安全工作组

网络安全生态

依托联盟连接专业用户、真实场景、深度数据、能力评测与产业落地,持续推动智能体从示范走向生产环境,共建厂商中立、安全可治理、可持续演进的自主网络安全大模型生态。

持续闭环

从一次性活动升级为持续运行的生态闭环

网络安全能力的建设,不应止步于单次研究、单次验证与单次落地。工作组把分散的阶段性合作,沉淀为持续运行的用户网络、任务体系、评测标准与产业关系,形成可积累、可复用的长期机制。

01模型发布
02专业验证
03场景落地
04数据沉淀
05模型增强
06行业推广

关键资源

联盟连接的六类关键资源

联盟的价值不在于增加一个组织名称,而在于长期的资源组织能力:专业用户入口 + 模型发布渠道 + 场景验证网络 + 深度数据来源 + 行业成果平台 + 专业传播矩阵。

01

模型与算力

连接自主大模型、API、Token、算力资源与专项技术支持。

02

学术与评测

连接高校实验室与专家团队,建设 Benchmark、动态靶场与真实任务评测体系。

03

数据与任务

连接安全企业、赛事、靶场、开源社区与攻防团队,形成持续的真实任务与深度数据来源。

04

专业人才

连接安全研究员、攻防团队、高校师生与专业开发者,形成稳定的测试、反馈与共创网络。

05

产业场景

连接安全产品、企业业务、国产软件与重点行业,推动模型能力进入真实业务场景。

06

发布与传播

连接模型发布渠道、行业媒体、专业社区与成果平台,推动新模型能力面向网络安全行业专业传播与落地。

重点行动

重点推进四项行动

从专业用户运营到验证发布,形成可参与、可积累、可复用的长期机制。

01

持续运营网络安全人员开放计划

作为专业用户入口,将一次性权益活动升级为长期用户网络:申请审核、权益发放、需求收集、分层运营与优秀案例沉淀。

02

发布网络安全生态共建计划

面向安全企业、实验室、高校与专业研究人员开放申请,提供闭门交流、Benchmark/靶场测试、企业级模型接入与联合成果发布。

03

建设深度数据与任务体系

围绕真实攻防、赛事任务、网络测绘与动态靶场,面向长程任务建设结构化任务:任务定义、环境工具、Agent 执行轨迹、决策过程、结果判定与专家复核,推动智能体从示范走向生产环境。

04

建立面向网络安全行业的验证与应用机制

围绕网络安全行业需求,建立模型验证与应用机制:可信内测、专业验证与产品场景落地。

参与方式

多种方式参与共建

不设置统一的数据交付要求,也不强制交付原始数据。伙伴可通过数据、任务、环境、专家、产品、评测或场景参与共建。

  • 授权脱敏数据
  • 真实攻防任务
  • 靶场与赛事
  • 漏洞环境
  • 专家标注与复核
  • 新模型测试反馈
  • 安全产品接入
  • 真实业务场景
  • 国产软件与开源安全

运行机制

组织机制

采用「联盟统筹、模型厂商牵引、高校指导、伙伴共建」的协作方式,不新设复杂组织,以专项项目与联合行动方式推进。

统筹协调与生态承载

中关村自主大模型产业联盟

提供组织平台与行业公信力,协调各方资源,审议建设方向与成果发布,承担平台与统筹角色。

模型与技术支持

智谱

支持新模型专项测试、发布与能力迭代;生态对不同基础模型厂商对等开放。

学术指导

清华大学

指导技术方向与评测方法,推动技术规范、科研课题与人才培养,提升成果的专业性与中立性。

产业研究与生态连接

数说安全

跟踪产业趋势与需求,对接安全企业与专业伙伴,运营网络安全人员开放计划,沉淀优秀案例并推动成果传播。

技术运营与数据、模型训练

云起无垠

采集真实攻防数据,构建训练与测试场景,持续深化优化网络安全大模型,重点推动漏洞挖掘与渗透测试的场景落地。

生态伙伴

生态共建伙伴

安全企业、高校、实验室与专业研究人员按自身优势,通过数据、任务、专家、产品或场景参与共建。

责任治理

治理边界

公开信息以生态协作与治理原则为限,在数据合规与高风险能力治理事项上主动接受有关部门与专家指导。

  • 不披露未经授权的敏感材料与数据;伙伴不被强制交付原始数据。
  • 不公开高风险能力或可操作的攻击细节。
  • 数据合规与成果公开需经治理评审与授权确认。

开放共建

欢迎不同基础模型厂商与技术生态参与

网络安全工作组坚持厂商中立与对等参与,不将参与资格、生态能力或共建成果归属于任何单一技术路线,共同推动中国自主网络安全大模型与智能体体系建设。

  • 厂商中立
  • 对等参与
  • 安全可治理
  • 持续演进
加入联盟