绿盟科技在2026世界人工智能大会上正式加入人工智能安全漏洞治理联盟,成为首批成员。其以AI技术驱动漏洞挖掘与智能管理,覆盖大模型安全、智能体防护等全栈领域,已服务政务、金融等关键行业超百家单位。
2026年世界人工智能大会(WAIC)进入第二天,绿盟科技主办的“AI产业技术安全生态”论坛成为焦点。论坛上,绿盟科技围绕大模型安全治理、AI安全评测、AI白帽漏洞挖掘、安全智能体技术等核心议题,与众多行业专家展开深度交流。会议期间,绿盟科技正式加入“人工智能安全漏洞治理联盟”,携手产业各方构筑AI安全新防线。
本次论坛上,“人工智能安全漏洞治理联盟”正式成立。该联盟由国家信息安全漏洞库(CNNVD)牵头,目标明确:整合产业链上下游力量,打造从漏洞发现到风险评估、再到协同治理的完整安全闭环。绿盟科技作为首批成员之一,与多家行业领军企业共同参与启动仪式。
长期稳定更新的攒劲资源: >>>点此立即查看<<<
绿盟科技长期深耕人工智能安全与网络安全领域,致力于构建面向智能时代的AI原生安全体系。其业务覆盖大模型安全检测、智能体风险管控、算力安全防护、生成式AI内容风控等全栈领域。公司累计参与20多项AI相关标准制定,持续推动行业规范化发展。此次成为联盟首批成员,体现了行业对绿盟科技AI安全技术实力与实践成果的认可。

在漏洞协同治理方面,绿盟科技深度参与,以AI技术为核心驱动力,搭建覆盖漏洞主动挖掘、智能闭环管理的全链路能力体系。通过实战化产品矩阵,构建了全新的漏洞治理范式。
在漏洞挖掘环节,绿盟科技将大模型的长程推理能力与渗透测试、攻防实战深度融合,使漏洞发现模式从“规则驱动”升级为“智能驱动”。
绿盟智能渗透测试系统2.0(AI-PTS2.0)基于智谱GLM-5.2大模型底座,搭载百万级无损上下文窗口和长链路推理能力,实现了从单点POC验证到全链路Playbook自动化推演的跨越。该系统攻克了业务逻辑漏洞的自动化验证难点,已自主完成JeecgBoot任意用户密码重置等深层业务漏洞检测,同时支持跨系统多阶存储型XSS漏洞利用链的自主挖掘。
相比传统工具,AI-PTS2.0将检测逻辑从浅层规则匹配升级为上下文语义感知分析,大幅降低误报和漏报概率。结合检索增强生成(RAG)技术,融合漏洞知识库与目标业务上下文,可有效覆盖云SSRF、路径遍历、模板逃逸等复杂场景,补齐传统检测手段在API、云WAF、NoSQL注入场景下的短板。
面向常态化实战攻防,绿盟蓝军一体化平台深度集成AI漏洞挖掘能力,可在非战时持续扫描开源组件和业务源码。该平台依托绿盟安全研究团队积累的漏洞挖掘经验库与工具库,无需人工干预即可自主完成路由提取分析、Sink点检测、缺陷识别、攻击链路追踪、自动化POC和EXP生成,助力企业在攻防对抗中提前发现高危安全隐患。
在漏洞管理环节,绿盟风云卫AI安全能力平台重构了漏洞发现、研判、处置、响应的全生命周期流程,赋能威胁与漏洞管理平台(TVM)。该平台以风险优先级为核心,汇聚多源脆弱性数据,聚焦高风险隐患输出分级管控方案。同时创新融合漏洞威胁情报和多维度风险算法,帮助客户在海量漏洞数据中精准判定修复优先级。
平台搭建多智能体协同架构,全面实现漏洞管理智能化。面对突发漏洞应急场景,平台如同全天候安全管家,自动串联并驱动整个处置流程:智能采集漏洞情报、精准定位受影响资产、回溯历史攻击痕迹,结合风险等级生成差异化处置报告并定向推送,优先完成高风险资产闭环整改。平台内置漏洞运营、情报问答等多款开箱即用智能体,实测环境下漏洞信息降噪率达95%至99%,AI自动研判准确率稳定在90%至98%,真正实现7×24小时无人自主值守和端到端闭环处置。
截至目前,绿盟科技漏洞治理系列产品与解决方案已服务超过百家单位,覆盖政务、金融、运营商、能源等关键行业。依托人工智能安全漏洞治理联盟的生态协同优势,公司将持续深化与各成员单位的情报共享和能力互补,聚焦大模型安全、AI智能体防护、算力基础设施安全等核心赛道,输出可落地、可复用的行业AI安全防护方案,携手护航我国人工智能产业高质量、安全有序发展。
侠游戏发布此文仅为了传递信息,不代表侠游戏网站认同其观点或证实其描述