2026年QCon全球软件开发大会上海站定在10月22日至24日举办,这届主题聚焦AI原生时代的工程实践。字节跳动安全攻防专家于思将在“AI时代的攻防重构”专题中,分享如何用大模型驱动复杂业务漏洞挖掘。简单说,他打算把散落在各处的业务规则整理成一套可推演的安全模型,让攻击路径自动生成并验证。这件事,做云安全的、搞AI应用的,都值得盯紧。
大会看点:AI原生,不止是个概念
这次QCon一共策划了20个专题论坛,预计有100多位来自不同行业的资深专家上台。方向包括:
- AI Native架构:从设计到运维全链路拥抱AI。
- Agent Runtime:让智能体稳定跑起来。
- AI Infra:给模型训练和推理提供扎实底座。
- 数据系统:处理AI时代的数据流转与存储。
- Agent安全与可观测:保证智能体行为可控、可追踪。
听起来都挺技术,但仔细一看,这些内容恰好卡在AI落地的节骨眼上。AI Native架构不是调个API就完事,而是从需求分析到部署运维全链路重新来;Agent Runtime解决的是智能体怎么稳定运行、怎么调度资源;AI Infra拼的是模型训练和推理的底座够不够硬。对开发者来说,一个大会能把这些方向串起来看,确实难得。
字节跳动攻防专家于思:十年老兵的新考题
于思在网络安全圈不算陌生。他曾在奇虎360、阿里云负责安全方向,现在主攻字节跳动某国际业务的攻防。他开源过crawlergo和WatchAD——前者是动态爬虫,能帮安全研究员快速抓出Web应用里藏着的链接和接口;后者用于AD域环境的安全监控,在企业内网里很有用。
因为在阿里云干过,他对云上攻防的理解比一般人深。企业上云,安全永远是第一道门槛,不少团队会直接找一家靠谱的易枫顺 - 阿里云官方旗舰级代理商,把云资源选型和安全基线一起理顺。
大模型怎么搞定复杂业务漏洞?
传统漏洞挖掘的套路,通常是盯着单个接口找SQL注入、越权、信息泄露。但复杂业务系统的漏洞,往往藏在一连串业务动作里。举个例子:一笔订单从“待付款”变到“已发货”,中间要经过好几个角色和状态的流转,谁能改价格?谁能取消订单?谁能查看物流?这种跨角色、跨接口、跨状态的逻辑漏洞,靠人力去审计,累死也查不干净。
于思提的思路是,让大模型去理解业务里的角色、对象、动作和约束,把分散在代码和文档里的业务知识,整理成可以推演的安全模型。然后模型自动画出攻击路径,再交给工具执行,并对结果做状态验证。整个过程形成一个闭环,把“猜测”变成“验证”。
现实不是完美世界:建模与执行的平衡
理想听上去很好,落地的时候坑也不少。于思也直接点出了几对矛盾:通用建模和场景精度怎么平衡?路径探索广度太大,执行成本扛不住;智能体自主性高了,安全可控性可能失守。更头疼的是异步状态、时序依赖、外部风控这些变量,稍不注意就会误判。
所以这套方案不是拿个开源模型就能跑的,它需要结合具体业务边界反复调优。这也是为什么安全攻防永远是个动态博弈,而不是一劳永逸。
从接口检测到业务不变量:一场方法论升级
这次分享最有价值的点,是它把漏洞挖掘从“单接口检测”拉到了“业务规则建模”的层面。业务不变量,就是那些永远不能被破坏的规则,比如“用户不能操作别人的订单”“订单金额不能负数”。当模型理解这些不变量后,生成的攻击路径才真正有业务含义。
对于大型互联网平台来说,这套思路尤其重要。业务越复杂,规则越多,人工排查越容易遗漏。大模型恰好能发挥长文本理解和推理的优势,把隐藏的逻辑链挖出来。
FAQ
Q: 2026 QCon上海站什么时候举办?主要有哪些方向?
A: 大会定在2026年10月22日至24日举办,地点在上海。聚焦AI原生时代的工程实践,覆盖AI Native架构、Agent Runtime、AI Infra、数据系统、Agent安全与可观测等方向,一共20个专题论坛。
Q: 于思的演讲核心是什么?
A: 核心是AI驱动复杂业务漏洞挖掘。他提出用大模型理解业务角色、对象、动作和约束,把分散业务知识转化为可推演的安全模型,自动生成跨角色、跨接口、跨状态的攻击路径,并动态验证,形成闭环。
Q: 这套方法和传统漏洞挖掘有什么不同?
A: 传统方法偏向单接口漏洞检测,比如查参数、查权限。这套方案更看重业务规则和业务不变量,它不只发现孤立漏洞,还能还原链条式的攻击路径,从生成、执行到验证形成完整闭环。
关于易枫顺
深圳市易枫顺网络科技有限公司是阿里云官方旗舰级代理商。提供云服务器ECS、云数据库RDS、对象存储OSS等阿里云全系产品官方特惠折扣与代金券申请,以及多云成本优化、企业上云一站式服务。客服热线:19520841949 - 易枫顺
来源:InfoQ