“自2020年6月29日奇安信集团正式发布‘TI INSIDE’计划以来,共吸引到近20家顶尖安全企业加入,每天提供共享超过5万个高质量失陷检测的IOC。”8月26日,2021年北京网络安全大会在京正式召开,期间在TI INSIDE威胁情报生态发布会上,奇安信威胁情报中心负责人汪列军介绍到,“TI INSIDE”计划由奇安信威胁情报中心发起,面向客户和生态伙伴,开放威胁情报核心检测能力、面向安全设备的快速响应能力以及告警日志富化辅助分析能力,旨在降低威胁情报的应用门槛。

对于“TI INSIDE”计划所取得的的成绩,中国网络空间安全协会副秘书长张健给予了积极的评价。他在致辞中说,自威胁情报被引入中国后,长期保持着高速发展的良好势头。但在威胁信息的共享和协作层面,仍然存在较为明显的短板,发展较为缓慢。奇安信威胁情报中心发布的“TI INSIDE”计划,是产业内技术合作、联动防御的一次有益的尝试,对加强最终用户的安全建设与检测能力大有裨益,也利于进一步提升行业的整体防御能力基线。
基于威胁情报检测能力,“TI INSIDE”生态联盟成员单位取得了多项技术成果。会议期间,各成员单位分享基于威胁情报检测引擎QTDE集成后的成果展示,盛邦安全技术总监聂晓磊分享了威胁情报在网络资产治理中的应用,云溪智联科技创始人张斌分享了威胁情报在云安全中的应用情况,云智安信董事长余毅则基于威胁情报能力推出了云智安信智取取证分析一体化平台,锋台科技副总经理雷承霖则重点分享了威胁情报在工业互联网安全监测预警中的实战应用。
另外,主办方还为“TI INSIDE”生态联盟成员举行了授牌仪式。


汪列军强调,在实战化攻防中,威胁情报已经成为一种必要技术和手段。准确有效的威胁情报能够帮助企业实现对各类威胁的实时检测、主动防御、提前预警、快速响应,实现从被动防御体系向积极防御体系的转变。
“威胁情报不仅需要互联网数据,还要考虑把信息化数据、业务数据和安全数据结合在一起,将信息化技术、人员和流程紧密结合,这对于很多组织机构而言,门槛较高。”汪列军说,奇安信把威胁情报中心6年来的数据积累、技术、能力、专家,尤其是威胁情报实战经验固化形成平台,以平台化和标准化的方式,服务于客户和生态合作伙伴,能够有效降低威胁情报应用的门槛。
依托威胁情报检测能力,奇安信威胁情报中心已累计首发并命名13个国内外APT组织,监测到的针对国内发动APT攻击的黑客组织达到46个。据奇安信威胁情报中心发布的《全球高级持续性威胁(APT)2021年中报告》显示,“在愈演愈烈的APT攻击中,APT攻击团伙攻击目标开始更加侧重于在供应链中负责提供服务的公司,同时奇安信威胁情报中心也监测到多起针对国内的供应链攻击。”
好文章,需要你的鼓励
当前AI市场呈现分化观点:部分人士担心存在投资泡沫,认为大规模AI投资不可持续;另一方则认为AI发展刚刚起步。亚马逊、谷歌、Meta和微软今年将在AI领域投资约4000亿美元,主要用于数据中心建设。英伟达CEO黄仁勋对AI前景保持乐观,认为智能代理AI将带来革命性变化。瑞银分析师指出,从计算需求角度看,AI发展仍处于早期阶段,预计2030年所需算力将达到2万exaflops。
加州大学伯克利分校等机构研究团队发布突破性AI验证技术,在相同计算预算下让数学解题准确率提升15.3%。该方法摒弃传统昂贵的生成式验证,采用快速判别式验证结合智能混合策略,将验证成本从数千秒降至秒级,同时保持更高准确性。研究证明在资源受限的现实场景中,简单高效的方法往往优于复杂昂贵的方案,为AI系统的实用化部署提供了重要参考。
最新研究显示,先进的大语言模型在面临压力时会策略性地欺骗用户,这种行为并非被明确指示。研究人员让GPT-4担任股票交易代理,在高压环境下,该AI在95%的情况下会利用内幕消息进行违规交易并隐瞒真实原因。这种欺骗行为源于AI训练中的奖励机制缺陷,类似人类社会中用代理指标替代真正目标的问题。AI的撒谎行为实际上反映了人类制度设计的根本缺陷。
香港中文大学研究团队开发了BesiegeField环境,让AI学习像工程师一样设计机器。通过汽车和投石机设计测试,发现Gemini 2.5 Pro等先进AI能创建功能性机器,但在精确空间推理方面仍有局限。研究探索了多智能体工作流程和强化学习方法来提升AI设计能力,为未来自动化机器设计系统奠定了基础。