1. AI 攻击检测能力体系建设
• 构建针对新型 AI 攻击的识别与拦截模型,逐步建立基于用户与实体行为分析的未知威胁检测能力。
• 面向公司内部 AI Agent 及大模型应用场景,建立安全检测探针与防护策略。
2. AI 赋能安全运营落地:主导AI安全运营中心(AI SOC)建设或引入,利用大模型/机器学习对海量安全日志进行自动化降噪、关联分析与威胁狩猎,提升告警精准度与处置效率;
3. 团队赋能与能力沉淀
• 作为团队内 AI 安全方向的专家,沉淀 AI 检测与安全运营最佳实践。
• 在实际项目与攻防场景中带动现有传统安全人员完成能力升级,加速整体安全团队向“AI 驱动”方向演进。
• 构建AI安全知识库与检测模型库,推动技术培训、攻防演练与经验复盘,提升组织AI安全整体能力。