课程介绍
【培训背景】
随着AI技术深度融入各行业,大模型、智能识别系统、AI供应链等面临对抗样本攻击、数据泄露、模型劫持等新型安全风险。当前传统网络防御手段局限性凸显,对抗样本攻击能够欺骗AI系统做出错误判断,数据泄露可能导致训练数据中的敏感信息被窃取,而模型劫持则直接威胁AI系统的完整性和可用性。
此形势下,传统安全防护手段无法彻底解决问题,企业亟需从被动防御转向主动免疫,而实现这一转变的核心,在于培养和吸纳一批既深谙AI技术原理,又精通网络安全攻防策略的复合型专业人才。他们将是抵御未来AI安全挑战的中流砥柱。
【培训收益】
ü 掌握AI安全核心漏洞
深入理解大模型提示词注入、智能体目标劫持、供应链攻击等前沿风险,建立合规基线认知。
ü AI-SOC建设运营能力
掌握三级串联研判架构与SOAR编排,具备从告警降噪到自主处置的体系化建设能力。
ü AI红队实战能力:
熟练运用AI辅助侦察、漏洞研判与攻击路径规划,将AI红队纳入常规渗透工作流。
ü 勒索治理闭环能力:
掌握AI贯穿事前预警、事中处置、事后恢复的勒索防护方法,能量化回答业务恢复时长命题。
ü 攻防对抗思维升级:
通过红蓝联动演练,提升真实场景下的应急响应与协同作战能力。
【适合人群】
企业网络安全负责人
技术运维人员
IT主管
安全厂商产品研发
技术支持人员
应急响应工程师
高校网络安全人员
人工智能相关专业教师
科研院所AI安全领域研究人员
政府政务网络运维人员等
【授课专家】
方老师 网络安全攻防实战派专家
方老师是安全体系化建设导师、政企机构安全顾问,同时担任国家级网络安全攻防演练技术负责人,拥有多年一线实战经验。他不仅在疫情期间协助近千家单位处理勒索病毒应急事件并完成数据恢复,还自研了一整套数据安全/勒索防范类产品,配套安全领域体系化课程材料。
擅长通过技术分析解决各类网络安全事故难点,能提供从0-1的安全体系搭建指导与行业前景风险分析。依托国企央企客户资源与覆盖多行业的商业网络,方老师已与多家国内知名企业建立长期合作,可深入洞察客户数据安全需求,从技术角度定制解决方案,凭借优质产品与服务赢得客户信任。
徐老师 国内渗透测试领域认证讲师
徐老师是国内IT领域备受赞誉的金牌讲师,深耕信息安全领域十余年,始终怀揣对网络安全技术的热忱与钻研精神。他主攻WEB安全、渗透测试、安全研究、漏洞挖掘及代码审计等核心方向,尤其在WEB领域的PHP代码审计方面造诣深厚。
在实战经验方面,徐老师拥有丰富的政府内网、外网项目渗透经历,熟悉Windows与 Linux双系统的渗透测试与加固技巧,具备扎实的网络安全攻防实战能力与高效的安全应急响应素养,能够快速处理各类安全事件并实现溯源。同时,他是CTF与AWD领域的顶尖高手,不仅多次在CTF赛事中获取名次,还凭借专业实力担任赛事出题者与裁判。
【结业证书】
参加培训并通过考试的学员,将获得由工业和信息化部教育与考试中心统一颁发的《网络安全红蓝对抗技术(高级)》职业能力证书。证书长期有效,相关信息可随时登录中心官网查询。

证书样本
开班计划
| 开课时间 | 授课形式 | 培训类型 | 上课城市 | 在线报名 |
|---|---|---|---|---|
| 2026-04-23 | 面授+直播 | 精品班 | 北京 | 在线报名 |
| 2026-07-25 | 面授+直播 | 精品班 | 北京 | 在线报名 |
| 2026-11-22 | 面授+直播 | 精品班 | 杭州 | 在线报名 |
| 随报随学 | 录播 | 特惠班 | IT云课 | 在线报名 |
课程大纲
AI赋能网络安全与智能防御培训班,标准公开课为3天,每天6小时,企业内训可按需求定制。
课程安排如下:
日程 | 主题 | 内容 |
第一天 AI安全基础 攻防 | 一、AI安全核心概念与技术框架 | 理论: Ø 大模型工作原理与AI系统完整链路,数据、模型、知识库、应用信任边界划定 Ø OWASP LLM Top10 2025版与OWASP Agentic Top10智能体威胁解析 案例: Ø 开源网络安全基座大模型Foundation-Sec-8B,安全语料构建与训练方法解析 实验: Ø 提示词注入有效性验证实验 Ø AI系统攻击面五层枚举与资产测绘实操 |
二、常见AI算法原理与安全性剖析 | 理论: Ø 深度神经网络模型窃取算法原理与对抗样本生成机理 Ø 数据投毒、后门攻击与模型原生安全风险拆解 案例: Ø 特斯拉Autopilot系统的算法安全争议 Ø 工业AI控制系统误判事故案例解析 实验: Ø UTIO音频对抗样本的生成与防御验证 | |
三、AI模型风险防御与安全合规基线 | 理论: Ø 构建环节风险与防御,聚焦数据与模型本身的安全 Ø 运行应用环节风险与防御,聚焦交互与环境的安全 Ø 生成式AI管理法规、AI安全治理框架与等保衔接要点 案例: Ø AI造谣产业链,虚假信息的批量生产与治理 实验: Ø Garak自动化红队测评,批量扫描模型风险并输出定级报告 Ø DP-SGD保护训练数据隐私 | |
第二天 AI-SOC智能 运营与防守 能力提升 | 四、AI-SOC架构演进与告警智能研判 | 理论: Ø 从传统SIEM到AI-SOC演进路径,采集、检测、研判、编排、处置、复盘六环闭环 Ø 规则引擎、轻量模型、安全大模型三级串联架构与置信度阈值设计 Ø 告警富化、聚类归并、误报识别与分级告警体系设计 案例: Ø 某大型金融机构AI-SOC告警降噪落地,整体降噪率70%实践 实验: Ø 真实脱敏告警流AI辅助研判分级与人工复核比对 |
五、AI赋能威胁狩猎与攻击链还原 | 理论: Ø 基于MITRE ATT&CK的检测覆盖组织与攻击路径自动重构 Ø 自然语言辅助生成SIEM查询、Sigma规则与狩猎假设 Ø 隐蔽信道、C2心跳与异常外联的AI识别方法 案例: Ø 某运营商AI辅助威胁狩猎发现低慢小组合攻击复盘 实验: Ø 给定日志数据AI辅助还原完整攻击链并定位失陷主机 | |
六、AI自主响应与防守体系落地 | 理论: Ø SOAR剧本开发,从告警到恢复的全流程编排 Ø AI自主决策与人工审批边界,高风险动作人在回路机制 Ø 模型研判结论的证据链、置信度与可追溯引用要求 案例: Ø 某股份制银行SOAR智能处置与审批矩阵建设实践 实验: Ø AI-SOC事件响应桌面推演,输出处置审批矩阵与运行看板 | |
第三天 AI辅助渗透 与勒索治理 实战 | 七、AI辅助渗透测试与AI红队 | 理论: Ø 渗透全流程AI赋能点,侦察、利用、权限维持的效率边界与合规底线 Ø 渗透智能体架构,感知、决策、执行三要素与MCP工具链集成 Ø 主流AI渗透工具PentestGPT、HexStrike、CAI能力边界对比 案例: Ø AI红队智能规划攻击路径,从漏洞利用生成到横向移动复盘 实验: Ø AI辅助资产测绘、漏洞研判与POC生成验证,靶场半自动闭环 Ø 渗透智能体工作流搭建,记录人机协同介入节点 |
八、APT攻击链分析与勒索治理全生命周期 | 理论: Ø APT攻击流程与勒索TTPs对照解析,钓鱼、漏洞、供应链三大入侵途径 Ø RaaS产业链与勒索组织运营模式,双重勒索与数据窃取手法 Ø 勒索全生命周期治理框架,暗网情报监控、攻击面收敛、响应演练、恢复验证 案例: Ø 勒索软件溯源从2天缩短到2小时的AI辅助方法实践 实验: Ø 勒索样本静态动态分析,加密行为特征识别与IOC自动提取 | |
九、AI防护勒索与业务恢复验证实战 | 理论: Ø AI辅助勒索事前防护,暗网情报监控、勒索组织画像与泄露数据预警 Ø AI辅助攻击面收敛,暴露资产自动盘点与高危入口优先级排序 Ø AI勒索行为检测,文件熵值异常、批量加密行为基线与诱饵文件联动 Ø AI辅助事中处置,攻击路径还原、受影响资产圈定与隔离策略生成 Ø AI辅助事后恢复,备份有效性自动验证、恢复优先级排序与恢复时长测算 案例: Ø 某企业勒索事件AI辅助处置复盘,赎金决策与管理层汇报桌面推演 实验: Ø 红队AI模拟勒索投放,蓝队AI-SOC加密行为检测与阻断联动演练 Ø AI辅助恢复演练,备份验证、业务连续性切换与恢复时长实测 Ø 检测、遏制、根除、恢复全闭环复盘,输出勒索响应实战手册 |