浙江省成功举办“之江铸网-2026”网络安全攻防演练
9月14日至18日,浙江省通信管理局、浙江省经济和信息化厅联合举办“之江铸网-2026”浙江省公共互联网、工业互联网和车联网网络安全攻防演练。本次演练锚定实战化、智能化发展方向,首次面向全国公开发布召集令,吸引20支攻击队伍、全省118家防守单位参与,6家裁判单位全程执裁。演练在巩固公共互联网、工业互联网、车联网传统领域防护能力基础上,创新引入AI攻击队伍,将测试范围从智能网联汽车拓展至无人机、具身智能机器人,以实战对抗检验我省网络安全防护和应急处置能力,护航数字经济高质量发展。
具身拓界 终端护航
针对智能网联汽车、具身智能产业快速发展带来的新型安全挑战,本次实车及具身智能攻防演练赛道在延续往年车联网实车攻防基础上,首次将测试对象拓展至无人机、商用服务机器人、机器狗等新型智能终端,实现从“车联网单一场景”向“车联网+具身智能”多场景升级。攻击队通过现场实战挖掘,对省内重点车企多款主流网联汽车及各类智能终端开展高强度渗透测试与漏洞验证,深度覆盖无线接入认证、权限管控、敏感信息保护等关键环节,排查发现无人机非授权操控、机器人远程控制、网联汽车组件越权访问与敏感信息泄露等一批风险隐患,全面检验了智能终端安全防护水平。
人机亮剑 协同攻防
本次演练首次引入AI攻击队伍参与实战对抗,攻击方依托AI系统构建渗透测试、漏洞验证、攻击路径分析全链条智能化攻防能力。开赛仅两天,即检测发现高危漏洞千余个,其中约13%成功实现漏洞利用并获取服务器控制权限,覆盖10余家防守单位。AI攻击队伍的实战表现,验证了人工智能在漏洞发现、攻击验证等方面的技术效能,标志着我省网络安全攻防正式迈入“人机协同”新阶段,为AI时代网络安全防护能力建设积累了实战经验。
实网演练 全域覆盖
实网赛道深度覆盖公共互联网、工业互联网、车联网三大重点领域。攻击方以高强度实战化方式,对省内公共互联网关键节点、重点工业互联网平台及车联网服务平台发起攻击,广泛运用AI技术辅助漏洞挖掘与攻击路径规划,累计发现网络安全隐患390处,其中零日漏洞4个。各防守单位依托一体化威胁监测预警平台和跨部门协同响应机制,运用AI手段提升威胁发现与处置效率,成功抵御并溯源处置网络攻击59次。本次演练既验证了公共互联网基础设施韧性,也检验了工业互联网生产环境、车联网关键平台的安全防护与应急响应能力,为人机协同场景下网络安全防护积累了实践经验。
演练全程严格规范管理,所有攻击行为全程录屏监控,确保安全可控、可追溯。下一步,省通信管理局将牵头组织风险隐患闭环整改,总结提炼实践案例,促进行业技术交流与经验共享,推动行业共建与人才共育,持续夯实全省网络安全保障工作基础。
本次演练得到国家互联网应急中心浙江分中心、中汽研汽车科技(上海)有限公司、中汽研汽车检验中心(宁波)有限公司、华信咨询设计研究院有限公司、上海观安信息技术股份有限公司、山东泽鹿安全技术有限公司等单位的技术支撑。