点击右上角
微信好友
朋友圈

请使用浏览器分享功能进行分享

【网络强国·百人谈】
编者按:
2025年作为“十五五”规划开局起步的关键之年,也是推进国家网络安全体系和能力现代化的深化之年。为充分发挥标杆企业引领作用,分享前沿安全实践经验,助力各行业筑牢数智化转型中的安全屏障。光明网网络安全频道、数字化频道携手安恒信息,联合推出《网络强国·百人谈》系列访谈特别节目,旨在汇聚行业智慧,助力广大企事业单位在数字化转型中构建坚实的安全防线,助力数字经济高质量发展。
从产业发展到个人生活,人工智能无渗透其中。高校,更是成为人工智能高频应用的重点场景。近日,山东大学数智化支撑研究院副院长于磊磊在接受采访时表示,高校数智化工作的核心目标应转变为打造数智赋能高等教育变革的“助推器”、智慧教育生态凝塑的“加速器”。其中,最大挑战是师生对数智赋能自身发展的强烈愿望、学校高质量发展对数智驱动的迫切需求,与现阶段数智化能力供给之间存在一定鸿沟。

山东大学数智化支撑研究院副院长 于磊磊
高校数智化转型的核心目标与主要矛盾
光明网:结合您多年扎根高校教学科研经验,谈谈高校在数智化转型工作过程中的核心目标是什么?
于磊磊:人工智能正在重塑包括科学研究、产业发展乃至每个人的日常生活,也同时正在显性重塑高等教育格局和生态。
在新的时代背景下,高校数智化工作的核心目标应该转变为——打造数智赋能高等教育变革的“助推器”、智慧教育生态凝塑的“加速器”,通过支撑、赋能和牵引,抢抓时代机遇,加快催化数智技术与高等教育深度融合,为加快建设教育强国提供强大动能。
光明网:在这个过程中,请分析一下存在的瓶颈和挑战有哪些?
于磊磊:当前,高校数智化工作的最大挑战或者说主要矛盾是——师生对数智赋能自身发展的强烈愿望,学校高质量发展对数智驱动的迫切需求,与现阶段数智化能力供给之间存在着一定鸿沟。
因为在数智化转型之前,高校走过了信息化、数字化两个阶段,这两个阶段的一个典型特征是支撑保障,其主要要素校园网、校园卡、邮件等均具有典型的保障属性,这意味着信息化部门最擅长的事情是在“后台”默默支撑,我们可以将其形象地将这种能力称为“支撑台”。而数智化转型要求的核心能力是能够推动数智技术与学生学习、教师教学、科学研究、教育治理的深度融合,需要的是“助推器”和“加速器”。这显然不是可以一蹴而就的,这也是当前和今后一段时期高校数智化工作的主要矛盾。
打通组织协同、资源整合与生态联动
光明网:传统高校的信息化部门大多聚焦运维和服务保障,但您所在的研究院定位是“研究+管理”双职能。这种设计在全国高校里并不多见。当初做这个决策时,看到了哪些传统模式解决不了的问题?
于磊磊:早在2024年底,我们就洞察了这一重大发展机遇,并进行先手布局——在全国率先成立数智支撑研究院,将原有的信息化工作办公室整建制划入研究院并增设若干研究岗位,赋予支撑保障、管理服务和研究创新三大职能,将信息化部门的使命从“保障学校运行”转向“赋能学校发展、引领学校转型”。
其中,研究创新职能尤为重要,主要包含三个方面:一是发展战略研究,立足学校发展重大需求,围绕数智赋能教育科技人才一体发展、赋能学校治理现代化等前沿领域开展研究;二是数据智能研究,针对学校各项事业发展开展深度数据挖掘与分析,发现问题并提出建议方案,支持学校提前谋划、超前布局;三是学科融合研究,推进人工智能在教学科研管理中的融合应用创新。
作为学校直属独立建制的新型机构,数智化支撑研究院最大特色是兼具研究与管理服务职能。对于研究院能够解决的问题,从两个角度拆解:
第一个角度,发展目标要求必须解决什么问题。简单来讲,就是解决从信息化、数字化时代的“支撑台”向数智化时代的“助推器”和“加速器”转变问题,要打造数智赋能高等教育变革的“助推器”和智慧教育生态凝塑的“加速器”。这就需要革新体制机制,破除制约因素,激发转变活力。
第二个角度,研究院运行两年多来解决了什么问题。可以总结为三个“通”:一是打通了组织协同的“中梗阻”,二是疏通了资源整合的“堰塞湖”,三是畅通了生态凝塑的“联动链”。三个“通”仅仅是初步实现,距离目标尚有很大的差距。但实践证明,方向是正确的。
从漏洞治理突破到网络安全创新高地
光明网:“金灵光杯”总决赛金奖是AI漏洞治理领域重要获奖项目。您所在团队获此殊荣,做了哪些努力?
于磊磊:在山东大学数智化支撑研究院,每个团队自身都面临转型的问题。网络安全团队的转型路线是学习型、研究型、前沿型,确立了以研究性思维开展工作的路线,提高了团队的成果产出要求,这是思想上的准备。
此外,是技术上的储备。2025年网络安全团队在校内部署了网络安全垂域大模型,构建了智能体开发平台,支持创新开发场景应用智能体,建设了安全能力广场,为网络安全设备、运营人员、师生提供安全工具和技能(Skills)。在此基础上,研究院和安恒信息等厂商一道,开发了告警研判、告警降噪、漏洞治理、风险评估、钓鱼识别、僵木蠕处置等10个智能体,形成了产学研用多方共研共创共赢的格局。
光明网:漏洞治理一直是安全领域的重要议题。AI安全智能体的引入为漏洞发现、分析、修复带来哪些变化?
于磊磊:使用AI安全智能体引入漏洞治理,既是我们的主动选择,又是AI时代的必然要求。我们讨论一个问题,AI时代带给网络安全的最大挑战是什么?我认为是攻防失衡。
在AI驱动的新型网络攻击爆发式增长下,攻防不对等的态势进一步加剧。为解决这种攻防失衡问题,我们将AI安全智能体引入到漏洞治理流程,带来的变化也显而易见:首先是漏洞发现更快了,也更全了,我们今年上半年发现的信息系统漏洞中,有35%是AI安全智能体自主发现的;其次是治理容易了,漏洞的分析、修复和验证都可以在安全人员的监督下,由AI安全智能体自动完成。
光明网:在产业落地中,AI安全智能体能够解决哪些传统手段难以突破的痛点?
于磊磊:AI与网络安全的融合是目前教育领域较为成熟、也颇受关注的应用场景之一。前几天开会听到产业上一个观点,将AI与网络安全融合分为两条路线,一条是AI作为外挂增强网络安全,另一条是AI原生网络安全。这两条路线没有对错,只有是否契合。
这个问题我想从用户的视角而非从产业的视角探讨。用户的网络安全运营需要什么样的智能体落地?应该是全环节、全过程、全场景都需要:在预警、保护、监测、响应、恢复、反制环节,我们都需要适配各类场景的智能体。
如何选择切口?我的建议是优先选择高频刚需、可验证评估的场景。比如,预警环节的告警研判、监测环节的漏洞扫描。
高校产学研耦合,赋能国家网安体系建设
光明网:在AI安全智能体项目运营中,企业有工程化能力、高校有研究深度,但真正落地需要两者深度耦合。未来高校应扮演怎样的角色,持续以数智化创新支撑国家网络安全体系建设?
于磊磊:AI安全智能体这类项目的真正落地,需要需求侧、研究侧和产业侧的深度耦合。在这个创新链条中,研究院将有承担“双重角色”:
作为需求侧主体,是“痛点定义者和场景提供者”:
一方面是痛点挖掘与需求定义:需要梳理高校特有的安全痛点,比如,师生易受钓鱼邮件攻击、科研数据防泄露等,转化为AI智能体的具体功能需求;另一方面是场景开放与数据供给:在合规前提下,开放校园网流量日志、身份认证数据等脱敏数据,作为AI安全智能体运行和微调的专属语料库。
作为研究侧主体,又是“应用研究者与效果验证者”:
一个成熟AI智能体必然是“专家”,而不是“通才”,一定具有鲜明的领域属性。一方面它将不再是产业侧量产的标准化产品,而是和产业侧一道研究、设计、验证的场景原生产品,适合高校特定语境,使其更懂“高校语言”和“校园业务逻辑”;另一方面它的效果验证和调优也必须在高校特定场景中进行。
作为产业侧的企业和作为需求侧、研究侧的研究院,二者的融合交汇点在哪里?我认为在三个方面:一是基于真实校园环境的“模型训练场”;二是产学研用一体化的“联合创新实验室”;三是AI安全人才培养与实训基地。
在上述融合交汇点上,研究院与安恒信息不断开展紧密合作,聚力创新,不断打造更适合高等教育的网络安全大模型和智能体产品,沉淀形成可复制、可推广的教育行业网络安全解决方案,积极向其他行业输出教育领域实践成果与成熟范式,让教育系统网络安全成为国家网络安全体系的创新高地。
光明网数字化频道&网络安全频道出品
策划:李政葳 拍摄: 刘吉东 撰文:刘吉东 制作:丁瑜

“网络强国·百人谈”
更多内容欢迎扫码关注专栏
