XCON 2026 参会简记
背景
有幸借着一定的契机,在0828这天参加了XCON ,简要记录部分会议引起的碎片化思考,虽然不成体系,但希望也可以抛砖引玉。
写作时间:2026年8月31日 21:12:26
写作时长: 30min
议题部分
重点推荐4个议题。
1、《代码审计的 Agent 时刻:从评测演进到大规模实战》 ,来自蚂蚁安全,核心的内容:
- 在众多的框架中选择了 langgraph + 各类的大模型(GLM opus 等),介入了原先白盒的代码审计工作流,并且实现了增量接口的全覆盖 & 覆能业务。
- 核心优势在于比较全面的测评体系,有了benchmark,才可以持续进步。(有意识投入、有资源投入 benchmark 可以作为一个项目是否走上正轨的一个依据)
- 虽然起始于2025年12月,但从目前的效果看,非常不错了(vs 起步早但是能力搁置了,不如起步晚+持续投入)
2、《从 3.7 万静态信号到可执行 PoC》, 来自vivo 的 安全工程师,核心的几个收获:
- 任务规划:单个 goal 实际4个左右的agent 分享者实际测下来效果比较好(解读:和 cc 本质差不多)
- 记忆3层:全局记忆 + 任务记忆 + 证据 (解读:本质上是:记忆的渐进式披露,对实际工作来说,溯源等很多任务场景都适用)
- 设备池:针对移动端搞了 实际设备给 AI 用,避免了模拟器带来的环境可能不一致的问题。
- 针对 payload 卡死 和 多agent 失败的场景,通过回流 report 的证据 + 通用的 research map 达到比较好的调度逻辑。
- 整体上分享算是众多议题中、非常踏实、有内容、有干货的议题之一,也收获了全场的掌声。 对于agent 设计有比较好的参考性。
3、《AI 原生的安全运营观 & 实践》,主要内容是介绍了一下乙方视角如何做 溯源能力接入 AI 的标准化和自动化:
- 基于 agent 做数据采集,可以做到标准化,方便后续关联和提效。
- 全场提的最多的关键词是:关联。(恰恰对应多年前,策略的后续提升点是 多流关联,异曲同工)
- 这个议题对于安全运营的参考价值很大,底层数据质量(关联)决定上层建筑
- 做数据(脏活累活)需要有耐心、希望环境的评价体系/资源也可以多往做数据的同学倾斜吧(实际情况比较难)
4、《逆转攻防:针对自动化渗透智能体的主动反制与高危缺陷剖析》
- 反制其实是一个更为小众但可能水下发展较为成熟的领域,这个议题的创新点在于在 agent 自动化渗透诞生之初就提了一些 agent 反制的思路和技巧(隐藏指令让 Agent 读取、混淆二进制、claude -p 无交互模式下的恶意配置文件、共享黑板写入干扰 agent 等)。并且在 PentestAGI的真实环境下反制成功,对于甲方的欺骗防御来说也有不错的借鉴意义。
其他:
- 《构建可信企业级 AI Agent 平台:ArkClaw 安全实践》 ,内容主要可以参考 arkclaw 的白皮书,核心收获:火山和客户的责任划分 是很值得借鉴的,对于很多甲方提供的安全能力,能说清楚业务、安全的责任边界本身就是一件很好的事情。
核心感受
1、议题几乎体现了 ALL in AI,再次印证:人后续的核心工作在于让 AI提供手脚,接入原先的人类的工作流是后续 ROI 最高的工作形态。其中的几个里程碑:接入能用、逐渐接近人原先的水平、人机交互高效提效。
2、分享的需要注意几个核心逻辑:1) 关注受众,让受众目标能够 takeaway 一些东西 2) 授人以渔,有效的分享核心思路:什么场景下、怎么做的思考取舍、最终解决一类问题。而非直接说结论/平 A 输出。
最后,期待一下官方的 PPT 吧。