技术,乘着人工智能的革命浪潮,以技术创新筑牢安全防线,共推漏洞治理生态完善,为网络强国建设注入持久安全动能。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:华顺信安 华顺信安
华顺信安《华顺信安赵武受邀出席2026年网络安全漏洞分析与风险评估大会》