专题演讲嘉宾:梁浩

安恒信息副总裁,态势感知产品线总裁

现任杭州安恒信息技术股份有限公司,副总裁,态势感知产品线总裁。拥有超过20年的通讯和网络安全行业经验,曾在华为、诺基亚、中兴通讯、奇安信等知名企业担任软件工程师、项目经理、产品总监、解决方案总监、事业部总经理等职位,积累了丰富的产品技术与团队管理经验;主导建设过多个国家部委、几十个省级单位重大态势感知和安全运营项目,参与过北京冬奥、杭州亚运重大活动保障与支持,是态势感知与安全运营领域专家。

by 梁浩

安恒信息
副总裁,态势感知产品线总裁

安全运营一直以来投入和产出效果不尽人意,主要原因是运营期望达到的目标与投入的人力资源存在较大的差距,有价值的目标无法实现,有限的人力投入又无法带来效果。大模型技术的发展,从 LLM 原生安全能力到 AI 智能体带来的运营任务人工替代,为安全运营真正实现威胁管理到风险治理的大闭环创造了可能。

演讲提纲:

  1. 安全运营的现状
    • 威胁检测覆盖度与依赖人工的分析能力难两全:
      • (看见威胁)检测全 <调阈值,必须取舍>(分析威胁)分析准
      • 场景一:实现精准检测,牺牲可见性,关注和响应高质量、高风险和高确定性告警。
      • 场景二:全面检测,覆盖更多的攻击技战术,牺牲准确性。
    • 发现威胁到处置难闭环:
      • 封禁攻击 IP(处理攻击者)
      • 查杀感染主机(处理受害者)
      • 风险管理(风险收敛/隐患消除)
  2. 大模型如何改变安全运营现状,实现真运营?
    • 大模型(LLM)原生能力擅长什么?
    • 基于大模型的"Security Copilot"在安全运营场景下理论上能实现初级安全分析师的部分工作(类比自动驾驶L3,人机协作)
    • 当前的 Security Copilot 不太擅长什么?
    • 从 LLM -> AI Agent,系统性增强了哪些方面?
    • AI Agent 在安全运营场景下理论上能实现中高级安全分析师的大部分工作(类比自动驾驶L4,人类辅助)
    • 当前的 AI Agents 限制是什么?
    • 畅想从 AI Agent -> AGI(自动驾驶L5,Super Jarvis)
    • ​AGI 衍生出新的安全问题:价值观、道德和法律、机器人原则、人类情感等方面的超级对齐需求
  3. 总结和思考

听众受益点:

  • 安全运营技术发展路径
  • 当前阶段及将来,大模型将如何助力安全运营
  • AI 时代的安全问题思考

交通指南

深圳博林天瑞喜来登酒店

Sheraton Shenzhen Nanshan
地址:广东省深圳市南山区留仙大道4088号
如您在购票过程中遇到问题,请扫码咨询票务小助手