持续提升AI安全智能体覆盖的广度和密度
斗象XCP正踏着人工智能浪潮
重新定义安全运营范式
2024年 6月
链接华为盘古大模型,斗象推出XSOC Co-Pilot安全运营中心智能副驾系统(简称斗象XCP);
2024年 9月
斗象XCP获得中国信通院安全大模型基础网络安全能力评估首批认证;
2024年 10-12月
斗象XCP成功中标多个中国移动集团和省公司安全大模型项目;
2025年 1月
国产AI大模型DeepSeek-R1的发布为安全运营领域注入全新变量;
2025年 2月
斗象XCP正式接入DeepSeek,开启华为盘古大模型+DeepSeek双引擎安全运营模式。
先后接入华为盘古大模型与DeepSeek,促使斗象XCP从“认知驱动”迈向“推理驱动”,能够像人类专家一样思考,并持续进化,这标志着斗象科技在AI驱动安全战略方面又迈出了重要一步。
数据表明,斗象XCP基于DeepSeek的蒸馏技术,不仅实现了运营成本的大幅降低,同时在威胁研判等多个场景下的模型性能方面获得了显著提升,这将进一步扩大斗象在人工智能与网络安全融合创新领域的领先优势。
双模型协同
重构安全运营技术底座
华为盘古大模型与DeepSeek的双模型协同,为斗象XCP构建了一个全方位、多层次的智能安全体系。斗象XCP通过整合DeepSeek的推理能力与华为盘古大模型的深度理解能力,实现了安全运营能力三个维度的质变:
01
多维深度推理能力突破
基于DeepSeek的理解与推理能力,斗象XCP在威胁检测、攻击链分析等场景实现多维深度推理能力突破。系统通过因果推理框架与动态知识图谱技术,高效融合多源异构数据,精准挖掘潜在威胁关联,将传统规则匹配升级为具备上下文感知的智能推理,显著提高了复杂威胁识别与预测的准确率。
02
算法超效计算能力革新
融合DeepSeek后,斗象XCP展现出高精度低成本的优势,无需大量硬件投入即可实现更强大的推理能力。此外,DeepSeek模型架构的创新对斗象XCP的计算优化也影响颇深,技术迭代后显著缩短了计算时间,效率提升至原来的两倍,进一步提升了风险监测的实时性,为持续安全运营提供坚实基础。
03
思维路径可视化展示
DeepSeek的推理过程(CoT)可视化功能,将黑盒化的AI决策转化为可视化的思维路径,不仅为斗象XCP增添了透明度和解释力,也增加了决策的可信度和可操作性。而且,用户还可以根据可视化结果,快速定位问题并进行优化,进一步提升模型的性能。
通过上述技术底座的重构,不仅提高了斗象XCP的运营效率,还有效降低了对智算硬件的算力要求,在确保系统稳定高效地完成安全运营任务的同时,智算硬件部署成本显著降低。
双引擎共振
安全运营多场景体验升维
借助DeepSeek-R1模型结构卓越的强推理、深度思考、定制化训练等能力,斗象XCP将其应用于告警降噪、分析取证、智能处置等多个关键场景,在降低人工成本和技术门槛的同时提高安全运营效率与响应速度。
1
资产与漏洞管理
从“周期性核查”到“实时测绘”
传统漏洞扫描依赖周期性人工报告,而接入DeepSeek后的斗象XCP可实时关联资产属性、业务权重、漏洞可利用性,动态生成风险优先级清单,推荐修复方案,并持续监控漏洞生命周期,从发现到修复全程跟踪,实现风险闭环效率提升80%。
2
告警降噪
从“人工筛选”到“智能研判”
通过DeepSeek的语义理解与数据整合分析能力,系统能够从网络流量、终端设备、安全日志等多源数据中,精准提取高度相关的威胁信息,并实现数据的高效整合与自动研判,有效降低告警误报率,告警降噪率达99%以上。
3
威胁检测
从“特征比对”到“行为狩猎”
面对APT攻击、0day漏洞等高级威胁,大模型通过关联异常进程行为、流量、漏洞库的利用特征解析攻击链上下文,识别隐蔽的TTPs,精准判定攻击行为,误报率降低90%。
4
情报研判
从“人工解读”到“态势预判”
斗象XCP接入DeepSeek后,威胁情报分析效率实现质的飞跃。模型可实时解析暗网论坛、漏洞数据库、黑客工具代码,提取攻击者TTPs,并结合情报与监测数据,实时感知安全态势,发现可疑行为及时预警。
5
告警溯源
从“碎片取证”到“全息推演”
将DeepSeek的深度思考能力与溯源工具深度融合,通过智能关联算法,精准识别并补充溯源所需的取证信息,同时依托自身庞大知识体系进行情报整合,深入分析攻击模式和攻击手段,精准还原攻击路径,完整展现证据链条,为安全运营决策提供有效数据支撑。
6
威胁响应
从"人工决策”到“策略自驱”
基于DeepSeek的自主决策和工具调用能力,斗象XCP构建智能协同响应体系,可秒级完成威胁闭环处置。面对安全威胁,迅速生成策略,精准理解并执行用户意图。此外,它还能依据实时威胁驱动安全设备联动,实现从识别到处置的自动化快速响应。
7
安全问答
从“知识搬运”到“推理驱动”
借助DeepSeek的深度思考模式与多源安全知识库,斗象XCP能深度分析解答用户的安全疑问。它主动关联线索,提供精准、透明的推理路径,帮助用户清晰理解答案背后的逻辑链条,确保系统在高效处理问题的同时保持高准确性。
结 语
当AI成为数字时代的“技术母体”,安全正从“成本中心”进化为“智能生产力”。接入DeepSeek是斗象科技在网络安全智能化道路上的又一重要里程碑。目前,斗象XCP已落地超过十个核心安全运营场景和客户关键业务应用,助力客户显著提升安全运营效率与质量。
未来,随着大模型技术的持续演进,斗象将不断拓展智能安全的边界,让安全体系具备更强的自主适应能力,以智能驱动安全,以安全护航未来。
- END -