设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

把AI装进“笼子”里 启云方在AI生产力大会分享“小笼虾”智能体安全方案

2026/9/13 18:05:55 来源:之家网站 作者:- 责编:-

9 月 11 日,以“智能向芯链动未来”为主题的 2026 首届 AI 生产力大会在武汉光谷举行。大会由启云方科技有限公司(以下简称“启云方”)、湖北省半导体行业协会共同主办,华为技术有限公司、东湖高新区企业服务中心、鸿蒙生态(武汉)创新中心协办,汇聚约 700 多位行业专家、产业代表、生态伙伴及高等学院代表,共同探讨 AI 如何跨越从技术能力到产业价值的“最后一公里”,真正成为可用、可信、可持续的生产力。

与此同时,工信部近日印发《“人工智能 + 软件”专项行动实施方案》,明确到 2030 年推动人工智能与软件产业融合发展实现新跃升。政策东风之下,AI 安全可控问题也被推向台前 —— 这正是本届大会上启云方重点回应的核心议题。推动企业架构升级,探索 AI 规模化落地路径。

图片 1.png

人工智能进入企业核心业务,对企业流程、应用、数据、算力和安全治理提出新要求。大会主旨演讲环节,启云方 CEO 苏立清围绕“企业 AI 生产力变革探索与实践”作分享。他指出,当前企业推进人工智能应用普遍面临流程脱节、应用割裂、数据孤岛等问题,企业 AI 落地必须进行 AI 治理,而数据作为 AI 的基础,也必须得到充分重视与治理。围绕这些问题,启云方提出“4A+AI 治理”的“5A 架构”理念,从流程、应用、数据、算力、安全五个维度推动企业 IT 架构升级 —— 其中,流程需要通过治理、在线化和 AI 原生的方式重新支撑。苏立清坦言,在 AI 浪潮席卷之下,企业 CIO 普遍产生“AI 焦虑”:一边是必须拥抱 AI 的紧迫感,一边是既有系统和业务连续性不容有失的现实压力。对此,启云方给出的答案是“立而不破”—— 就像给一辆飞驰中的汽车换轮胎,不能停车等待,而要让传统企业在保持运转的同时平稳用上 AI。

图片 2.png

启云方科技有限公司 CEO 苏立清

大会现场,启云方舟 2.0 企业 AI 原生平台正式发布,用于支持企业进行 AI 治理体系建设、智能化升级改造,使 AI 融入企业价值创造过程。而在这套架构体系中,“安全”始终被置于关键一环 —— 苏立清强调,唯有让 AI 在企业治理框架下“自由飞翔”,AI 才能真正从“能用”走向“敢用、常态化用”。

“小笼虾”智能体安全方案:把 AI 关进笼子里

在大会同期举办的数智驱动智能制造论坛上,启云方安全业务部总裁周榆围绕“小笼虾”智能体安全方案作专题分享。他指出,随着大模型、AI 智能体规模化进入企业核心业务,行业安全风险格局已经发生根本性变化,传统安全防御体系难以适配新型 AI 风险。

一方面,网络攻防优势被彻底反转,攻击门槛被极致拉低。传统网络攻击依赖极高的人工专业能力,而当前 AI 攻击工具已可全自动完成漏洞挖掘、验证与利用,零基础也能发起高效攻击,正在瓦解多年来依靠人工经验搭建的传统安全壁垒。另一方面,AI 智能体存在严重的运行失控、业务破坏风险。智能体具备自主决策、自主执行任务的能力,极易出现行为偏移、约束失效、权限滥用等问题,甚至无视人工指令、违规操作、删改核心数据,直接冲击企业核心业务。

面对这一全新风险格局,启云方给出的思路简洁而形象:给 AI 一个“笼子”—— 既不束缚 AI 的能力发挥,又能确保它始终在可观测、可管理、可追溯的边界内运行。这正是“小笼虾”智能体安全方案的核心理念:让 AI 在治理框架下自由飞翔,而不是无序狂奔。

周榆介绍,“小笼虾”方案基于启云方舟 2.0“三层网关、六层围栏”架构,构建起 Agentic AI 全链路纵深防御能力,实现 AI 应用风险可观测、行为可管理、操作可追溯:

● 身份网关:在终端侧自动发现“影子 AI”,完成全域安全摸排,规范人员、业务、智能体的委托权限,严格管住智能体准入边界;

AI / 模型网关:在智能体运行全程,对 Skill、MCP、大模型交互行为进行全量审计,识别用户真实意图,实时拦截恶意提示与违规操作;

作业网关:针对文件、网络、进程、业务应用配置精细化访问策略,用确定性权限约束智能体的不确定性行为,保障业务稳定运行。

三层网关之上,整套防护体系进一步融入身份、主机、网络、应用、数据、模型六层围栏,形成纵深防御,全方位保障智能体安全可信落地。

与此同时,启云方也反向利用 AI 技术重构安全运营与攻防自检能力,补齐企业 7×24 小时安全短板:安全运营智能体可自动汇聚多源告警、去重降噪、补齐资产与威胁情报,自主甄别风险、定级研判,全程留痕可追溯,目前已能自动处置 90% 以上常规安全威胁,复杂告警研判时长由 120 分钟压缩至 10 分钟;智能化渗透测试平台基于 PTES 标准框架实现全流程自动化攻防,自动完成资产探测、威胁建模、攻击路径推演、漏洞验证与内网横向渗透,并自动输出合规报告,可将全域渗透测试周期从数天压缩至数小时,减少 80% 人工攻防工作量,报告效率提升 90%,支持企业高频常态化安全自检。

图片 3.png

《数智驱动智能制造论坛》现场

安全可控,是 AI 从试点走向常态化的必备屏障

“行业普遍认为,AI 落地的核心顾虑是安全。”周榆表示,安全可控直接决定企业“敢不敢用、能不能常态化用”AI,是 AI 走出试点、走向产业规模化落地的前置必要条件 —— 没有安全底座,所有 AI 生产力转型都只是空中楼阁。

这一判断背后,是三重现实压力:其一,新型 AI 攻击风险不可控,自动化漏洞挖掘、恶意诱导攻击日益普及,缺少全链路安全管控,企业核心数据与业务系统将持续暴露在风险中,只能局限于小范围试用而不敢深度接入核心场景;其二,智能体自主行为存在真实的业务试错代价,越权访问、行为逃逸、数据删改、信息泄露等失控风险一旦发生,将给企业带来难以承受的实质性损失;其三,《网络安全法》《数据安全法》《个人信息保护法》及等级保护体系等合规监管要求日趋刚性,无论是调用公有大模型 API,还是私有化部署模型、智能体,都需要完整记录每一次调用、读写与模型交互行为,日志留存不少于 6 个月,金融、政务等强监管行业还需额外落实敏感数据脱敏、操作审批与专项审计。

“只有建立完整的 AI 安全可控体系,企业才能彻底打消业务风险顾虑、满足合规要求,真正把 AI 从零星试点,推向全流程、全业务、常态化的产业化落地。”

结语

从“5A 架构”到启云方舟 2.0,从治理体系建设到“小笼虾”智能体安全方案,启云方正在用一套完整的方法论及可落地的产品,回答企业 AI 落地“最后一公里”的核心命题:安全,不是 AI 的枷锁,而是让 AI 在企业治理框架下自由飞翔。

正如启云方所信奉的那样:一个优秀的大模型,能够成就一家伟大的企业;而善用大模型,将成就一个伟大的国家。启云方愿意与合作伙伴一起致力于为企业提供 AI 落地服务,也愿为伟大祖国的复兴尽自己的绵薄之力,全力以赴,在所不辞。

图片 4.png

免责声明:本文为本网站出于传播商业信息之目的进行转载发布,不代表本网站的观点及立场。本文所涉文、图、音视频等资料之一切权力和法律责任归材料提供方所有和承担。本网站对此咨询文字、图片等所有信息的真实性不作任何保证或承诺,亦不构成任何购买、投资等建议,据此操作者风险自担。

相关文章

关键词:业界动态

软媒旗下网站: IT之家 最会买 - 返利返现优惠券 iPhone之家 Win7之家 Win10之家 Win11之家

软媒旗下软件: 软媒手机APP应用 魔方 最会买 要知