首页 > 学校要闻

学校要闻

聚焦AI安全新挑战 筑牢校园网络新防线——我校2025年度网络信息安全事件应急演练顺利举行

为深入贯彻国家网络强国战略思想,主动适应人工智能技术高速发展背景下的新型网络安全挑战,切实提升我校应对高级别、自动化网络攻击的应急处置与协同防御能力,1月13日下午,我校2025年度网络与信息安全事件应急演练在中山西路校区107数字商务试验场沉浸式教室成功举办。我校副校长张绍华,党委宣传部副部长、网信办副主任潘懿敏以及各二级学院、部门的信息安全员参与本次活动。演练由信息化办公室主任陈凌申主持并担任总指挥。

2025年度应急演练现场

2025年度应急演练现场

本次应急演练以“AI自动化渗透”为模拟场景,完整演示了攻击团队利用AI工具对学工、教务系统发起自动化渗透,触发系统异常告警的全过程。在模拟攻击阶段邀请现场参与人员互动,体验在AI工具平台上向智能体提供自然语言表述的攻击指令,对靶机服务器进行渗透攻击。应急响应团队随即启动预案,历经事件研判、系统隔离与加固、备份恢复及业务验证等标准处置环节,成功控制并化解了此次模拟的Ⅲ级网络安全事件。演练有效检验并提升了学校在面对新型、智能化、规模化网络攻击时的快速响应、协同处置与系统恢复能力。

与会人员参与演练互动环节,通过自然语言对智能体下达指令

与会人员参与演练互动环节,通过自然语言对智能体下达指令

会上,信息办安全主管吕渊鸣做演练背景介绍,他谈到学校网络全年运行平稳,但外部攻击尝试持续不断,且攻击手段正加速向自动化、智能化演变,如今的AI技术能够降低攻击门槛,使自动化渗透攻击呈现“平民化”趋势。过去一年中,监测到的基于AI的扫描探测和漏洞利用尝试显著增加,暴露出在新型攻击面前,传统基于规则的安全策略存在一定局限性,必须通过技术升级与意识提升双管齐下,筑牢防线。潘懿敏指出,面对AI攻击新常态,要加强校院二级联动,筑牢网络信息安全防护网。她着重强调,网信办将与信息办紧密协同,将重点加强顶层设计、统筹协调与监督指导,与信息办的技术处置形成合力,动态调整全校性的舆情风险评估标准。面对新挑战,需通过跨部门协同彻底转变防护理念,共同构建动态、主动、智能的防御体系。陈凌申介绍校内新上线的“AI4U”平台,他谈到面对AI技术带来的“双刃剑”效应,学校在筑牢安全防线的同时,更应积极拥抱技术变革,主动将AI转化为提升教学、科研与管理效能的强大动力。该平台旨在为全校师生提供安全、便捷、高效的AI能力,支持构建智能应用,赋能学科创新与数字化转型,该平台在设计之初就将安全合规置于首位,内置了完善的数据隔离、访问控制与审计溯源机制,确保技术红利在安全可控的前提下得以释放。

张绍华副校长总结发言

张绍华副校长作总结发言

张绍华在总结讲话中,与各位信息安全员进行了深入交流。他首先对全体信息安全员过去一年的辛勤付出及本次演练的实战效果表示肯定。张校长强调,结合“十五五”计划编制和学校综合改革要求,必须牢固树立“发展与安全”协同推进理念。面对新形势,他提出三点要求:一是要强化“攻防兼备”的思维,既要提升防御AI攻击的能力,也要学习利用AI赋能安全运维;二是要推动AI平台的安全应用,鼓励各学院、部门在确保数据安全的前提下,积极探索AI在教学、科研与管理中的创新场景;三是要持续深化协同,信息办需与技术使用部门紧密合作,共同构建智能、弹性、可靠的校园网络安全与数字化发展新生态。

陈凌申主任介绍上海商学院AI门户

陈凌申主任介绍上海商学院AI门户

本次演练取得了预期效果,达到了检验预案、锻炼队伍、提升意识的目的。信息化办公室将继续常态化开展贴近实战的应急演练,并持续加强面向全校师生的网络安全意识宣教,全面提升学校在新形势下的网络安全综合防护水平,为学校的数字化转型与高质量发展提供坚实可靠的安全保障。


撰稿:卜紫晶

摄影:郑夙夙

审核:陈凌申

责编:张曼麟

推荐阅读