AI时代校园网络安全如何破局?山东大学数智化支撑研究院副院长于磊磊分享山大实践

2026-09-23 11:04:43 来源:鲁网 大字体 小字体 扫码带走
打印

  鲁网9月23日讯 9月17日,2026年“泰山杯”山东省网络安全职业技能竞赛在济南举办。山东大学数智化支撑研究院副院长、工学博士、教授级高级工程师于磊磊在访谈中,围绕AI浪潮下校园网络空间安全面临的挑战与山东大学的实践探索进行了分享。

图片

  中间为山东大学数智化支撑研究院副院长、工学博士、教授级高级工程师于磊磊

 攻防失衡、告警淹没

  AI时代校园网安直面三大新挑战

  在于磊磊看来,AI驱动的新型网络攻击爆发式增长,让传统安全运营模式的矛盾更加突出,呈现三方面新态势。

  攻防不对等失衡态势进一步加剧。AI技术的使用显著降低了攻击门槛并大幅提升攻击效率,攻击方利用AI扫描工具,可批量、快速探测校园各类系统漏洞,轻易实现分钟级的入侵、移动与破坏,而防守方仍多依赖规则响应与日级的人工分析。这种时间差使得攻击者能够在防御部署前完成攻击链,形成“以快打慢”的不对等局面。

  安全告警的海量、大噪声导致真实威胁被淹没。以山东大学为例,每日产生的告警数量超过120万条,相比去年同期增加50%以上,噪声率超过99%。与此同时,网络安全专家稀缺,人工研判效率低,导致真正威胁不能被及时发现。

  校园AI应用安全短板日益凸显。高校AI应用的大量上线也引入了新的安全问题:部分本地部署的开源大模型存在后门漏洞、权限滥用、数据泄露等风险,成为校园网络安全的新薄弱点。

 以AI治理AI

  推动安全运营转型

  面向AI时代的网络空间安全治理,山东大学如何开展布局和落地实施?于磊磊介绍,学校首先建立了新的工作理念,通过机制优化、AI赋能推进网络安全工作转型,通过应用创新、场景实践提升工作的研究性成果产出。

  人员能力提升。网络安全团队依托教育部产学研创新基金等项目,开展了两个方向的课题研究,一是网络安全垂域大模型在高校网络安全运营中的应用,二是基于AI的校园威胁智能研判和自动化响应体系构建。目前已取得了多项研究成果。

  是防护体系升级。校内建设部署了网络安全垂域大模型,构建了智能体开发平台,并开发了告警降噪、风险评估等6个智能体,其中告警降噪智能体将告警数量从原来的几十万量级降低到数百量级。同时,建设了安全能力广场,开发了网络安全AI助手,为运营人员、师生提供安全工具和技能(Skills)。取得了良好效果。

  安全教育普及。学校将AI时代的网络安全教育纳入新生入学教育和新职工入职培训,结合网络安全宣传周等宣传抓手,力图构建“充分参与、充分渗透、充分覆盖”的多维联动教育体系。

  多措并举

  促进高校网安队伍建设

  谈及如何提升高校网络安全队伍的综合能力和专业水平,于磊磊认为可以从两个方面入手。

  一是AI赋能,“AI时代的最大红利是对人的价值倍增”,鼓励并创造条件使岗位人员学好用好AI、创新业务场景、打造AI应用,降低事务性工作负荷,聚焦高价值工作产出。

  二是实践赋能,推动网络岗位人员带着问题去实践、通过实践去提升,“比如,这次举办的‘泰山杯’山东省网络安全职业技能竞赛就是一个很好的平台!”

  于磊磊介绍,学校构建了以新生入校为“第一起点”、以国家网络安全宣传周为“第一抓手”,“教育+实践”双轮驱动的常态化网络安全宣传教育体系。今年宣传周期间主要开展了四方面工作:线上线下同步开展网络安全主题宣传,营造浓厚氛围;在一校三地八校区同步开展校园日线下活动,增强趣味性和互动性;面向全校开展网络安全知识培训,重点聚焦AI应用爆发下新的安全风险防范;举办首届校园网络漏洞挖掘大赛,引导师生深度参与校园网络空间安全治理。(鲁网记者)

责任编辑:李晓晨