摘要:2023年,OWASP 中国在北京、深圳连续举办安全技术论坛,以“共护数智未来”与“数字新生态下的安全边界”为主题,把大模型安全(LLM Top 10)、内容安全评测与行业实践推到舞台中央。
2023年7月14日,网安加社区联合 OWASP 中国共同举办的“2023 OWASP 中国北京安全技术论坛”在正大中心圆满召开,主题为“共护数智未来”。OWASP 中国北京分会负责人张坤以 OWASP 大语言模型重要漏洞 TOP 10 为切入点,剖析提示词注入、数据泄露、训练数据投毒、模型窃取等风险,引导观众构建完整的 AI 安全意识。
OPPO 终端安全总经理王安宇阐述通信行业安全演进趋势;某新能源车企安全架构师柳伟杰揭示数据泄露隐患与治理实践;中国卫生信息学会张建林强调医疗行业数据安全治理;盈科律师事务所张良从三个维度解读企业数据合规需求。
12月16日,以“数字新生态下的安全边界”为主题的 2023 OWASP 中国安全技术论坛在深圳召开。广东区域负责人刘志诚开场,表达对企业数据安全与隐私保护的忧虑;百度刘广分享《中文大模型内容评测框架实践》,介绍如何在政策法规指导下对大模型做定期风险评估。
vivo 人工智能研究院刘洪善基于蓝心大模型矩阵,分享《vivo 对大模型安全的思考与实践》,从数据采集、训练、内容到业务安全四个维度打造安全体系;某高科技制造企业周大斌则带来《浅谈制造业数字化转型安全防御》。
除两场旗舰论坛外,2023 年 OWASP 中国联合网安加社区在多地举办专项研讨:5月上海“开源治理行业最佳实践研讨会”、5月深圳“CI/CD 安全技术研讨会”、4月深圳“开源安全治理行业最佳落地实践私享会”,以及山西分会技术论坛(iOS 安全保护对抗、社会工程学、企业开源治理、深度学习模型攻防对抗等)。
这种“大会 + 专题”的组合,让 AI 安全、开源治理、CI/CD 等细分方向都能找到深入的对话空间。
2023 年被业界视为大模型安全的“元年”。OWASP 中国以 LLM Top 10 为锚点,把一度 abstract 的 AI 风险拆解为可识别、可防御的具体条目——这既是论坛的年度贡献,也为 2024 年 AI Exchange 中文版的落地埋下伏笔。
— OWASP 中国(开放 Web 应用安全项目) —