近日,备受瞩目的第二届腾讯云黑客松智能渗透挑战赛圆满落下帷幕。在这场代表着国内 AI 安全前沿探索的巅峰之战中,绿盟科技凭借领先的Agent架构设计与Harness框架理念势如破竹,强势夺冠。
揭秘高阶智能体的“解题”核心打法
相比去年,本届赛事全面升级AI自主渗透测试核心命题。赛题告别“单点解题”,直击自动化众测、云安全、AI基建及多层网络域控等实战场景,全方位考验智能体的自主决策与连续突破能力。在此背景下,绿盟科技战队凭借“三层架构底座、Manager 全局调度、多 Solver 协同及 Harness 长任务保障”的核心打法,打造适配赛事与真实渗透场景、兼具智能、安全与高效的核心打法,在激烈角逐中强势突围。
智能体三层架构解耦,保障稳定安全:摒弃单体模式,拆分为“控制、通信、执行”三大隔离层,实现系统的自主、安全与可持续运行。
Manager 智能调度,确保高效可控:设立专职调度的 Manager Agent,在预设边界内进行任务规划与动态分发,平衡灵活性与安全性。
Solver 协同闭环,避免单打独斗:引入 Observer 机制过滤噪声并全局共享高价值信息;新 Solver 可完整继承历史进度,实现团队接力解题。
Harness 保障,破解长任务短板:针对大模型长任务痛点,引入 Harness 机制实现状态提纯、智能纠偏、任务结束判定和上下文减压,确保任务持续推进并收敛。
本届赛事增设了“零界”平行赛场,是专为Agent打造、全程禁止人类干预的社交与策略战场。面对提示词注入对抗、碎片化密钥交换、影响力竞争及实时信息搜集寻宝四大挑战,绿盟科技两支战队凭借卓越的Agent攻防能力、社会工程学能力、诚信识别与交易策略、内容创作与互动能力及实时监控效率,双双冲入前十,分别斩获三等奖和优胜奖。
此外,绿盟科技天元实验室高级安全研究员顾佳伟受邀出席腾讯安全沙龙。结合绿盟国内首发的OpenClaw全链路分析报告,本次议题以攻击者视角切入,从生态全景、漏洞演进、实战攻击链三个维度展开,结合在野威胁的第一手真实观察研究成果,深度剖析了类Claw应用“从助手到内鬼”的实战攻击链与漏洞演进全貌,与业界共同探讨类Claw智能体应用的安全防护之道。
AI趋势下的攻防应对建议
随着先进大模型的爆发,高级网络攻击的门槛骤降,曾经需要耗费数周的漏洞发现周期,如今被AI压缩至短短数小时。面对急剧收缩的防御窗口,传统安全体系已然失效,网络安全正式进入了读秒级别的“AI对抗AI”时代。在这个新战场中,真实攻防对抗结果由“模型+平台/工具+智能体”叠加而成,模型是基础,而围绕模型搭建的应用框架,包括Agent、prompt、Skills、工具集等,共同组成了战斗力的关键。优秀的Agent架构、平台/工具能力将显著影响模型能力的释放。
因此,绿盟科技以风云卫安全大模型为底座,构建了攻防双视角的实战化安全体系:
在攻击视角中,以绿盟智能渗透系统(AI-PTS)和蓝军一体化平台(NICP)为核心,配置漏洞情报、代码审计、云原生基线核查等多维度的“攻击智能体”,持续审视资产隐患,抢在真实黑客之前发现并修复安全盲区。
在防守视角中,以ISOP与AI安全围栏为防守基座,集成暴露面评估、威胁狩猎、应急响应等一系列“防守智能体”,从威胁的自动发现、智能研判到生成工单,实现全流程的自动化运营,让原本繁杂的安全处置实现秒级闭环。
绿盟科技依托赛事交流平台精进核心技术、夯实创新能力,携手行业伙伴共促产业协同发展,在此也由衷感谢云起无垠在本次赛事期间在模型能力为团队提供的大力支持。后续,绿盟科技将持续探索 AI 技术在网络安全实战中的创新应用,以技术之力守护产业安全,聚力筑牢数字安全屏障,为构建安全可信、有序发展的数字未来贡献长久力量。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




还没有评论,来说两句吧...