安全自动化运营平台
搜索文档
“磐石行动”三连冠 陆控构筑数字金融安全底座
北京商报· 2025-12-08 14:06
行业背景与趋势 - 人工智能加速渗透产业全链条,AI深度伪造、生成式诈骗等新型威胁正推动信息安全行业迎来“范式革命”,体系化、智能化、实战化的安全能力成为数字经济稳健发展的核心基建[1] - 2025年《网络安全法》深化实施与金融科技监管细则落地,信息安全能力成为数字金融安全底座[1] - 金融行业因数据敏感度高、业务链路复杂,始终是网络攻击的“重灾区”,倒逼金融科技企业形成更严苛的安全标准[4] “磐石行动”赛事概况 - “磐石行动”是上海市精心打造的网络安全品牌活动,已成为上海市企业网络安全实战能力“试金石”[1] - 2025年活动规模进一步扩大,汇聚了来自全国的58支顶尖攻击队伍,以及上海市187支防守队伍,近4000人参与了为期10天的实战对抗[1] - 赛事设置“全仿真业务场景+动态攻击模式”,本质是为行业提供防御能力的“校准器”,2025年新增AI深度伪造、供应链渗透等前沿攻击场景[4] 陆控的赛事表现与行业地位 - 上海陆金所信息科技股份有限公司(陆控)与上海合合信息、上海识致信息连续第三次获得“优秀蓝方队伍”,构成该赛事近三年的沪上信息安全“铁三角”[3] - “铁三角”是赛事唯一三连冠组合,其构建的防御体系契合了行业从“被动补丁”到“主动免疫”的转型需求[4] - 陆控作为“铁三角”中唯一的金融科技企业代表,其表现更具行业参照意义,其防御能力的迭代轨迹恰好对应了行业防御重点的变迁[4] - 除“磐石行动”外,陆控在2025年8月上海市委网信办指导的“观安杯”ISG竞赛获金融科技组第四名,并在平安集团第九届CTF夺旗赛、“排雷行动”中均获优异成绩[5] 陆控的安全能力与战略 - 陆控深入推进平安集团“AI in All”战略,围绕人工智能应用四大核心要素(场景、算法、算力、数据)重塑融资服务业务价值链[7] - 在数据方面,通过知识工程将专家经验和历史数据沉淀为高质量知识,目前已积累PB级行业垂域知识[7] - 公司高度重视AI安全治理,构建了包括应用安全、数据安全、模型算法安全和合规运营等的AI安全治理体系[7] - 公司以AI技术为核心纽带,打通“智能防御”与“合规管理”全链路,形成“攻防对抗 + 智能合规”的双轮驱动能力[7] - 面对生成式AI攻击,公司构建的AI动态防御体系通过深度学习算法融合多模态数据,可实时识别隐藏在正常业务中的异常攻击链路,实现从“被动防御”到“主动预警”的跨越[9] - 公司自研安全自动化运营平台,通过汇聚内网安全平台数据并运用专家规则算法引擎,实现事件自动化处置和事件处置速度提升至分钟级[9] - 该平台在公安部护网和上海市通管局的安全实战中,累计自动处置5598次攻击,平均响应时间仅为2分钟,在事件响应和抑制阶段效率提升超90%,并减少超70%人力投入[9] 行业影响与价值 - 陆控“以赛代练”的模式(将赛事攻击场景转化为内部防御优化案例)已被多家金融机构借鉴,推动金融行业整体防御响应速度提升[5] - 陆控的三连冠,本质是将金融级的防御能力“迁移”至通用安全场景,印证了金融级安全能力对全行业的辐射价值[4][5] - 沪上信息安全“铁三角”的崛起为本地金融科技企业树立了标杆,更为全国数字经济的稳健发展提供了可借鉴的“上海方案”[10]