CSO IO · AI 安全实验室
我是 Dean
研究 AI 原生安全。
我在 CSO IO 实验室做 AI 安全研究——让智能体理解威胁、自主攻防、闭环运营, 用 AI 原生思想重建网络安全防线。这里记录我的研究、实验项目与思考。
$ 现在在做:SINT 威胁情报平台的 AI 化改造
// 研究兴趣
我在研究什么
我的研究围绕一个核心问题:如何在同样由 AI 驱动的攻击浪潮中,用 AI 原生的安全体系占据主动。 以下是我持续投入的三个方向。
01
AI Agent 与安全
让安全智能体理解上下文、自主推理并采取行动,而不只是规则的执行者。
02
数据驱动的防御进化
情报、检测与运营数据在闭环中反哺模型,让安全能力随对抗环境持续演进。
03
可信可解释的安全 AI
每一次判断都可追溯、可审计——AI 给出结论的同时给出依据。
// 实验项目
把想法落地成能跑的东西
这些项目是我的研究方向的可运行形态。部分已开源或提供在线体验。
- INTEL
SINT · AI 威胁情报平台
AI 驱动的情报引擎,实时采集、关联并研判全网漏洞与威胁情报,把海量噪声转化为可行动的优先级。
威胁情报AI在线体验 - REDTEAM
AI 虚拟红队
以 AI 自主编排攻击链,持续模拟真实对手 TTP,量化验证防御体系的实际有效性。
BASATT&CK开源 - SECOPS
安全运营智能体
接管告警分诊、调查取证与响应处置,像资深分析师一样自主工作。
SOAR智能体开源 - VULNSCAN
AI 漏洞检测
以 AI 理解代码与业务上下文,挖掘逻辑漏洞与未知风险,降低误报并给出可复现的修复建议。
SAST逻辑漏洞开源 - PRIVSCAN
AI 隐私合规审计
以 AI 解析 APP 权限、SDK 与数据流,对照监管要求自动发现隐私合规问题并生成整改建议。
隐私合规自动化审计开源
// 工具箱
研究背后的底牌
原生大模型内核
安全场景微调的专用模型,理解攻防语义而非泛泛而谈。
闭环数据飞轮
检测、评估、运营数据互相反哺,能力随对抗持续进化。
极致响应速度
从情报到处置的毫秒级链路,抢在攻击者行动之前。
私有化与合规
支持本地化部署,数据不出域,满足严苛合规要求。
开放集成生态
标准 API 与主流 SIEM/SOAR、云平台无缝对接。
可解释智能
每个结论都附带推理链路与证据,决策透明可审计。