当前时间:20181119 | 星期一::

X

当前位置: 首页 - 资讯中心 - 会员之窗
【会员动态】亚信安全参与两项大模型安全技术标准制定 全面加速智能体安全技术落地与实践
发布时间:2026-07-31 16:07 字号:[ ]

近日,亚信安全作为核心起草单位,深度参与了中国互联网协会两项智能体核心安全标准的编写工作,并获颁《大模型安全护栏能力技术规范》与《大模型服务与应用安全评测技术规范》两项团体标准编写证书。 这两项规范的参编,不仅标志着亚信安全在大模型与智能体安全领域的前沿性与专业实力获得国家级行业协会的高度认可,更体现了亚信安全在AI原生安全标准建设中的先导作用与深厚的技术积淀。


ad084378ae387e5bae4f515a1fe74791.jpg


c053bb9f370c54ca842cc3383ed88cd2.jpg


当前,人工智能正在从单纯的“问答工具”演变为具备自主规划、工具调用与协同决策能力的“超级数字员工”。然而,在生产力实现质的飞跃的同时,提示词注入、敏感信息泄露、工具滥用、意图偏离以及AI供应链投毒等新型内生安全威胁也随之决堤,对企业既有的安全防御体系提出了严峻挑战。在这个大模型应用向深度落地转型的关键节点,行业亟需统一、可操作、可评估的技术规范。


基于对两项标准的制定与编写经验,亚信安全不只是“出题人”,更是提供硬核解决方案的“答题人”。亚信安全紧扣两项标准的规范要求,将制度标准转化为落地生产力,推出了涵盖“智能体身份安全、生命周期管控、AI资产闭环治理”的完整技术图谱。


在标准所强调的“安全护栏与信任边界”建设层面,亚信安全在行业内首发了ATF(Agent Trust Fabric)智能体信任框架,并以此为核心打造了智能体身份安全系统。传统安全方案往往仅针对人类用户,面对具备自主思维链的智能体,其身份与访问管控存在严重空白。


亚信安全通过融合人类与非人类身份的混合身份体系,实现了跨场景信任的无缝传递。该系统开创性地采用了意图驱动的访问控制(IBAC)机制,通过深度解析智能体的访问意图来精准判定其合理性,确保AI始终在预设的轨道内运行,从根本上拦截意图偏离和被诱导的越权行为。同时,在不改造既有业务API的前提下,系统能够在执行面实现操作级与行级的动态细粒度鉴权,彻底消除静态授权带来的权限冗余,极大缓解了传统API带来的数据泄露风险。


针对《大模型服务与应用安全评测技术规范》中对多场景、全流程安全评测的要求,亚信智能体安全管控平台聚焦于智能体“事前扫描、事中防护、事后审计”的全生命周期闭环。


事前阶段

平台具备对智能体、大模型、MCP工具及知识库等AI资产的全面纳管与评估能力,通过静态扫描与动态沙箱双重检测机制,深入分析代码漏洞、供应链风险及工具冲突,严把准入关。


事中阶段

平台依托专为智能体交互场景训练的专业AI检测模型,化身为高可靠的“安全网关”,实时研判流量,检测能力全面覆盖TC260标准所定义的五大类三十一小类内容合规风险、个人隐私及越狱攻击,并能即时执行阻断、脱敏或智能代答等自动化处置。


事后阶段

则基于丰富的审计日志进行深度溯源,支撑行为审计与策略调优,构建了不断自增强的防御闭环。


看不见的资产,谈何安全。为了彻底消除企业内盲目上线AI应用带来的“影子Agent”与“僵尸资产”盲区,亚信安全AI-BOM提供了一套覆盖AI资产从发现到退役全生命周期的闭环治理体系。


系统通过主被动融合技术,在无需业务改造或人工录入的前提下,实现部署即自动发现企业内网中的大模型、MCP工具、API接口等AI资产。平台基于统一的数据模型建立全景画像,智能关联资产与代码、镜像及调用服务的依赖链路,让每一次版本迭代与权限变更皆清晰可见。此外,系统内置了等保2.0、欧盟《AI法案》及金融与运营商等行业监管规则,所有操作全程留痕,能够一键输出符合国内国际双重合规要求的专业审计报告。


大模型与智能体安全建设正式进入“有标可依、有章可循”的标准化时代。在这场AI落地的技术长跑中,亚信安全已将前沿的标准要求完全融入到了自身的产品中。无论是政务服务还是金融、医疗、教育等重点领域,亚信安全智能体安全整体解决方案均能为企业提供合规无忧、动态演进的顶层安全防护,持续为千行百业的AI应用健康发展保驾护航。

相关新闻