凌晨两点,某核电客户的机房里没有人。告警照常进来,降噪、研判、处置由一套大模型系统自动跑完,早上值班人员打开后台,看到的是已经结案的记录。

这不是演示。杭州默安科技在《大模型安全运营解决方案》里给出的实测数字是:98.7%的决策准确率、秒级威胁处置、运维成本降低70%。安全运营这个岗位,正在被 AI 改写工作方式。

为什么传统运营扛不住了

先看问题面。默安方案里列了传统安全运营的五个老大难:告警疲劳(误报高,反复确认让人麻木,真告警反而被漏掉)、人为风险(运营人员权限大,社工和内鬼的口子一直开着)、基础设施难统一管理(分支、云、移动设备、供应商,数据采不全)、人员技能不足(资深专家少,团队建不起来)、威胁持续迭代(知识库跟不上攻击手法的变化)。

这五条里,最要命的是第一条。安全产品误报率高是行业顽疾,告警量一上来,人就成了瓶颈。而现在的攻击方,已经在用 AI 了。默安方案的判断很直接:对抗核心从特征对抗演变成了认知对抗,安全风险从概率事件变成了确定性事件。进攻侧有红队 MCP、有自动化攻击脚本,防守侧还是人工盯屏,这仗没法打。

腾讯研究院《协同进化》趋势报告里的两起事件,可以作为注脚:2025年6月,微软365 Copilot 被曝零点击提示注入漏洞(CVE-2025-32711),一封藏着隐藏指令的邮件就能让 AI 在自动摘要时把企业数据外泄;同年9月,Anthropic 披露首例几乎全自主的 AI 驱动网络攻击——攻击者谎称在做授权测试,骗过安全护栏后,智能体自主完成了约80%到90%的攻击动作。(来源:腾讯研究院《协同进化》趋势06)

攻击是机器速度的,防守是人手速度的。这个剪刀差,就是无人值守出现的原因。

无人值守的安全指挥中心,攻击轨迹被护盾拦截

图:攻防双方的速度差,正在把安全运营推向自动化。

用大模型,对大模型

默安的解法是"以大模型对抗大模型",核心是矩子安全运营大模型加一套"1+4+N"驾驶舱架构。

拆开看有几层。底层是数据:接入 WAF、流量分析、防火墙、主机防护、蜜罐等设备的告警和日志,汇进安全数据湖,用采集的10万+条打标攻击数据训练降噪、漏报、研判三类专家模型。中间层是 Agent:内置 Web 攻击识别、安全运营处置等多个智能体,用可视化剧本编排,把"看到告警→关联分析→生成处置脚本→执行阻断"串成自动流水线。上层是交互:安全人员用自然语言问系统,专家模型回答研判结论和策略建议。

方案里有一张架构图值得细看:整个体系分成基础安全大模型、安全数据湖、安全智能体三层,中间用 RAG 向量知识库把企业的 PDF、文档类安全资产变成可检索的弹药库。

默安大模型安全运营核心架构页

图:默安方案的三层架构——大模型、数据湖、智能体,来源:默安科技《大模型安全运营解决方案 V1.0》。

实战数字:从核电到电网

方案能不能用,看案例。默安文档里有两个值得展开的。

第一个是核电客户:4区和5区全面接入矩子,全部安全设备日志进系统研判处置,研判结果0误报,并开启了晚间无人值守模式。0误报这个数字放在传统运营里几乎不可想象——人工研判的常态恰恰是误报淹没。

第二个是广西电网:客户原本建了一套 AI 安全管理平台,数据采集、分析、响应的链路已经存在,矩子以插件方式接入,不推翻原有建设。这个路径对企业更现实——不是推倒重来,而是在现有数据链路上叠一个大模型研判层。

方案给出的应用价值口径:人天运营成本节省至少70%;研判、溯源、处置速度提升至分钟级;夜间无人值守时人员零投入;人工研判效率约250条/天,大模型可以按10倍量级接管初中级工作。(来源:默安科技《大模型安全运营解决方案 V1.0》)

大模型安全运营实战数字卡片

图:无人值守的四个关键指标——准确率、成本、效率、误报率。

身份和链路,是下一个坎

无人值守解决的是防守侧的效率,但趋势报告提醒了另一件事:Agent 本身也在变成攻击面。

2026年1月,DeFi 平台 Step Finance 的 AI 交易代理因被设计为"无需人工批准即可执行大额转账",被入侵者诱导转出约3000万美元;几乎同期,墨西哥多个政府系统被攻破,约1.95亿条纳税人记录外泄,攻击中 AI 智能体被冒名驱动,自主执行了约75%的远程命令。(来源:腾讯研究院《协同进化》趋势06)

根因一样:智能体被当成匿名脚本对待,没有独立身份,权限和授权脱节。报告的结论是,从自主执行到可信执行,要管好三件事——身份、链路、权限。这和防守侧的无人值守是同一枚硬币的两面:你用 Agent 值守,就得给 Agent 发身份、记链路、限权限。

源势AI观点

我们对企业安全负责人的建议是三步走。

第一步,先把告警降噪跑起来。这是大模型最成熟、收益最快的一环,默安们的案例都从这里切入,见效周期以周计。第二步,把处置权限分级:自动研判可以放开,自动处置要留审批,尤其是涉及生产系统的操作。Step Finance 的3000万美元教训,就是处置权限没分级。第三步,给每个安全 Agent 建审计链路,每一次自动操作可回放、可归责——这不是合规负担,是无人值守能长期跑下去的前提。

无人值守不是让安全团队失业,是把人从盯屏里解放出来,去做只有人能做的事:定策略、划红线、担责任。