9月2日,第四届网络空间安全(天津)论坛在天津市滨海新区正式拉开帷幕。论坛由天津市人民政府主办,以“共建网络安全 共治网络空间”为主题,搭建“一主五分一会一赛”的完整活动架构,聚焦智能体技术迭代带来的安全新挑战,分享前沿治理理念、共商务实对策,助力网络安全领域新质生产力培育。
亚信安全深度参与此次论坛,亚信安全高级副总裁、首席客户成功官吴湘宁,出席“共筑信创原生安全,共建数字经济新底座” AI+信创主题分论坛,并发表题为《从国产大模型落地到构建原生智能体安全信任体系》的主题演讲,分享了亚信安全在智能体安全信任与治理领域的前沿能力与最新实践,并与政产学研各界专家围绕AI深度应用背景下信创安全体系的重构与演进展开探讨。
技术上合法、业务上失控:
AI智能体治理真空日益凸显
随着智能体在政企场景加速铺开,AI 正从“演示”走向真实业务流程,而治理能力却明显滞后。吴湘宁在演讲中表示:“当前企业 AI 应用正面临典型的‘治理真空',即使没有黑客攻击,依然可能发生‘合法’的越权与数据泄露”。以“工资查询智能体”场景为例,当智能体缺少用户上下文传递时,便可能直接以高权限API越权获取数据。日志显示“鉴权通过、调用成功”,业务上却已构成越权,这就是“技术上一切合法,业务上一切失控”的问题。
这种“合法越权”的背后,是智能体带来的新型失控:看不见(影子资产难掌握)、说不清(人机协同委托链难厘清)、控不住(超范围调用数据和工具)、赖不掉(责任链无法还原与追责)。因此,智能体安全的难点已不只在“防攻击”,更在于做到“可见、可控、可审、可追责”,推动安全范式从传统的“防攻击”走向“管行为”。
信创体系底层可控≠运行可控
智能体安全治理的六大能力维度
当前,传统信创安全体系建设主要布局于芯片/服务器、操作系统、数据库,以及中间件与模型运行层,而新增的智能体信任与治理层,正是需要信创体系补齐的新的能力,下一步要解决的不只是“能不能用”,而是“能否安全、可信地用”。
针对这一新课题,亚信安全提出覆盖"身份可信、行为可控、责任可溯、任务意图可追溯、风险可分级、体系可演进"六大能力维度的智能体信任体系。其中,三大核心能力是:身份可信——识别用户、智能体、工具、服务等各类主体,建立委托绑定关系;行为可控——基于任务上下文的策略判定与运行时动作约束;责任可溯——全链路审计留痕,支持事后追责与合规举证;并在此之上延伸至任务意图可追溯、风险可分级、体系可演进,形成可进化的完整框架。
在机制层面,亚信安全构建了由身份联邦与委托绑定、动态策略与会话级授权、人机共治(HITL)、审计存证四类能力协同支撑的体系,与既有 IAM、API 网关、零信任、SOC 等体系协同而非替代,在企业现有安全底座上做加法,最大限度降低改造量。
在落地环节,每一次智能体调用都遵循“先判断、再执行、可复核”的完整链路:系统先做身份验证,随后装配任务上下文(绑定任务、资源、环境以及委托、审批信息),再依据 ABAC、工具授权、数据范围与风险规则完成策略与风险判定,经由执行裁决给出允许、拒绝或转人工审批的结论,并对委托、策略命中、工具调用、审批与结果全程留痕。落实到工程实现,则分别以非人身份注册与委托绑定、ABAC 与会话级授权、策略执行点(PEP)与运行时约束、防篡改日志与可信存证承载,授权仅针对“本次任务”而非长期权限。
同时,智能体安全正从“最佳实践”变为“工程与合规要求”,政策与国家标准密集落地,高风险操作人工介入、日志留存、身份标识已成明确方向。亚信安全亦将信创安全视为“嵌入而非替换”,让安全能力贯通基础设施到业务动作全链路,完成四层适配,兼顾数据主权与本地化部署。
当前,智能体安全正从“最佳实践”加速走向“工程与合规要求”,这也是信创体系从“可用”迈向“可信”的关键一跃。未来,亚信安全将持续深化信创与AI原生安全的融合创新,把自主可控延伸到"AI做出的每一次业务决策可控”,与政企客户和生态伙伴共建智能体安全治理新生态,护航数字经济行稳致远。