|
当AI从辅助工具加速走向自主决策、自主执行,企业数字世界正在迎来一场深刻变化。 过去以“人”为核心的互联网交互模式,正逐渐演变为人、传统Bot与AI Agent共存的新格局;与此同时,AI驱动的自动化攻击以及企业内部Agent安全失控,也让传统安全防护面临新的考验。 9月8日,以“信任重构·智见未来”为主题的瑞数信息AI安全产品发布会举行。会上,瑞数信息正式发布全新AI安全产品与技术体系,并结合《Bots & Agents自动化威胁报告》对AI时代的自动化威胁趋势进行解读,探索安全能力从“检测阻断”向“信任治理”的进一步演进。 在瑞数信息看来,当AI开始成为数字世界中的重要交互主体,安全的核心问题已经不只是“如何发现攻击”,而是进一步回答:谁在访问、为什么访问、能够做什么,以及是否值得被信任。 一、从“检测阻断”到“信任治理”,瑞数全新AI安全产品体系 AI带来的安全变化正在呈现内外双向发展的特征。 一方面,攻击者利用AI驱动的自动化工具发起更加隐蔽、持久的探测与渗透;另一方面,企业引入或自研AI Agent,也需要解决智能体身份、权限、行为及可信度等问题。 基于此,瑞数信息以“AI+动态信任”为核心,构建涵盖AI智能对抗、智能体可信访问网关(BATM)、智能体生命周期管理系统(AITM)和AI安全网关在内的全新AI安全产品体系。 1. AI对抗智能升级 瑞数AI智能对抗系统通过AI智能分析、大模型决策与动态安全能力,将识别从请求级检测拓展至事件级全域分析、多请求聚合和长周期行为建模,并形成“识别、分析、决策、对抗、复盘”的智能对抗闭环。针对持续性AI攻击,系统还可通过动态响应码、虚假成功页面、延迟响应、AI投毒与污染、无限深度陷阱等方式实施弹性对抗,增加攻击者分析与调试成本。
2. BATM构建动态信任 智能体可信访问网关(BATM)面向企业内外部不同访问主体,识别人、Bot、Agent,并通过持续信任评估以及放行、限速、限权、阻断等策略进行动态管控,实现对数字资产访问行为的统一治理。对内部可信业务 Agent提供AI友好的内容转换,降本提效,赋能AI业务。
3. AITM实现全程管控 对于企业内部不断增加的自研Agent、授权Agent甚至“影子Agent”,AITM智能体生命周期管理系统覆盖智能体从登记审验、评估准入、运行校验、权限治理到过程审计的全过程,在Skill上线前进行静态规则扫描、行为检测、LLM语义判断和沙箱动态执行进行准入控制,在Agent运行过程中持续开展身份、工具权限和行为校验,并通过审计追溯与即时吊销等机制,实现智能体全生命周期安全管理。 4. AI安全网关统一管控 瑞数AI安全网关定位于企业级AI应用与大模型服务及与智能体协作的统一控制平面,覆盖模型、MCP工具、Agent以及HTTP服务等资源,通过统一接入、安全围栏、智能路由、用量管控和调用追踪等能力,为企业AI应用建立统一的安全控制入口。 从攻击防护到行为分析,再到Agent访问和生命周期管理,瑞数信息正在将动态安全能力延伸至AI交互的不同环节,推动安全从单点防护走向协同治理。 二、从Bots到Agents,自动化威胁进入“三体时代” AI安全产品体系背后,是瑞数信息对自动化威胁演进趋势的持续观察。 《Bots & Agents自动化威胁报告》指出,随着AI Agent进入互联网,传统Bot与AI Agent正在共同改变数字世界中的流量和交互结构。与传统Bot相比,Agent不仅具备自动化能力,还具备一定的理解、决策和执行能力,因此同时具有“攻”与“防”的双重属性。 这意味着,过去以“人机识别”为核心的安全思路正在面临新的挑战。 主体之变:从“二元”走向“三体”。 人类、传统Bot与AI Agent共同成为数字世界中的交互主体,企业需要面对更加复杂的访问主体和交互关系。 意图之迷:Agent身份更加模糊。 Agent善恶边界变得更加复杂,供应链投毒甚至可能使原本被信任的Agent成为“内鬼”,因此,单纯依靠身份认证已经难以覆盖新的风险,需要过程中持续进行信任评估与动态治理。 靶标之危:LLM进入实战。 随着大模型能力不断增强,Prompt注入成为智能体安全的重要风险。攻击者可能通过不可信内容注入恶意指令,进一步利用智能体的数据访问和外发能力形成攻击闭环。对此,发布会强调,治理关键并非单纯消灭Prompt注入,而是避免“不可信内容处理、私有数据访问、无限制外发能力”三类条件在无人确认的情况下形成闭环。 报告同时指出,AI安全威胁已经从理论走向现实,攻击呈现极速化、规模化、隐蔽化、智能化等特征。发布会以相关自主攻击、失控攻击事件为例,展示AI从辅助工具向独立攻击者演进的趋势。 在此背景下,瑞数信息提出,AI时代的安全防护需要从“检测阻断”进一步走向“信任评估与动态治理”。这既意味着要识别人、Bot、Agent等不同主体,也需要结合身份、意图与行为进行持续判断,并通过动态策略实现可信访问和安全管控。 三、结语 从“AI+动态信任”产品体系,到《Bots & Agents自动化威胁报告》对趋势的洞察,瑞数信息呈现出一条清晰的技术演进路径:面对AI带来的新型交互与新型威胁,安全需要从被动检测走向动态信任,从单点防护走向全局协同。 随着AI进一步深入企业业务,智能体、模型、工具与传统数字资产之间的交互也将持续增加。瑞数信息表示,未来安全将进一步走向动态信任评估、AI驱动攻防博弈、自主安全策略进化和全局协同防护,守护数字世界中的每一次智能交互。
|
正在阅读:瑞数信息发布全新AI安全产品体系,探索智能交互时代安全新范式瑞数信息发布全新AI安全产品体系,探索智能交互时代安全新范式
2026-09-09 11:10
其他
编辑:侯宪勇

相关文章
当攻击开始“自主决策”,安全体系如何应战?
狙击OpenClaw安全风险 瑞数信息登IDC AI安全报告双榜
卡巴斯基:AI 正在“抹去”数字指纹,网络攻击溯源变得更加困难
物理AI革命爆发:邦彦技术如何卡位下一代商用计算机?
瑞数信息:从“筑墙防盗”到“数字信任”,2026哪些网络安全新趋势值得关注?
瑞数信息发布全新AI安全产品体系,探索智能交互时代安全新范式
鸿蒙7小艺有多能干?跨设备找文件、远程喂猫一句话就搞定
OpenAI发布ChatGPT Images 2.5,PixPix率先完成新模型接入
AI绘本生成工具的技术实现与功能对比:从文本生成到多模态定制
企业级数据安全软件怎么挑?天锐蓝盾四大选型标准实战解读
西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
5399元
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
329元
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线
99元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
88元
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
260.9元
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
109元

