11月11日,网络安全领域垂直媒体嘶吼正式公布 2024 网络安全“金帽子”年度评选结果,绿盟科技风云卫AI安全能力平台入选年度大模型创新技术。
本次“金帽子”奖旨在对网络安全领域表现突出的企业团队及产品予以表彰,鼓励在本年度辛勤耕耘并持续创造价值的网络安全企业,激励网安领域优秀企业担负起托举市场发展趋势、引领行业创新风尚的产业责任。
基于多年的攻防及AI研究,绿盟科技以赋能安全运营、增强安全对抗、辅助安全研究作为AI安全应用的三个主要研究方向,采集大量通用语料及公司安全专业语料,训练形成安全专用的大模型基座SecLLM,并以LLM为核心,通过AI大模型融合安全知识图谱知识库及各类小模型和安全工具和安全能力,建设风云卫AI安全能力平台,赋能各类安全应用和产品。
01.
技术优势 · 风云卫AI安全能力平台
1
适应性强
风云卫AI安全能力平台支持云端部署及通过API对接方式形成云地联动,并且支持客户全本地化部署,有效适应各种不同的场景需求;
风云卫支持对接不同安全产品,同一场景能力不同产品的接口差异性可通过配置接口映射表,使场景能力可在不同产品场景得到有效复用。
2
准确性高
基于丰富且专业安全数据积累,可以对不同语料通过一定的配比进行预训练,保障了模型在安全领域的泛化能力;
在专项安全能力任务中,由安全专家进行准确且高质量的数据标注,或通过反馈方式遴选实际安全工作中形成的准确数据作为微调数据集,使模型的精确率和召回率都可达到一个比较好的水平。
3
性价比高
大小模型优势互补完成推理任务,同时部分场景融合传统规则能力,一方面节省算力资源需求;
另一方面,原有的比较成熟的基于规则或小模型的专项能力成果也得以充分利用,控制成本的同时达到比较好的应用效果。
02.
应用场景 · 风云卫AI安全能力平台
2024年度,风云卫AI安全能力平台主要在赋能安全运营场景、智能渗透测试场景以及数据分类分级场景开展实践应用。
赋能安全运营
通过小模型的基线构建与分类聚类算法,结合大模型的研判推理和决策能力,实现从海量告警降噪到分诊推荐、辅助研判、拓线溯源和响应处置的闭环。
该场景可与安全运营平台或安全管理平台联动,在平台融入AI元素,为安全运营过程提供解释性依据及AI研判结果,有效提升安全运营效率,促进风险管理向一般用户“看得懂”迈进。
智能渗透测试
依托绿盟科技多年来的攻防经验积累及由此形成的安全工具集,通过大模型结合AI多智能体,实现工具智能化调度,形成对渗透测试任务从规划控制、到任务执行、反馈处理的过程闭环,并通过知识图谱推理形成对于攻击路径的规划和推荐。
数据分类分级
大模型可支持基于特定的分类分级规范,对输入的数据字典、结构化或非结构化文件等,给出分类分级结果,并可最终生成分类分级模版。
03.
荣誉资质 · 风云卫AI安全能力平台