中经记者 许璐 李晖 北京报道
![]()
安恒信息CTO刘博受访现场(许璐/图)
大模型训练、推理调用及智能体执行,使数据流转链条进一步延长,也改变了安全风险的表现形式。一方面,大模型降低了攻击者发现和利用漏洞的门槛;另一方面,智能体需要获得数据库、办公软件等系统权限,一旦遭受攻击或发生误操作,影响可能由信息泄露进一步延伸至业务系统。
围绕AI时代安全风险变化、市场需求、发展阶段等问题,《中国经营报》记者在2026年数博会期间专访了安恒信息(688023.SH)CTO刘博。
刘博表示,未来AI安全需求既来自原有安全系统升级,也来自大模型和智能体形成的增量市场。“现在最主要的挑战,就是AI迭代得太快。”从客户应用看,当前多数智能体仍用于个人或小规模实验场景,真正进入生产系统的应用“才刚刚开始”。
从防泄露到隐私保护
《中国经营报》:随着数据依次进入模型训练、推理调用和智能体执行等环节,相关安全风险呈现出哪些新变化?
刘博:我认为分为两个方面。一方面是新环境下应对来自外部攻击风险的技术挑战。安恒信息之前是从攻防的视角来做安全,在这个场景下,更多的是保护数据不被泄露、不被窃取。现在,需要通过新一代安全技术提升数据基础设施、大模型及智能体软件的可靠性,防止数据泄露、被窃取或遭到黑客攻击。
另一方面是隐私问题。现在以可信数据空间为代表的数据基础设施,包括高质量数据集,涉及很多隐私相关的问题,在数据“可用不可见”“可用不可得”的要求下,正成为新的挑战。
《中国经营报》:安恒信息提出的“AI+动态数据安全”主要面向哪些行业痛点?与传统网络安全和数据安全体系有何不同?
刘博:传统数据安全主要依靠规则进行强管控。例如,为文档添加特定类型或标签,再通过标签匹配、关键词检索等方式,检测薪资单、代码等敏感信息是否泄露。但随着数据广泛分布于大数据组件、办公及移动办公等场景,传统手段当然能够解决一部分问题,但是已经不适用于刚才讲到的新挑战。
因此,我们利用AI的方式,不再依赖静态规则。AI再加上UEBA(用户及实体行为分析)技术,可以自动帮助我们进行数据打标、数据识别,发现敏感数据在哪里、重要数据在哪里、被哪些人使用,以及相关使用行为是否合规。
在新的场景下,传统数据安全方案已经很难满足客户需求。“AI+动态数据安全”能够让政企单位更好地基于数据赋能业务、构建模型,让数据在各个部门流通,让更多人接触到这些数据,同时保障数据安全。
《中国经营报》:安恒信息参与建设的可信数据空间,如何在“保障安全”与“提高数据流通效率”之间取得平衡?
刘博:增加的技术手段或者管控手段越多,流程就容易变得更多,也会更慢。在这个场景下,我们主要利用两个手段。
一个是新一代隐私保护计算。隐私保护计算包含安全多方计算、可信执行环境等一系列技术,利用新一代算法支撑刚才讲到的新场景和模型开发,因为使用传统的那一套,效率太低了。
另一个是在开发这些算法的过程中,我们构建了很多AI智能体。AI智能体可以快速帮助我们把可信数据空间以及隐私保护技术适配到新的场景中。
用户要利用隐私保护计算,首先要有隐私保护计算平台,同时还要在平台上开发算子。我们通过AI帮助用户快速开发这些算子。两者结合以后,效率提升还是非常多的。
安全防护需求持续存在
《中国经营报》:未来更主要的需求将来自传统安全系统升级,还是围绕模型和智能体形成新的增量市场?
刘博:我觉得都有。传统基础设施本身并没有发生变化,但是现在OpenAI、Anthropic等公司的模型能力特别强,它的“攻”的能力也特别强。虽然软件没有变化,但是黑客的成本降低了很多。现在即使不太懂技术的攻击者,也可以利用低成本AI工具,很容易地将以前认为安全级别比较高的软件快速破解,快速发现漏洞。
以前我们认为已经很牢固、安全做得还不错的软件,在AI时代面临的风险也比以前大幅提升。现在漏洞发现得太快了,修复赶不上发现漏洞的速度。传统方式已经很难防住,所以必须使用“AI+新一代网络安全”,应对新一代网络攻击。
针对传统网络威胁在AI时代的变化,我们今年年初发布了AI原生的智能安全运营平台。系统引入了数字员工的概念,具备无人值守功能,能更精准地应对新一代威胁。
第二个方面,大家使用了很多大模型和智能体,导致风险更加不可控。现在很多单位都在建设智算中心,构建智能体。特别是智能体,必须给它权限。个人使用智能体,需要允许它操作微信、Word文档或者登录电脑,这些都是非常高的权限。
如果新一代智能体应用在严肃场景,风险会更大。假设它能够操控数据库,一旦出现误删除、权限问题,或者智能体被操控,就可能通过智能体操作内部重要软件系统。这类风险很大。
现在客户需求最迫切的方向之一,就是针对大模型、智能体做安全防护。今年年初,我们面向OpenClaw(龙虾)生态的专属防护产品“龙虾卫(ClawdSecBot)”个人版全面开源,同时企业级解决方案也在多个行业落地试点,目前在国内有数十个标杆试点客户。
《中国经营报》:如何判断AI安全市场的发展阶段?是否存在一些卡点,你们如何解决?
刘博:当前最核心的挑战在于,AI技术本身的迭代速度远超安全防御体系的跟进周期。比如智能体,两三年前也有智能体的概念,但是当时的智能体框架和技术手段与现在差别非常大。智能体可能带来的安全风险有些是恶意操作或被投毒,有些是操作失误。还有一些任务的思维链非常长,导致智能体难以持续完成任务,出现错误操作。也有些智能体被攻击者操控,他们利用智能体进行各种恶意操作。
对我们的挑战是,当智能体的技术框架还没有固化、沉淀下来时,我们要快速应对,针对新的风险快速推出新的解决方案。
目前大部分客户才刚刚开始。多数智能体还是用于个人或者小规模实验场景。我们判断到2027年、2028年、2029年,智能体才会在更大规模的领域应用。
我们现在需要快速迭代。在客户群体上线智能体前,要先提供一个能够解决主要问题的AI安全整体方案,之后再根据智能体技术和风险的变化持续迭代。
(编辑:李晖 审核:何莎莎 校对:张国刚)
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.