摘要:2024年,OWASP 中国在京粤两地举办安全技术论坛:北京站以“全球视野下的网络安全趋势”为题,广东站发布 OWASP AI Exchange 中文版,聚焦 AI 大模型引领的安全革新。
2024年11月16日,由 OWASP 中国、北京分会联合网安加社区举办的“2024 OWASP 中国安全技术论坛”在北京应天文化时空举办,主题为“全球视野下的网络安全趋势”。北京分会负责人张坤开场,呼吁以全新安全管理框架应对 5G、物联网、AI、大数据带来的多样化威胁。
雪球柯徐亭分享甲方安全系统建设的挑战与方案;开源网安张海春介绍《智能网联汽车网络安全测试框架》,将测试内容细分为十个层次、实现整车与零部件标准化;探真科技何诣莘探讨多云安全态势管理(CSPM)与 LLMs 的结合;呼和浩特公安陈殷剖析红队评估对抗策略;樊山交流软件供应链安全审计心得;数据安全专家魏嵩尧解读《数据安全的思与行》。闭门分论坛还聚焦健康医疗行业安全探索。
12月28日,OWASP 中国、广东分会与网安加社区联合举办的 2024 OWASP 中国安全技术论坛(广东)圆满落幕,主题为“AI 大模型技术引领的安全革新实践”。会上,广东区域负责人肖文棣主持并发布 OWASP 在人工智能领域的里程碑式项目——OWASP AI Exchange 中文版,详解其在 AI 算法安全、数据隐私、模型对抗攻击等维度的理论与实践指导。
乐信集团刘志诚开场致辞,指出 2025 年将成为 AI 应用爆发的元年;武汉科技大学李涛教授分享《代码安全大模型的设计、应用和实践》,用实际案例介绍软件安全专用大模型如何解决“最后一公里”问题。
2024 年的两站论坛,议题明显从“概念倡导演进到“工程落地”:智能网联汽车测试框架、代码安全大模型、AI Exchange 本地化——OWASP 中国正在把全球前沿方法论,翻译成中国产业能用得上的工具与框架。
健康医疗、金融科技、制造业等多行业安全实践的同台,也彰显出社区“跨行业、开放协作”的一贯底色。
从全球趋势到 AI 革新,2024 年论坛清晰地指向一个方向:未来的安全治理,必将是“智能化 + 体系化”的。OWASP 中国以 AI Exchange 中文版等本地化成果,为这场转型提供了开放、中立的方法论支点。
— OWASP 中国(开放 Web 应用安全项目) —