人類文明發(fā)展的長(zhǎng)河中,每一次技術(shù)變革都重新書寫了安全的定義。
從蒸汽機(jī)的轟鳴到電力的普及,從互聯(lián)網(wǎng)的誕生到人工智能的崛起,技術(shù)創(chuàng)新與變革從未停止對(duì)于安全的挑戰(zhàn)。今天,我們又站在一個(gè)關(guān)鍵的歷史節(jié)點(diǎn):AI大模型的快速發(fā)展和智能體應(yīng)用的大量涌現(xiàn),不僅讓網(wǎng)絡(luò)攻擊側(cè)發(fā)生巨大變革,也衍生出數(shù)據(jù)投毒、模型攻擊、模型竊取、內(nèi)容安全等一系列全新安全挑戰(zhàn)。
這些挑戰(zhàn)不是AI技術(shù)變革中的偶然現(xiàn)象,而是AI大模型、智能體在規(guī)模與復(fù)雜性突破臨界點(diǎn)之后的必然結(jié)果。因此,安全產(chǎn)業(yè)全面走向重構(gòu)成為大勢(shì)所趨,即安全技術(shù)體系本身需要跟上技術(shù)變革的步伐,亦需要成為推動(dòng)AI未來(lái)發(fā)展的基石,這無(wú)疑構(gòu)成了一道時(shí)代命題:如何讓安全更智能,又如何讓智能更安全?
作為業(yè)界最早布局AI戰(zhàn)略的安全廠商之一,安恒信息一直致力探索安全與智能的深度融合,無(wú)論是基于恒腦構(gòu)建的“讓安全更智能”產(chǎn)品與能力體系的持續(xù)迭代,還是“讓智能更安全”——“4+4”解決方案的發(fā)布,亦或是安全運(yùn)營(yíng)服務(wù)體系的探索與重構(gòu),無(wú)不彰顯出安恒信息在AI時(shí)代創(chuàng)新的決心。
正如安恒信息董事長(zhǎng)范淵在2025西湖論劍AI+新品發(fā)布會(huì)上所言:“智能與安全猶如硬幣兩面:沒有安全的智能是危險(xiǎn)的、沒有智能的安全是滯后的。安恒信息的答案是通過(guò)‘技術(shù)共生’實(shí)現(xiàn)‘雙向奔赴’——以AI驅(qū)動(dòng)安全能力的進(jìn)化,以安全護(hù)航AI應(yīng)用的落地?!?/p>
恒腦 3.0:為安全與智能深度融合打樣兒
大模型等AI技術(shù)的崛起,讓網(wǎng)絡(luò)攻擊側(cè)的邏輯徹底改變,呈現(xiàn)出智能化、自動(dòng)化和多維化的趨勢(shì)。AI技術(shù)不僅帶來(lái)攻擊門檻和成本的大幅降低,讓攻擊效率大幅提升;更重構(gòu)了攻擊的范式,攻擊的實(shí)時(shí)性、規(guī)模、范圍乃至危害性遠(yuǎn)勝以往。
與此同時(shí),傳統(tǒng)安全的方法論、技術(shù)、產(chǎn)品乃至人員服務(wù)的短板與瓶頸全面凸顯。一方面,AI時(shí)代的攻防實(shí)戰(zhàn)全面走向常態(tài)化,大量專業(yè)的安全產(chǎn)品、工具猶如一個(gè)個(gè)孤立的能力點(diǎn),這些能力點(diǎn)自身不僅需要持續(xù)進(jìn)化,還迫切需要以點(diǎn)成線、線成面、面成體,從而讓整個(gè)安全能力體系全面重構(gòu);另一方面,傳統(tǒng)攻擊和新型攻擊交織的復(fù)雜局面下,安全技術(shù)人員所扮演的角色也在悄然變化,技術(shù)人員的能力與效率需要迎合AI時(shí)代攻防需求的新變化。
如何破解當(dāng)下這種局面?讓安全更加智能成為關(guān)鍵,安全與智能開始走向深度融合。這其中,安全垂域大模型又是最重要的抓手。尤其是智能體時(shí)代的到來(lái),安全垂域大模型不僅是安全智能體等新型安全產(chǎn)品的底座,驅(qū)動(dòng)著安全產(chǎn)品的持續(xù)迭代與創(chuàng)新;更是整個(gè)安全能力體系重構(gòu)的根基,牽引著安全能力從孤立點(diǎn)狀走向線、面、體的融合。
安恒信息董事長(zhǎng)范淵直言:“安全與智能密不可分,安全的邊界決定著智能的發(fā)展疆域,而智能的高度也將重塑安全的維度。”
事實(shí)上,讓安全更加智能,除了安全垂域大模型本身能力的創(chuàng)新之外,更離不開安全產(chǎn)品、能力和業(yè)務(wù)場(chǎng)景深度結(jié)合。以安恒信息為例,從2023年8月份推出恒腦 1.0大模型,到恒腦 2.0以“智能體”形態(tài)實(shí)現(xiàn)跨越式進(jìn)化,再到如今具備自主智能狀態(tài)的恒腦 3.0,安恒信息一直在產(chǎn)業(yè)界先行一步,以恒腦+全棧產(chǎn)品為核心戰(zhàn)略,持續(xù)迭代安全垂域大模型的同時(shí),致力于將大模型能力深度融入安全垂直應(yīng)用場(chǎng)景。
據(jù)悉,恒腦 3.0 作為中國(guó)首個(gè)安全 AI智能體(AI Agent),在泛連接、高交互、全模態(tài)領(lǐng)域?qū)崿F(xiàn)重大躍升。所謂泛連接,即在全球共識(shí)的MCP協(xié)議上,大量集成插件,使得恒腦 3.0 能完成的工作與能力大幅拓展;而高交互則是針對(duì)大量智能體的產(chǎn)生和跨平臺(tái)的智能體,恒腦 3.0 基于A2A協(xié)議,實(shí)現(xiàn)多智能體交互協(xié)同;全模態(tài)則是進(jìn)一步提升數(shù)據(jù)處理能力,支持跨模態(tài)的數(shù)據(jù)轉(zhuǎn)化,讓智能體更好地完成復(fù)雜任務(wù)。
基于恒腦 3.0,安恒信息實(shí)現(xiàn)全棧產(chǎn)品核心能力突破,涵蓋檢測(cè)類、網(wǎng)關(guān)類、服務(wù)類、平臺(tái)類等多個(gè)領(lǐng)域,并構(gòu)建起全方位、多層次的安全產(chǎn)品矩陣。
以數(shù)據(jù)分類分級(jí)為例,過(guò)去強(qiáng)依賴人工與工具,安恒信息通過(guò)數(shù)據(jù)分類分級(jí)智能體,將分類分級(jí)效率大幅提升30倍;又如,數(shù)據(jù)泄露一直是用戶們的老大難問(wèn)題,過(guò)去極其依靠專家去配置策略和篩查風(fēng)險(xiǎn),安恒信息借助恒腦 3.0則讓篩查效率提升50倍以上;再如,基于AI驅(qū)動(dòng)的DevSecOps一站式平臺(tái),通過(guò)AI威脅建模、組件漏洞分析等能力,助力企業(yè)應(yīng)對(duì)合規(guī)檢查,實(shí)現(xiàn)智能判定與修復(fù)。
如今,基于恒腦,安恒信息正徹底重塑安全防護(hù)體系,引領(lǐng)“讓安全更智能”。在安恒信息CTO 劉博看來(lái),安恒信息的核心優(yōu)勢(shì)在于:
大模型技術(shù)門檻依然很高,To B垂直領(lǐng)域尤甚,而安恒信息從2022年一直深耕大模型技術(shù)領(lǐng)域,積累起相對(duì)豐富的經(jīng)驗(yàn);安恒信息成立十八年,擁有豐富的安全知識(shí)與經(jīng)驗(yàn),通過(guò)將安全知識(shí)、經(jīng)驗(yàn)與大模型持續(xù)融合,確保大模型在安全業(yè)務(wù)領(lǐng)域更加可靠、穩(wěn)定;致力于探索大模型與安全產(chǎn)品的深度結(jié)合,不僅與真實(shí)業(yè)務(wù)場(chǎng)景深度融合,而且上線快、可復(fù)制、體驗(yàn)化,能夠真正讓用戶感知到大模型的價(jià)值所在。讓智能更安全:安恒信息先行一步
任何技術(shù)的變革與突破都會(huì)面臨現(xiàn)實(shí)困境:技術(shù)變革往往需要突破傳統(tǒng)模式的確定性邊界;而邊界的模糊,則可能成為安全風(fēng)險(xiǎn)的溫床,不重視就會(huì)釀成系統(tǒng)性危機(jī)。
近年來(lái),AI技術(shù)的不斷突破與快速發(fā)展,也使得智能的安全挑戰(zhàn)不可低估。ChatGPT、LLaMA等大模型因?yàn)槁┒匆l(fā)的一系列安全事件,充分表明“讓智能更安全”已刻不容緩。
當(dāng)下,大模型已進(jìn)入到規(guī)?;逃玫男码A段,逐漸被個(gè)人和千行百業(yè)所接受和使用。但大模型依然面臨著數(shù)據(jù)安全與信息泄露、模型濫用與對(duì)抗攻擊、內(nèi)容安全與合規(guī)風(fēng)險(xiǎn)、模型幻覺與事實(shí)性錯(cuò)誤等一系列安全風(fēng)險(xiǎn)挑戰(zhàn)。
例如,攻擊者向大模型發(fā)起多次惡意提問(wèn),輸入包含特殊編碼的提示詞,繞過(guò)系統(tǒng)輸入過(guò)濾機(jī)制,成功獲取隱私數(shù)據(jù);有些金融用戶部署的大模型疏于安全防護(hù),使得黑客通過(guò)未加密的API接口發(fā)起攻擊,竊取用戶敏感數(shù)據(jù);在醫(yī)療領(lǐng)域,攻擊者上傳含有對(duì)抗性擾動(dòng)的影像數(shù)據(jù),結(jié)合精心設(shè)計(jì)的文本指令,成功誘導(dǎo)系統(tǒng)做出誤判。
此外,智能體從2025年開始全面崛起,這會(huì)使大模型存在的上述安全風(fēng)險(xiǎn)進(jìn)一步放大;并且,智能體具備自主決策能力,可能會(huì)被攻擊者惡意利用;更加重要的是,智能體應(yīng)用成為關(guān)鍵趨勢(shì),多個(gè)智能體在復(fù)雜場(chǎng)景中需要頻繁交互,此過(guò)程容易存在安全隱患;而且自動(dòng)駕駛、無(wú)人機(jī)操作等物理環(huán)境中的安全風(fēng)險(xiǎn)也不可低估。
此時(shí)此刻,很多企業(yè)往往處于“摸著石頭過(guò)河”的狀態(tài),對(duì)于大模型和智能體所面臨的安全風(fēng)險(xiǎn)和應(yīng)對(duì)措施并不清晰。在安恒信息高級(jí)副總裁楊勃看來(lái),面對(duì)大模型和智能體帶來(lái)的一系列安全風(fēng)險(xiǎn),企業(yè)首先需要從構(gòu)建大模型應(yīng)用開始,就將安全理念設(shè)計(jì)進(jìn)來(lái),而不是等安全風(fēng)險(xiǎn)發(fā)生之后再去思考和應(yīng)對(duì);其次,大模型需要從建設(shè)、運(yùn)維和監(jiān)管等多個(gè)維度入手,實(shí)現(xiàn)全生命周期的安全防護(hù);第三,大模型的安全還需要根據(jù)場(chǎng)景的差異來(lái)采用不同的應(yīng)對(duì)措施。
為此,安恒信息基于這些年的實(shí)踐與探索,率先在業(yè)界推出“4+4”解決方案:4個(gè)大模型安全產(chǎn)品(掃描、服務(wù)、終端、網(wǎng)關(guān))+4大場(chǎng)景解決方案(企業(yè)大模型安全解決方案、智算中心一體化安全解決方案、政數(shù)局AI安全解決方案和AI大模型安全檢測(cè)管理解決方案),全方位保障大模型的安全運(yùn)行。
以政務(wù)領(lǐng)域?yàn)槔?wù)數(shù)據(jù)泄露往往會(huì)帶來(lái)極大隱患,同時(shí)生成內(nèi)容偏差會(huì)影響公共決策,并且對(duì)合規(guī)性要求極高。而安恒信息政數(shù)局AI安全解決方案為AI應(yīng)用提供全流程保護(hù),包括數(shù)據(jù)脫敏、內(nèi)容審核、攻擊檢測(cè)、全量審計(jì)等功能,廣泛應(yīng)用于語(yǔ)料庫(kù)脫敏、合規(guī)審核、大模型攻擊防護(hù)等場(chǎng)景,有效降低數(shù)據(jù)泄露風(fēng)險(xiǎn),確保AI應(yīng)用安全穩(wěn)定運(yùn)行。
又如,很多行業(yè)用戶當(dāng)下都有著本地部署DeepSeek等先進(jìn)國(guó)產(chǎn)大模型的需求,隨之而來(lái)就面臨主機(jī)安全防護(hù)薄弱、內(nèi)容輸出合規(guī)性難控、數(shù)據(jù)泄露風(fēng)險(xiǎn)加劇以及運(yùn)維安全保障不足等安全挑戰(zhàn),安恒信息的企業(yè)大模型安全解決方案具備大模型全生命周期防護(hù)架構(gòu),能夠構(gòu)建一套覆蓋全流程的安全防護(hù)體系,為企業(yè)大模型的構(gòu)建與應(yīng)用提供多重安全防護(hù)。
“大模型的構(gòu)建與應(yīng)用,并不意味著傳統(tǒng)網(wǎng)絡(luò)安全的防護(hù)任務(wù)就減少,反而衍生出更加高級(jí)的安全挑戰(zhàn),像智能體采用的MCP等協(xié)議本身就沒考慮太多安全措施,后續(xù)隨著智能體的爆發(fā),相應(yīng)的安全風(fēng)險(xiǎn)問(wèn)題會(huì)呈現(xiàn)指數(shù)級(jí)的增長(zhǎng)?!睏畈榻B道。
安全服務(wù):因大模型全面走向重塑
與國(guó)外安全服務(wù)高度SaaS化不同,中國(guó)安全服務(wù)市場(chǎng)在過(guò)去20年中一直都存在著需求側(cè)與供給側(cè)之間的“矛盾”。在需求側(cè),用戶往往想購(gòu)買高質(zhì)量的專家服務(wù),不滿意低成本的人工服務(wù);而處于供給側(cè)的廠商,則需要考慮投入和產(chǎn)出,并不能夠很好地平衡需求與成本。
“安全服務(wù)一直面臨這個(gè)問(wèn)題。今天,在市場(chǎng)告別高速增長(zhǎng)的趨勢(shì)下,安全廠商如何既能為用戶提供高質(zhì)量的安全服務(wù),又能向服務(wù)要利潤(rùn),基于AI大模型的智能安全服務(wù)是非常好的解決路徑?!卑埠阈畔SO袁明坤如是說(shuō)。
眾所周知,運(yùn)營(yíng)是安全成功的關(guān)鍵。當(dāng)下,面對(duì)新舊攻擊交織的復(fù)雜局面,傳統(tǒng)安全運(yùn)營(yíng)模式的效率和服務(wù)質(zhì)量已經(jīng)舉步維艱。在袁明坤看來(lái),安全服務(wù)將基于AI大模型全面走向重塑。
首先,安全服務(wù)模式將從傳統(tǒng)“人力密集型”轉(zhuǎn)向“智能驅(qū)動(dòng)型”,過(guò)去堆人頭的方式在變化多端的需求中無(wú)法勝任,安全專家+眾多安全智能體的人機(jī)協(xié)作模式,將會(huì)極大推動(dòng)智能安全服務(wù)時(shí)代的到來(lái)。
其次,高質(zhì)量的安全智能體不斷出現(xiàn),將能夠自主完成風(fēng)險(xiǎn)評(píng)估、合規(guī)審計(jì)、事件溯源等一系列流程服務(wù),這不僅帶來(lái)了效率的大幅提升,更意味著安全服務(wù)的邊際成本有望大幅降低,并讓高質(zhì)量服務(wù)有衡量的依據(jù),進(jìn)而會(huì)增加用戶對(duì)于安全服務(wù)的付費(fèi)意愿。
第三,AI能力賦能安全服務(wù)之后,安全有望從“被動(dòng)防御”向“智能自治”進(jìn)行轉(zhuǎn)變。
事實(shí)上,安恒信息近年來(lái)一直在實(shí)戰(zhàn)中探索安全服務(wù)的轉(zhuǎn)型。通過(guò)亞運(yùn)會(huì)、亞冬會(huì)等一系列重大活動(dòng)的安保實(shí)踐中,逐步探索出DASOF智能安全運(yùn)營(yíng)服務(wù)框架,以恒腦大模型為底座、驅(qū)動(dòng)重構(gòu)安全開發(fā)供應(yīng)鏈安全、識(shí)別、保護(hù)、監(jiān)測(cè)、響應(yīng)、運(yùn)營(yíng)優(yōu)化等,推動(dòng)安全服務(wù)的全面轉(zhuǎn)型。2025年5月,安恒信息將AI能力賦能的安全服務(wù),正式升級(jí)為智能安服。
“Gartner預(yù)測(cè),到2028年,將有15%的工作由智能體決策完成。在安全服務(wù)領(lǐng)域,由智能體自主決策完成的安全服務(wù)將快于其他領(lǐng)域,并且比例也將會(huì)越來(lái)越高?!痹骼ぷ詈蟊硎镜馈?/p>
綜合觀察
站在智能時(shí)代的門檻回望,人類文明史本質(zhì)上是安全與創(chuàng)新的平衡史。AI技術(shù)的崛起,我們既不能因恐懼風(fēng)險(xiǎn)而扼殺創(chuàng)新,也不能盲目樂(lè)觀而放任失控。智能與安全的這一場(chǎng)雙向奔赴,是數(shù)字文明不斷進(jìn)化的必然選擇。在這場(chǎng)沒有終點(diǎn)的進(jìn)化征程中,智能與安全的共舞,才剛剛奏響序曲,而安恒信息對(duì)于“讓安全更智能”和“讓智能更安全”的探索,無(wú)疑為序曲寫下完美的音符。
免責(zé)聲明:此文內(nèi)容為第三方自媒體作者發(fā)布的觀察或評(píng)論性文章,所有文字和圖片版權(quán)歸作者所有,且僅代表作者個(gè)人觀點(diǎn),與極客網(wǎng)無(wú)關(guān)。文章僅供讀者參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。投訴郵箱:editor@fromgeek.com。
- 殲10戳破4.5代機(jī)神話,又一個(gè)國(guó)家可能不要陣風(fēng),法國(guó)后悔莫及
- 魔法原子再獲數(shù)億融資,推動(dòng)千行百業(yè)落地!
- 小米猛攻底層技術(shù),用自研手機(jī)芯片回應(yīng)質(zhì)疑
- 博睿數(shù)據(jù):破局“出?!?,引領(lǐng)可觀測(cè)平臺(tái)新航程
- 蘋果降價(jià)2500元爆火,國(guó)產(chǎn)手機(jī)裝死,給個(gè)500元優(yōu)惠!
- 京東618玩法曝光:每人每天補(bǔ)貼超千元 六大驚喜日明星嘉賓送福利
- 重新定義AI交互,三星AI神 冰箱9系究竟神在哪?
- 京東物流發(fā)布618助跑計(jì)劃:五大舉措全力保障618
- 關(guān)稅松綁與供應(yīng)鏈暗礁:跨界電商企業(yè)的危與機(jī)
- 國(guó)補(bǔ)和外賣百億補(bǔ)貼首次亮相京東618 帶來(lái)“補(bǔ)上加補(bǔ)”極致低價(jià)
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。