
近日,第十五届中国智能产业高峰论坛(CIIS2026)在深圳启幕。亚信安全受邀参会,亚信安全董事、高级副总裁刘东红出席人工智能安全技术专题论坛,并发表《智能体互联网下的安全新范式》主题演讲,系统解析智能体互联网时代的安全挑战、安全差异及核心逻辑变化,提出以“身份可信、意图可控、行为可溯、内生防御”为核心的安全新范式。
本届论坛由中国人工智能学会主办,以“智领鹏城 业启新章”为主题,紧扣国家“人工智能+”行动部署,聚焦具身智能、物理智能等前沿科技探索与智慧康养、智慧能源、智慧医疗与教育等“AI+”产业赋能方向,致力于打通从原始创新到规模应用的“最后一公里”。论坛同期设置人工智能安全技术专题论坛,围绕智能体安全、全链路防护、物理安全、开源生态安全策略等议题展开交流。亚信安全结合自身在智能体安全领域的技术积累,分享了面向下一代互联网的安全判断与落地实践。
刘东红指出,AI正从辅助生成迈向自主执行,智能体加速进入企业核心业务流程,重塑各行各业。在运营商行业,智能体可完成网络故障根因分析、自动执行修复脚本,并支撑智能客服、套餐推荐与投诉闭环处理;在金融行业,智能体已进入智能投研、信贷审批代理与个性化财富管理等环节;在互联网行业,AI原生软件开发、智能运营与投放、内容分发审核等场景持续深化;在生产制造领域,生产排程、工业机器人指令驱动与供应链管理正逐步实现自主化。
在这一趋势下,互联网形态正在发生根本变化。智能体互联网是以具备自主感知、决策与执行能力的AI智能体为核心互联主体,通过标准化协议实现能力互联与自主协作,最终为用户提供“意图驱动、结果导向”智能服务的下一代互联网形态。与传统互联网相比,其互联主体从“人—设备—信息”转向“智能体—智能体”,交互方式从界面操作升级为自然语言意图交互,核心逻辑从信息传输转向任务完成与价值交付。智能体已经不是“要不要用”的选择题,而是“已经无处不在”的现实。
随着智能体成为新的互联主体,安全风险同步放大。亚信安全将当前企业面临的挑战凝练为四个“不”:看不见,影子智能体、工具Hub、Skills野蛮生长,企业看不见有多少智能体在运行;说不清,操作是人还是智能体发起、是否受控难以判定;控不住,多人共享高危权限,上下游API被批量调用,传统权限规则失效;赖得掉,缺少全流程审计记录,安全事件发生后难以溯源定责。
风险已从预警走向现实。提示词注入攻击、Skill插件投毒、权限体系失控、敏感数据裸奔、高危漏洞频发等风险,正在智能体规模化落地过程中不断显现。对此,亚信安全提出,智能体互联网安全新范式的本质,是为“数字生命生态”构建免疫系统,把“信任人”重构为“信任可验证的机器”,把安全从防入侵、保护边界,升级为贯穿身份、授权、执行、审计全链路的信任体系。
落地到框架层面,亚信安全构建ATF智能体信任框架,覆盖事前、事中、事后三个阶段,形成六大可信维度:事前实现身份可信与意图对齐,为智能体建立唯一数字身份,并对任务目标进行语义分析与意图一致性管控;事中实现生成有界与行为可控,对内容生成、数据访问、工具调用等环节实施合规约束;事后实现链路可审与责权可溯,全量留存操作痕迹,并构建全链路责任传递与追溯体系。从而实现信任身份、信任意图、信任内容、信任行为、信任链路、信任责任。
在实践落地方面,亚信安全构建“四大核心能力+三大治理体系”,推动安全新范式从理念走向实践。
持续发现和感知——摸清影子智能体家底;全链路风险监测——事前评测、事中阻断;权限管控和阻断——混合身份权限策略一体化;溯源归因和审计——行为有据可查。
持续发现与感知:通过LLM流量、MCP流量、智能体流量及主机日志采集,完成影子智能体资产测绘、风险识别与基线管理;
全链路风险监测:在事前开展大模型、智能体、MCP、Skills安全评测,在事中识别提示词注入攻击、内容违规与敏感数据风险;
权限管控和阻断:实现细粒度权限管控、非人类身份管理、越权阻断与意图对齐;
溯源归因和审计:通过异常行为日志审计、调用链报告与合规报告输出,实现全程可查、可证、可回溯。
AI资产发现与治理管资产、智能体安全管控管运行、智能体身份治理管身份,覆盖智能体全生命周期形成安全闭环。
AI资产发现与治理:AI-BOM平台通过四层发现机制自动构建AI资产拓扑,对合规、关注级、禁用级资产三级处置,以“静默探测、自动识别、风险分级、闭环处置”消除影子AI盲区。
智能体安全管控:针对目标劫持、工具滥用、敏感数据、隐私合规四类风险设防,以事前准入、事中阻断、事后溯源三道防护加双引擎扫描,把风险拦在上线之前。
智能体身份治理:所有智能体行为必须经过智能体安全网关管控,构建“全链路流量收口”;再以全链路审计平台让行为“可证明合规”,回答“谁发起、谁执行、调用哪些API、访问哪些数据”等监管必问。
落到业务价值,亚信安全将安全能力转化为“可感、可见、可断、可溯”四项业务价值。在行业实践中,亚信安全已在某集团公司智能体生态广场项目解决权限蔓延、越权访问、嵌套调用失控、无人工把关等痛点;在制造业企业AI全链路安全实践中,面向内网外网交织、模型与工具复杂的环境,实现访问、内容、执行全链路受控留痕。
智能体互联网正带来生产关系与安全逻辑的深层重构,传统边界防御已经难以应对智能体自主协同带来的新风险。亚信安全愿与产业各方携手,以ATF智能体信任框架为纲,以“身份可信、意图可控、行为可溯”为基线,共建智能体互联网的安全新范式,为“人工智能+”行动落地和智能产业高质量发展筑牢安全底座。