news 2026/6/15 13:06:24

奇安信出席第十五届VARA大会 揽获CNNVD六项重磅荣誉

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
奇安信出席第十五届VARA大会 揽获CNNVD六项重磅荣誉

12月10日,以“数智赋能 智御未来”为主题的第十五届网络安全漏洞分析与风险评估大会(VARA大会)在天津举行。大会由中国信息安全测评中心主办,聚焦网络安全漏洞治理与风险防控新路径。奇安信集团受邀深度参与大会各项议程,不仅一举斩获六项国家级荣誉,更通过主题分享与成果展示,全方位展现了在漏洞治理与智能安全领域的领先实力。

漏洞治理全链条能力获国家级认可 六项荣誉彰显行业标杆地位

在“网络漏洞治理生态”分论坛上, 国家信息安全漏洞库(CNNVD)颁发了2025年度荣誉奖项。奇安信集团凭借在漏洞挖掘、情报共享、协同治理等领域的卓越表现,一举斩获六项国家级荣誉,包括“优秀技术支撑单位”、“高质量漏洞优秀贡献单位”、“高质量通报优秀贡献单位”、“协同软硬件优秀漏洞管理企业”、2个“第三期漏洞奖励”,成为本次评选中获奖类型最多、奖项含金量最高的网络安全企业。

作为CNNVD首批“核心技术支撑单位”之一,奇安信集团依托覆盖漏洞全生命周期的技术体系,构建了从监测、分析、通报到处置的闭环能力。旗下代码安全实验室、天工实验室、无极实验室、巽丰工控安全实验室、威胁情报中心、补天平台等十余个技术团队,在软件漏洞挖掘、攻防技术研究、威胁情报分析等领域持续突破,累计向CNNVD提交原创漏洞数千个,多次在重大漏洞应急响应中发挥关键作用。

此次获得“高质量漏洞优秀贡献单位”“高质量通报优秀贡献单位”双项荣誉,是对奇安信漏洞研究专业性、报送权威性的精准注解;漏洞奖励贡献奖,更彰显了技术团队在高危漏洞挖掘领域的硬核实力。


AI赋能漏洞情报运营 前沿防御体系亮相成果展

奇安信集团漏洞情报部总经理汪列军受邀出席“网络漏洞治理生态”分论坛,围绕“利用人工智能的漏洞情报运营实践”发表主题演讲,结合生动案例分享了奇安信在智能漏洞治理领域的创新探索与实践成果。

汪列军以自己的照片询问某大模型为例,深入浅出地阐释了优秀情报运营的标准。他表示,优秀的情报运营需达到”快准全”的高要求,覆盖“数据采集-清洗-检测识别-拓线关联-结构化-信息富化-情报输出”全流程,并强调了AI技术在实现这一流程自动化与智能化的关键作用。在工具选择方面,他对比了Dify与n8n两款流程编排工具的特点:n8n生态丰富但学习曲线陡峭,而Dify更符合中国人使用习惯且易于上手,演示了一个基于n8n和DeepSeek的漏洞信息分析流程以实现高效的情报收集与分析。

以近期备受关注的影响广泛的漏洞 CVE-2025-55182(类似 Log4j漏洞)为例,AI已能够高效解读POC、重建攻击链,甚至超越普通分析人员。他强调,在当前网络威胁日趋复杂的背景下,企业需引入专业厂商的威胁情报,结合业务优先级处置漏洞,提升安全对抗水平。

在网络空间智能化先进成果装备展上,奇安信全面展示了其覆盖“侦、溯、攻、防、控、智”六大核心能力的下一代主动防御体系。这一体系以AI为核心,构建了“感知-溯源-挖掘-反制-监控-智能”的动态防御体系,将单点防御升级为体系化作战,让安全从被动响应走向主动预见,真正实现“智能驱动,效能革命”。

此次VARA2025大会上,奇安信以六项国家级荣誉印证了行业领先地位,以技术分享与成果展示传递了智能安全创新理念。未来,奇安信将持续深耕漏洞治理与智能安全领域,深化与CNNVD等国家级平台的协同合作,不断迭代技术体系、完善安全生态,为数字经济高质量发展筑牢网络安全屏障,以实际行动践行“护航数字中国”的使命担当。

推荐阅读

奇安信斩获首届CCF智能汽车大赛“汽车安全攻防赛”一等奖

《中国开源发展深度报告(2024)》发布,奇安信聚焦开源安全参与编制

最多认可!奇安信10大领域入选2025Gartner®中国安全技术成熟度曲线报告

奇安信荣膺NVDB-CAVD2025汽车信息安全春季赛第一名

转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/15 12:25:03

苹果紧急修复两个已遭利用的 0day 漏洞

聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 苹果公司紧急修复了被用于“极其复杂攻击活动”中的两个 0day 漏洞CVE-2025-43529和CVE-2025-14174。 苹果公司发布安全通告提到,漏洞利用“针对 iOS 26 之前的 iOS 版本用户”…

作者头像 李华
网站建设 2026/6/13 6:44:03

Linux命令实战:5个运维必会的组合技

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 创建一个Linux命令实战模拟器,包含5个典型运维场景:1) 日志分析(grepawksort)2) 批量文件处理(findxargs)3) …

作者头像 李华
网站建设 2026/6/13 6:52:18

Python小白必看:map函数从入门到放弃?

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 创建一个面向初学者的Python教学代码:1) 用比喻解释map函数(如流水线工厂) 2) 分步演示数字列表加倍处理 3) 常见错误示例(如忘记list转换) 4) 包含3个难度递增的练习题…

作者头像 李华
网站建设 2026/6/14 18:14:35

效率提升90%:一键解决Spring Boot启动错误的智能方案

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 创建一个效率对比工具,展示处理无法访问org.springframework.boot.springapplication错误的两种方式:1. 传统手动调试方法步骤;2. 使用AI辅助工具…

作者头像 李华
网站建设 2026/6/14 19:28:13

效率对比:传统vsAI生成Vue3 Swiper代码

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 请生成两份对比代码:1. 传统手动编写的Vue3 Swiper基础组件 2. AI优化版的同等功能组件。要求优化版包含:1. 更好的TypeScript支持 2. 可配置性更强的props设…

作者头像 李华
网站建设 2026/6/15 12:40:10

PlotJuggler对比传统工具:数据分析效率提升300%

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 编写性能测试脚本,比较PlotJuggler与Python matplotlib/pandas在以下场景的表现:1. 加载1GB CSV文件;2. 渲染10万点曲线;3. 交互操作…

作者头像 李华