近年来,网络安全形势日趋严峻,关键信息基础设施安全防护的重要性日益凸显。2025年以来,安全运营中心聚焦电信生态核心场景,围绕路由器、光猫、机顶盒等关键网络设备,持续开展深度漏洞挖掘与安全研究,以扎实的专业能力筑牢电信网络安全屏障。
截至目前,中心已累计发现并上报各类设备安全漏洞 60 余个,涵盖苹果、甲骨文、施耐德、腾达等国内外知名厂商。所有漏洞均按规范完整提交至工信部网络安全威胁和漏洞信息共享平台(NVDB),为国家网络安全风险研判和治理提供了重要支撑。凭借扎实的工作成效,2025年重庆电信跻身NVDB提交漏洞数量前列,成功为重庆争取到工信部考核加分。这是重庆电信历史上首次通过漏洞研究工作获得该项加分,实现了历史性突破。值得一提的是,重庆电信也成为全集团省级和专业公司中首个,也是目前唯一一个依靠漏洞研究能力获得此项加分的单位,充分彰显了其在省级层面网络安全核心技术领域的领先优势。
今年,中心已确立新的工作目标:力争全年上报漏洞数量突破100个,持续提升电信设备安全治理水平,进一步巩固技术优势。
与此同时,中心也积极关注前沿技术风险。近期针对OpenClaw开展专项安全研究,成功发现2个高危漏洞,并第一时间将漏洞信息及修复建议提交给项目作者及NVDB。目前,相关修复工作已被项目作者采纳并推进,有效遏制了潜在安全风险扩散。
在深耕传统电信设备安全的基础上,中心已提前布局AI安全领域研究,积极探索人工智能技术应用带来的新型安全风险,着力构建覆盖传统网络设备与新兴AI应用场景的一体化安全防护体系。下一步,中心将继续强化漏洞研究与安全防护能力,紧盯前沿技术风险,为电信行业高质量发展和区域网络安全保障提供坚实支撑。