原标题:《网络安全人才实战能力报告-AI赋能篇》发布 提出“利用AI、保障AI、对抗AI”
9月19日,以“智启新程、安领未来”为主题的中国网络空间安全大会在合肥开幕。大会设置主论坛和40场专题论坛,议题涵盖人工智能安全、密码技术、卫星互联网安全、工业互联网安全、具身智能安全、内容安全治理和网络空间安全人才培养等方向,吸引超过3000名院士专家、高校学者、科研机构代表及企业代表参会。
大会期间发布了《网络安全人才实战能力报告-AI赋能篇》。该报告由国务院学位委员会学科评议组、教育部高等学校网络空间安全专业教学指导委员会指导,北京航空航天大学、中国科学技术大学、永信至诚科技集团股份有限公司担任主编单位,多所高校、科研机构和企业参与编写。
报告围绕“人才在哪里、能力怎么样、人才怎么培养、人才怎么评价”四个问题展开调研,提出“利用AI、保障AI、对抗AI”三位一体实战能力框架,并构建“意识-知识-技能-实践”能力体系。
当前,AI安全人才队伍建设存在问题:专职队伍未成型,能力与培养短板突出。最突出的现象是专职化不足。数据显示,64%的大模型相关单位仍由传统安全团队兼职或研发团队兼顾模型安全,不到四分之一的单位设置专门AI安全研究队伍;81%的AI应用落地单位尚未设置专职AI安全团队。
AI应用安全场景中,提示词安全、内容合规、接口安全、业务逻辑安全四个维度未达熟练水平人员占比均过半。10年以上从业者对AI辅助漏洞挖掘效率满意度仅58.3%,为各从业年限群体最低。这反映资深人员对AI在漏洞挖掘中的实际提效认可有限,AI辅助仍难以替代专业判断。
培养端则表现为“课程建设较快,实训和资源滞后”。68%高校已将AI相关课程设为独立必修或选修课,但仅10%受访教师认为所在高校已建立较完备AI安全实训体系,仅26%高校具备较充足算力条件。具备网络安全攻防与AI算法双重经验教师约占21%。
针对上述问题,报告提出“利用AI、保障AI、对抗AI”,分别对应模型安全、AI应用安全、AI赋能网络安全三类场景。
利用AI,是把AI作为效率倍增器。调研显示,从业者对AI辅助效率满意率在67%至78%之间,漏洞挖掘效率满意率最高达78%。但AI提效不等于替代专业判断,报告强调人机协同,安全人员需具备任务分解、过程监督、结果验证和经验沉淀能力。
保障AI,是保护AI系统自身安全。报告建议,将安全评估前置到应用设计、模型接入、数据调用和上线运营全流程,构建分角色分层级课程与实训任务,建立场景化能力认证和持续评估机制。
对抗AI,是抵御AI驱动的新型攻击。报告指出,AI已参与攻击侦察、工具开发、漏洞利用和数据处理,可构建专项检测、溯源、阻断、反制体系,形成“AI对抗AI、人类统筹决策”的攻防平衡。
报告认为,AI正在重塑网络安全的保护对象、攻击方式和工作方法。面向未来,应以实际任务定义能力,以真实场景组织训练,以实战结果检验水平,推动高校、科研机构、网络安全企业和重点行业共同完善AI时代网络安全人才培养、训练、评价和使用体系。(文 宋士岚)
1、“国际在线”由中国国际广播电台主办。经中国国际广播电台授权,国广国际在线网络(北京)有限公司独家负责“国际在线”网站的市场经营。
2、凡本网注明“来源:国际在线”的所有信息内容,未经书面授权,任何单位及个人不得转载、摘编、复制或利用其他方式使用。
3、“国际在线”自有版权信息(包括但不限于“国际在线专稿”、“国际在线消息”、“国际在线XX消息”“国际在线报道”“国际在线XX报道”等信息内容,但明确标注为第三方版权的内容除外)均由国广国际在线网络(北京)有限公司统一管理和销售。
已取得国广国际在线网络(北京)有限公司使用授权的被授权人,应严格在授权范围内使用,不得超范围使用,使用时应注明“来源:国际在线”。违反上述声明者,本网将追究其相关法律责任。
任何未与国广国际在线网络(北京)有限公司签订相关协议或未取得授权书的公司、媒体、网站和个人均无权销售、使用“国际在线”网站的自有版权信息产品。否则,国广国际在线网络(北京)有限公司将采取法律手段维护合法权益,因此产生的损失及为此所花费的全部费用(包括但不限于律师费、诉讼费、差旅费、公证费等)全部由侵权方承担。
4、凡本网注明“来源:XXX(非国际在线)”的作品,均转载自其它媒体,转载目的在于传递更多信息,丰富网络文化,此类稿件并不代表本网赞同其观点和对其真实性负责。
5、如因作品内容、版权和其他问题需要与本网联系的,请在该事由发生之日起30日内进行。