网易首页 > 网易号 > 正文 申请入驻

蚂蚁集团刘焱:网络安全垂域大模型在安全运营场景下数字分身应用

0
分享至

1月29-30日,由四川警察学院、公安部网络安全等级保护中心主办的2026年网络安全等级保护技术学术交流活动在成都举行。活动以“科技赋能·筑基强网”为主题,多名来自国内网络安全领域的权威技术、法律专家分享了新技术及热点研究成果。蚂蚁集团天宸实验室主任刘焱出席本次交流活动,并做《网络安全垂域大模型在安全运营场景下的数字分身应用》主题分享



刘焱指出,高度复杂业务使安全保障任务面临巨大挑战,如数据内视能力不足:检测系统过度依赖单一数据源,缺乏对应用层、操作系统等多维数据的全面监控;攻击检测能力不足:攻击行为复杂多变、内部体系架构繁杂,大量用于风险研判的运行时上下文缺失,导致研判结论偏差,出现告警风暴;响应联动不足:AI驱动的自动化攻击成本降低,并且以多种手段隐藏身份,防御方自动化分析难度高,全链路回溯挑战巨大,人均响应能力与攻击规模严重失衡。

刘焱表示,真正制约大模型落地效果的并非模型本身能力,而是数据的质量与深度。现有安全建设中存在四大数据源“深度”问题:数据难以还原事实本源、采集范围受限于现有技术手段、观测时机窗口易缺失、海量数据无法持久储存。

对此,蚂蚁集团首创了安全平行切面体系,该体系基于AOP(面向切面编程)思想,实现非侵入式数据采集与逻辑注入,在不修改应用源码的情况下给程序动态添加或修改功能,并通过切面平行舱保证其有序运行,即在不影响业务运行的情况下获取深层执行数据,提供精准的安全内视与干预服务。蚂蚁集团围绕安全平行切面打造了企业安全建设的基础设施,实现了威胁对抗能力与效率的跨越式提升。

在数据采集层面,应用安全平行切面后,可以实现“日志自由”。例如,在JAVA服务器中检测内存马时,按照传统常见的方法需要在敏感节点打日志、修改代码,如使用的是招聘等第三方系统,操作则会更加复杂。但应用切面技术后,仅仅需要关注三个关键函数,对读取后的数据进行研判即可,全过程无需升级软件本身。



刘焱提到,大模型并非万能,实践发现其用于威胁检测细分领域时存在局限性,尤其是在“信息不足”时,其严重的幻觉问题会导致其研判错误。蚂蚁集团提出的DKCF大模型推理可信应用框架,是对大模型专业应用可信问题解决之道的探索,其中D指的是充足的数据供给;K指的是专业知识工程,包括了行业数据集和专业知识图谱对齐;C指的是协同规划、编排,把高难度问题拆解为多个简单问题,人类专家与AI专家融合演进;F指的是高效核验、反馈,并根据反馈内容不断迭代。

在威胁检测领域中,切面与DKCF结合,可以实现全域联动获取数据,能精准感知威胁、定性事件、智能定损。在数据层面,安全平行切面技术的信息采集解耦,提供了“数据和日志自由”;在知识层面,利用大模型对多维实时行为序列抽取,构建主客凭据关联以及行为依赖生成行为知识图谱,结合ATT&CK技战术领域知识库,提供分析依据;在协同层面,基于用户行为链构建行为序列校验引擎,实现了检测智能体调用链,融合专家智能和机器智能;在核验、反馈层面,残差分析、反馈弥补了各层次(策略、知识、能力等)不足,解决了误报多、未知威胁发现能力弱、可解释性差的痛点。

实践落地中,大模型威胁检测风险研判的“判黑”准确率超85%,召回率超95%,响应时间从30分钟以上缩短至分钟级。

演讲的最后,刘焱表示,大模型时代,工作范式发生了变化,从人工操作转变为人机协同,目前阶段的人机协同从以人为主过渡到以AI为主,人工参与解决AI遇到的难题。未来,对于安全运营的愿景是让AI成为工作人员的数字分身,去承担枯燥、重复的工作,安全团队则作为“指挥官”,聚焦更高价值的安全研究、 “攻防边界”探索,推动网络安全更好的发展。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
今日松江或迎20年最暖“立春”,周五气温骤降可能还有雨雪

今日松江或迎20年最暖“立春”,周五气温骤降可能还有雨雪

上观新闻
2026-02-04 10:00:05
记者:哈登今天依旧去了快船训练馆练球,并和工作人员告别

记者:哈登今天依旧去了快船训练馆练球,并和工作人员告别

懂球帝
2026-02-04 14:51:24
三过草地的女红军当农民,朱老总怒斥当地领导:你知道她是谁吗?

三过草地的女红军当农民,朱老总怒斥当地领导:你知道她是谁吗?

楚风说历史
2026-02-03 08:55:03
舞蹈家彭清一逝世!他是著名演员浦克的女婿,曾支持岳父再婚

舞蹈家彭清一逝世!他是著名演员浦克的女婿,曾支持岳父再婚

细品名人
2026-02-04 07:48:14
今年北京将办27件重要民生实事

今年北京将办27件重要民生实事

中工网
2026-02-04 13:23:05
中方已做好最坏打算!黄岩岛发生激烈对峙,美媒:轰6和055都到了

中方已做好最坏打算!黄岩岛发生激烈对峙,美媒:轰6和055都到了

史智文道
2026-02-03 09:31:33
CBA又闹大笑话,辽宁队主场被坑了,裁判成最大笑料

CBA又闹大笑话,辽宁队主场被坑了,裁判成最大笑料

宗介说体育
2026-02-04 09:28:16
婆婆寿宴我去北欧玩了25天,回来后老公说妈把学区房过户给侄子

婆婆寿宴我去北欧玩了25天,回来后老公说妈把学区房过户给侄子

娱乐洞察点点
2026-02-04 16:22:20
知道斩杀线后,再看《当幸福来敲门》:六处细思极恐,一个大Bug

知道斩杀线后,再看《当幸福来敲门》:六处细思极恐,一个大Bug

窥史
2026-01-25 21:53:37
如果你未来三年不打算离开股市,立志把炒股当第二职业,背完此文

如果你未来三年不打算离开股市,立志把炒股当第二职业,背完此文

孤舟学长
2026-02-02 17:33:18
在医院你遭遇过最羞耻的事是什么?网友:一个比一个炸裂啊

在医院你遭遇过最羞耻的事是什么?网友:一个比一个炸裂啊

解读热点事件
2026-02-04 00:05:07
就煮了两回!堵了许久的黏痰“化开了”!胸口像开了扇窗!

就煮了两回!堵了许久的黏痰“化开了”!胸口像开了扇窗!

江江食研社
2026-01-27 12:30:06
日本队公布15人大名单:河村勇辉落选,2名归化球员+渡边雄太入围

日本队公布15人大名单:河村勇辉落选,2名归化球员+渡边雄太入围

体育哲人
2026-02-04 15:12:26
特斯拉终于拿下4680电池,结果就它自己在玩?

特斯拉终于拿下4680电池,结果就它自己在玩?

差评XPIN
2026-02-04 00:08:43
中雪!大雪!气温暴跌14℃!河南春节前将迎两轮雨雪,春运期间轻微交通违法不处罚,严查酒驾

中雪!大雪!气温暴跌14℃!河南春节前将迎两轮雨雪,春运期间轻微交通违法不处罚,严查酒驾

环球网资讯
2026-02-04 13:51:54
71:29!美国投票结果出来了,特朗普态度转变,奥巴马或被逮捕?

71:29!美国投票结果出来了,特朗普态度转变,奥巴马或被逮捕?

爱看剧的阿峰
2026-02-04 18:18:20
复婚人员能否享受25天婚假? 成都市人社局:不能 网友:差点被我卡到Bug

复婚人员能否享受25天婚假? 成都市人社局:不能 网友:差点被我卡到Bug

闪电新闻
2026-02-04 12:03:06
上春晚的人形机器人,公布了!

上春晚的人形机器人,公布了!

青年家
2026-01-28 20:13:36
二婚女为充面子买豪车,刷爆7、8张信用卡靠结婚还债,网友吵翻了

二婚女为充面子买豪车,刷爆7、8张信用卡靠结婚还债,网友吵翻了

云舟史策
2026-01-26 16:19:20
有个瞒着自己生二胎的爸妈是啥体验?网友:50多还能接二连三生

有个瞒着自己生二胎的爸妈是啥体验?网友:50多还能接二连三生

解读热点事件
2026-01-30 04:02:43
2026-02-04 19:31:01
安全419 incentive-icons
安全419
中国网络安全产业资讯媒体
1305文章数 203关注度
往期回顾 全部

科技要闻

太烦人遭投诉!元宝红包链接被微信屏蔽

头条要闻

特朗普急于将爱泼斯坦案翻篇 仍有250万页文件未公布

头条要闻

特朗普急于将爱泼斯坦案翻篇 仍有250万页文件未公布

体育要闻

哈登回应交易:不想让自己拖累快船的未来

娱乐要闻

姜元来在大S墓碑前哭泣,与具俊晔拥抱

财经要闻

下一轮金融危机,会由沃什引爆吗?

汽车要闻

综合续航1730km 5座中级电混SUV吉利银河M7官图发布

态度原创

教育
旅游
房产
家居
亲子

教育要闻

你大意了吗?

旅游要闻

马上入川!近3000场文旅盛宴解锁“锦绣安逸年”

房产要闻

龙湖对面,突然要出新宅地!海口商改住又爆狠料!

家居要闻

灰白意境 光影奏鸣曲

亲子要闻

脚踏实弟,抬头挺兄!

无障碍浏览 进入关怀版