近日,国内首个AI智能渗透挑战赛——“腾讯云黑客松-智能渗透挑战赛”决赛于广州圆满落幕。在这场汇聚了全球238支顶尖战队、518名高手的“AI+安全”巅峰对决中,长亭科技旗下“长亭外”战队,继线上赛阶段力压群雄后,再以压倒性优势斩获线下决赛第一名,展现了在AI智能攻防领域的绝对领先实力。

本次赛事首次系统化引入基于大语言模型(LLM)的智能体作为竞技主角,模拟真实的“探索-规划-利用”渗透全流程。它标志着网络安全攻防正从传统的“人力密集型”作业,全面迈入“AI驱动的新质生产力时代”。
决赛现场,来自国内外顶尖学府、研究机构以及互联网行业巨头的多家战队同台竞技,“长亭外”战队凭借其自主研发的“AI自主渗透智能体”,以高达94%的渗透成功率、探测并利用不少于98个漏洞的优异战绩,全程稳定领跑,最终一举夺魁。
长亭科技的夺冠并非偶然,其背后是深厚的安全攻防知识积累与前沿AI工程化能力的完美融合。长亭科技自主研发的“AI自主渗透智能体”,深度植入了长亭科技多年来在资产发现、漏洞识别与利用等方面的实战经验,以及在AI领域的前沿实践。在比赛中,该智能体框架展现了超高的工程效率与战术执行力。它不仅能够对目标进行深度理解和推理,动态生成最优攻击路径,更通过精妙的多智能体并行探索架构,实现了资源的极限利用。
现在,让我们来揭秘“AI自主渗透智能体”的技术内核与优秀表现背后的设计理念:
首先,在关键技术实现上,长亭科技采用“探索-规划-利用”三阶段漏洞挖掘策略,利用精心设计的多智能体架构,充分发挥大语言模型在探索路径规划、攻击载荷构造、漏洞利用代码生成等方面的优势能力,在比赛中取得了超过94%的渗透成功率,这一数字已经可以媲美人类专家的表现。
其次,在规划与执行层面,智能体通过对当前目标的各类信息进行深度理解和推理,能够动态生成最有可能的多条探索路径,并利用并行执行框架进行多条路径的并行探索,极大提升了搜索的效率和速度。比赛过程中,在给定的资源约束下,“AI自主渗透智能体”最高可以达到 60+ 路径的并行搜索。智能体框架的高效工程实现,是保证长亭外战队在本次比赛中获得好成绩的重要因素。
最后,在实战效果上,智能体的战绩令人瞩目。在本次比赛中,对于部分题型,智能体取得了 AK(All Kill)的成绩,例如XSS、Command Injection 等。从图中可以看出,智能体在绝大部分通用型漏洞上都取得了较高的通过率,证明其在通用型漏洞的自动化探测与利用上已达到极高水准。这将给未来的漏洞探测与渗透测试技术带来前所未有的变革。
此次AI智能渗透挑战赛“长亭外”战队的冠军之路,不仅是一枚技术实力的勋章,更是一次面向未来的成功验证。它充分证明了AI全自主攻击智能体在提升测试速度与覆盖规模方面的巨大潜力,同时也验证了国产大模型在驱动复杂智能体和生成高质量代码方面的有效性。
本次大赛揭示了AI时代网络安全的演进方向:攻击已迈向高度自动化与智能化,防御体系必须同步进化。未来的安全防线,必须深入理解AI攻击的全新特性,构建具备自主感知、智能决策和自动响应能力的动态防御体系,实现从“人力驱动”向“AI驱动”的范式升级。
作为国内智能安全领域的创新领军者,长亭科技自成立以来,始终将AI技术视为构建实战化攻防能力的核心。未来,长亭科技将继续深化在AI安全领域的技术研究,将此次大赛中淬炼验证的先进智能攻防能力,转化为守护千行百业、筑牢国家AI安全防线的坚实盾牌,持续护航数字中国的高质量发展。
