人工智慧正在重塑資安團隊偵測威脅、調查威脅以及防禦威脅的方式。隨著人工智慧系統在分析情勢、做出決策並據此採取行動方面的能力日益提升,自動化與人類專業知識需要更緊密地協作。
這項轉變為「2026 年安全訓練營」(Security Bootcamp 2026)定下了基調。這場越南年度網路安全盛會已邁入第 12 屆,於 9 月 10 日至 12 日在達克拉克省的布恩馬圖特舉行。本次活動以「Agentic Security」為主題,匯聚了超過 300 位網路安全專業人士、研究人員、政府代表及科技組織代表,共同探討人工智慧如何同時改變攻防兩端的資安格局。
OPSWAT 已連續第二年參與此活動,與越南網路安全社群分享實務研究成果及產業洞見,並在「安全訓練營競技場」中實際展現其專業實力。
從修補程式發布後的漏洞利用到人工智慧驅動的安全研究
OPSWAT 連續第二年舉辦此活動,讓該公司再次有機會向越南的資安社群展示,我們的研究如何隨著新技術與新興威脅的發展而不斷演進。
在 2025 年的大會上,OPSWAT 第 515 單位的 Loc Nguyen 發表了題為《突破修補:修補程式發布後利用漏洞的技術方法》的演講,分享了我們針對如何分析安全修補程式以識別不完整的修復措施及殘留安全風險所進行的研究。
今年,我們的關注焦點轉向了另一個快速發展的領域:人工智慧代理在網路安全研究中的角色。
在「2026 年安全訓練營」的第二天,來自OPSWAT Unit 515 的 Khoi Tran 示範了人工智慧代理如何協助對實際的物聯網目標進行韌體逆向工程與漏洞發現。

其中一個關鍵教訓是:當人工智慧獲得正確的背景資訊、明確的目標,以及經驗豐富的研究人員所提供的指引時,才能發揮最大的價值。在此基礎上,人工智慧能協助研究人員更有效率地探索複雜系統、發掘潛在的安全風險,並加速傳統上耗時甚久的分析工作。
這項研究展示了人工智慧如何成為漏洞研究工作流程中實用的組成部分,協助資安研究人員更有效率地處理複雜的目標。
其價值並非在於取代資安專業知識,而是將人工智慧快速探索與分析複雜技術環境的能力,與資安研究人員的經驗及指導方向相結合。
「代理式安全」不僅僅是關於人工智慧
整場活動貫穿著一個核心訊息:隨著 AI 代理在分析、決策與行動方面的能力日益提升,網路安全也必須與之同步演進。「代理式安全」(Agentic Security)不僅是將 AI 導入現有工作流程,更在於確保在賦予更高自主性的同時,能搭配適當程度的控制、可視性與人類監督。
演講者展示了人工智慧代理程式在資安運作、雲端偵測與應對、漏洞研究、程式碼分析以及惡意軟體調查等領域的應用。這些案例彰顯了人工智慧的潛力,能協助資安團隊更快速地處理複雜資訊、串聯來自多個來源的訊號,並將傳統上需手動處理的工作流程部分自動化。

然而,更大的自主性也帶來了新的安全考量。
一旦人工智慧系統能夠採取行動,組織就必須將視野拓展至模型準確性之外。身分識別、權限、工具存取、情境、驗證、可稽核性以及人力監督,都將成為安全邊界的一部分。
這是在整個活動中反覆出現的主題:目標不應是實現最大程度的自主性,而是應實現受管控且可驗證的自主性。
AI 代理程式雖能加速調查進程並減少重複性工作,但重大決策仍需明確的管控機制與適當的人為監督。對網路安全團隊而言,關鍵在於找到適當的平衡點:既讓 AI 能以更快的速度和更大的規模運作,同時確保其行動處於可控狀態、可追溯,並符合安全政策。
對我們而言,代理式人工智慧(Agentic AI)的崛起,進一步鞏固了早已成為我們資安策略核心的一項原則:零信任。隨著人工智慧在資安領域扮演愈來愈重要的角色,確保每項行動背後的資料與工作流程都能經過驗證、管控與保護,便變得更加至關重要。

將網路安全專業知識付諸實踐
除了演講和討論之外,「資安訓練營」也提供了一個將網路安全技能付諸實踐的機會。
「2026 年安全訓練營競技場」讓各隊置身於「攻防對決」的競賽環境中,旨在測試參賽隊伍的技術專長、團隊合作能力,以及在壓力下的應變能力。
比賽以一系列聚焦於進攻性資安的 CTF 挑戰拉開序幕。每項已解決的挑戰都要求參賽隊伍識別並成功利用目標環境中的弱點,藉此獲得積分,並展現將漏洞分析轉化為實際成果的能力。

隨後,競賽情境進一步擴展為更為複雜的場景。各隊伍獲分配一套模擬遭受勒索軟體攻擊之組織的基礎架構,必須調查系統遭入侵的情況、恢復關鍵系統、修復漏洞、維持服務可用性,並抵禦其他參賽隊伍的攻擊。
與此同時,各隊伍可以分析並攻擊其他隊伍的伺服器。成功入侵不僅能為攻擊方隊伍贏得分數,同時也會使被攻擊方的分數減少,從而使整個比賽過程中形成一個由攻擊、防禦、修復與適應所組成的持續循環。

「Arena」將多個網路安全領域匯聚於同一環境中,涵蓋從攻防安全、事件應變、漏洞分析、系統管理到快速決策等各個面向。
對OPSWAT 第 515 單位而言,這是一個機會,讓我們能將進行漏洞研究與滲透測試時所秉持的心態應用於此:找出弱點、驗證實際影響、理解攻擊的運作方式,並運用這些知識來強化防禦。
這是 515 小隊第二年參加「安全訓練營競技場」的比賽,而且 515 小隊已連續第二年成為首支完成所有攻擊性安全挑戰的隊伍。

今年,515 單位將深厚的進攻性資安專業知識與高效的人工智慧代理技術相結合,從而提升工作效率、快速適應變化,並在更高層次上展現競爭力。在來自不同組織的近 30 支資安團隊中,我們榮獲 2026 年「Security Bootcamp Arena」賽事二等獎,對此我們深感自豪。

除了排名之外,這場競賽也讓我們的團隊再次深刻體會到一個重要教訓:要實現有效的網路安全,必須同時理解問題的兩面:系統可能如何遭到入侵,以及如何恢復系統、強化系統,並防禦相同的手法。
我們從 2026 年資安訓練營中獲得的啟發
在各項演講、技術討論及競賽中,有幾個主題特別引起我們團隊的關注。
人工智慧正逐漸成為網路安全兩大面向中不可或缺的一部分。
那些有助於防禦方分析事件並自動化安全運作的技術,同樣也能協助攻擊團隊加速進行偵察、漏洞發現及攻擊路徑分析。
規模正逐漸成為一項資安能力。
人工智慧使研究人員能夠以傳統手動工作流程難以企及的規模,對目標與技術數據進行分析。其中的挑戰在於,必須確保速度的提升不會以犧牲準確性與驗證為代價。
人類的專業知識變得更加重要。隨著人工智慧獲得更多自主性,研究人員需要了解何時該信任其結論、何時該對其提出質疑,以及何時需要進行更深入的人工調查。
資安研究必須保持務實。
無論是分析由人工智慧生成的攻擊路徑、調查漏洞,還是應對模擬的勒索軟體事件,真正的價值在於將每項發現與實際系統進行對照測試:攻擊路徑必須能執行、漏洞利用必須能成功,而恢復措施也必須能有效運作。
最後,社群的重要性與科技同樣重要。
「Security Bootcamp」持續提供一個平台,讓研究人員、從業者、組織以及更廣泛的越南網路安全社群能夠在此公開交流想法、分享技術研究成果,並互相學習。
繼續這段旅程
對第 515 單位而言,「2026 年資安訓練營」遠不止是一場活動。
這是一個讓我們有機會分享研究成果、與其他優秀的資安團隊一較高下、向更廣泛的社群學習,並親眼見證人工智慧正以多快的速度改變資安領域的良機。
從 2025 年的「修補程式發布後漏洞利用研究」,到 2026 年的「人工智慧驅動的安全研究」與「代理式安全」,我們的核心目標始終如一:探索新興的攻擊技術、理解新技術如何改變威脅態勢,並將研究成果轉化為實用的安全知識。
在「Security Bootcamp Arena」榮獲二等獎,為今年的大會畫下難忘的句點,但我們從中獲得的交流、技術見解與經驗教訓,同樣彌足珍貴。
這些課程也與OPSWAT 如何將人工智慧融入新一代關鍵基礎設施保護密切相關。透過「MetaDefender 」人工智慧驅動平台,OPSWAT 將人工智慧與「零信任」及「預防優先」的策略相結合,協助組織在資料深入關鍵環境之前,對其進行掃描、淨化、驗證及控制。
隨著人工智慧持續重塑網路安全格局,研究與實際防護之間的連結變得愈發重要。第 515 單位將持續探索新興威脅與人工智慧驅動的安全技術,同時協助將這些洞見轉化為更強大的技術與解決方案,以保護全球的關鍵基礎設施。
