聚焦AI Agent实战攻防丨永信至诚护航第六届“长城杯”网络安全大赛决赛圆满收官

来源:互联网 时间:2026-09-21

9月18日,第六届“长城杯”网络安全大赛暨京津冀蒙网络安全技能竞赛线下决赛在北京圆满收官。本次大赛由北京、天津、河北、内蒙古四省(市、自治区)互联网信息办公室、教委(教育厅)联合主办。作为大赛承办方,永信至诚依托「数字风洞」产品体系,为赛事提供平台、技术及全流程运营保障。

面向大模型、AI智能体加速融入网络安全实战的新趋势,本届长城杯以“打造最强AI网络安全竞赛”为目标,将大模型应用、AI智能体研发、工具链编排、攻防实战与结果验证融入赛事设计。

从4小时线上初赛,到开放“长城杯”专属AI网络安全靶场,再到6小时线下攻防对抗,大赛构建起贯穿Agent研发、训练、测试、实战与评价的完整链路,系统检验“人+模型+智能体”协同完成复杂安全任务的实战能力,持续探索Agentic AI协作下网络安全人才培养与能力评价的新路径。

将人机协同贯穿攻防全流程

构建完整实战闭环

经过赛前训练与能力打磨,选手们的AI智能体开始进入正式赛场,在不同类型、不同强度的安全任务中接受检验。

线上初赛重点检验的是选手调度AI解决多类型安全任务的效率与能力,参赛队伍可根据不同任务,自主选择大模型、自研AI智能体及传统安全工具,完成信息分析、代码审查、漏洞挖掘、风险研判和结果验证。高密度、跨类型的任务设计,不仅考验传统网络安全技术基础,也进一步考察选手对模型、Agent和安全工具的组合、调度与验证能力。

图:选手向AI智能体发出任务

线下决赛将这种协同能力进一步带入高仿真实战环境,6小时赛程分为渗透与防御两个阶段。上半场聚焦人机协同渗透对抗,参赛队伍可在合规框架内使用AI大模型、自主研发AI智能体开展渗透攻击;下半场切换至防御视角,选手借助AI辅助工具定位漏洞成因、优化防御策略、完成靶场场景修复,并通过自动化方式再次验证修复效果。赛事同时围绕网络安全基础能力、内网全域渗透能力以及AI辅助攻防能力展开综合考察。

从风险发现、攻击验证,到漏洞分析、修复加固、再次验证,大赛构建起完整的攻防实战闭环,让AI能力在复杂业务环境和真实攻防结果中接受检验。

当比赛开始评价“人+模型+智能体”共同完成任务的实际效果,传统以单项技术和最终结果为主的能力评价方式,也随之发生变化。

从“使用AI”到“研发Agent”

构建AI安全实战能力训练链路

围绕“人+模型+智能体”协同,本届大赛将AI智能体研发与赛前训练前置纳入赛事设计。组委会提前公布实战方向及靶场环境概况,参赛选手可遵循技术文档和接口规范,自主开展AI智能体研发,并围绕任务理解、工具调用、执行流程和结果反馈持续优化。

为提供可训练、可验证的实战环境,大赛赛前同步开放春秋云境为“长城杯”专项定制的开放式AI网络安全靶场及“涌现游戏”社区(Emergent Game)。选手可围绕网络安全实战任务开展Agent开发、调试、训练和测试。

图:“长城杯”专项开放式AI网络安全靶场

训练过程中,平台对Agent从任务接收、分析决策、工具调用到任务执行进行全过程轨迹记录,沉淀行为路径、执行结果和关键过程数据,为Agent攻击、防御及综合任务执行能力提供可复盘、可比较的测评依据。从模型使用到Agent研发、训练与调度,大赛将AI能力培养进一步延伸至网络安全实战。

AI+体系化能力成为评价重点

探索AI时代网络安全竞赛新范式

人机协同攻防带来的变化,不只是比赛工具和作战方式的变化,也在重新拓展网络安全实战能力的评价维度。

本届大赛不再孤立考察某一个技术点,而是围绕复杂安全任务,将人的专业判断、模型推理、Agent执行、工具链编排以及结果验证纳入同一实战体系。选手不仅要具备漏洞挖掘、渗透测试、防御加固等专业能力,还要能够合理分配人与AI的任务,组合不同模型和智能体的能力,并对AI输出持续验证、纠错和调整。

图:选手与自己的智能体协同作战,发现漏洞

从静态任务到动态对抗,从单点技术比拼到体系化能力检验,从“人使用AI”到“人、模型、智能体协同作战”,赛事所检验的正在从个人技术能力,进一步延伸至人机协同完成复杂安全任务的体系化能力。

本届“长城杯”由此进一步拓展网络安全人才实战能力的评价维度,探索Agentic AI协作下网络安全能力的新内涵,也为AI时代网络安全竞赛“练什么、怎么比、如何评”提供了系统实践。

AI时代人才培养加速走向实战

拓展AI时代网络安全能力建设新路径

竞赛评价方式的变化,最终指向人才能力培养方式的变化。从线上初赛、Agent专项训练,到线下综合攻防,本届大赛构建起贯穿训练、测试、实战与评价的AI+网络安全能力检验体系。

大赛既是一次高水平网络安全竞技,也是一场面向AI时代网络安全人才能力、实战模式和评价体系的前沿探索。通过将大模型、AI智能体与网络安全实战任务深度结合,“长城杯”持续推动人才培养从传统技术训练向人机协同实战延伸,为发现和培养具备AI实战能力的新一代网络安全人才提供实践支撑。

作为数字安全测试评估赛道领跑者、网络靶场和人才建设领军者、AI「原生安全」倡导者,永信至诚将继续面向AI技术与网络安全深度融合的发展趋势,持续探索AI Agent训练、攻防实战、能力测试与人才评价的新方法,推动更多新技术在靶场中验证、更多新能力在实战中成长,为AI时代网络安全人才培养与能力建设提供持续支撑。保障数字健康,带给世界安全感。

相关文章

A5创业网 版权所有