首页 行业信息库 前沿技术 详情

从“能用AI”走向“可控地运营AI”,安恒信息发布AI安全网关

发布日期:2026-09-09 17:16:48 浏览次数:- 关键字:安恒信息,AI网关

当AI从“会说话”走向“会做事”,政企安全的坐标系正在被重写。在2026中国国际大数据产业博览会现场,安恒信息发布AI安全网关——面向大模型与智能体调用链路的统一安全治理入口,为政企客户筑牢AI时代的安全与运营控制点。

AI,正在跨越关键里程碑

回望过去十年,人工智能走过了两级台阶:弱智能时代,基于规则的简单自动化,执行预设程序,缺乏理解与推理能力;强智能时代,大语言模型实现突破,AI具备语义理解与生成能力,“能说会道”;而现在,我们正站在第三级台阶上——高能动性时代。具备高能动性的AI Agent,正在成为真正的“数字员工”:自主规划任务、调用各类工具、执行系统操作、实时反馈调整,7×24小时不间断工作,跨平台协同处理复杂任务。据Gartner调研数据显示:17%的企业已部署AI Agent,42%的企业计划在一年内落地。这意味着,未来1-2年,AI Agent将大规模进入政企核心业务场景。AI Agent,正在完成从“生成”到“执行”的关键跨越。

AI时代的“四不困境”:看不见、管不好、防不住、审不清面对AI Agent带来的全新安全挑战,政企用户普遍陷入“四不”困境:

01看不见内部AI Agent 数量、权限、数据访问路径不明,形成大量 “影子 AI”管理盲区。

02管不好AI Agent常被授予 “过高”权限,一旦被劫持,攻击者可直接继承权限,以 “合法身份" 在企业内部自由穿行。

03防不住传统防火墙、WAF等基于特征和规则,无法理解AI的自然语言交互和复杂决策逻辑。高级Prompt注入等新型攻击可轻易绕过现有防御。

04审不清AI Agent的决策过程是 “黑箱”,发生安全事件时,难以进行有效审计和溯源,更无法应对监管审查。

因此,用户需要的不是单点工具,而是一个统一的安全治理入口。

安恒AI安全网关正式发布:让AI从“能用”走向“可控地运营”

针对AI安全的时代之问,安恒信息推出AI安全网关——面向政企大模型与智能体调用链路的统一安全治理入口。

安恒AI安全网关以统一模型代理与身份凭证完成安全准入,对MCP/ToolCall等调用行为做语义识别与多维风险研判,并实时执行拦截、限流、熔断与告警;同时沉淀全链路审计证据与运营数据,贯穿事前定规矩、事中做防护、事后可追责的主动式安全治理框架。AI安全网关整体架构(点击放大)

为什么需要部署AI安全网关?模型厂商自带安全护栏,政企也有API网关和DLP,为何仍需部署AI安全网关?差别在管到哪一层。模型厂商护栏管的是“内容对不对”——它能拦住一句话是否违规,但管不了跨模型、跨智能体的身份与权限,也管不了你的业务人员在用谁家的模型。API网关管的是“流量通不通”——它能做转发、限流和鉴权,但读不懂ToolCall的语义,看不出“读取-汇总-外发”是一条数据外发链路。传统DLP/WAF基于特征与规则,面对自然语言交互和自主决策逻辑,既没有特征可匹配,也没有规则可覆盖。

AI安全网关聚焦的是——每一次AI调用的身份、行为、内容与成本。它既不是内容审核插件,也不是流量管道,而是政企AI使用链路上的安全与运营控制点。

四大核心能力,覆盖AI全生命周期

  1. 统一安全准入:把分散的AI使用收进一个受控入口

  2. 统一模型入口,结束多模型各接各的混乱状态。核心凭据集中托管与轮换,异常主体可单独停用,密钥从“整把换”变成“单个停”。防止私连外网模型,业务人员与智能体经统一入口访问内部和外部模型,通信链路完成认证鉴权,独立身份接入,杜绝身份冒用与中间劫持。

  3. 行为风险洞察:把“看得见的调用”翻译成“看得懂的业务行为”

  4. 将工具调用还原为业务意图,关联前后动作识别“读取-汇总-外发”等组合风险;对异常频率、越权访问和敏感数据外发在入口即时拦截;沉淀智能体风险画像与行为基线,优先关注异常主体。

  5. 审计治理:每一次调用都有据可查,制度从纸面变成可验证的技术闭环

  6. 全链路审计统一记录主体、模型、参数、策略裁决、Token与结果,支撑事件调查和合规核验;责任主体追溯,还原“谁让智能体做了什么”,形成可取证链路;合规管理验证,制度要求能被验证、可复盘,满足监管审查要求。

  7. 资源运营:让AI成本从“不可见账单”变成"可归因、可衡量、可优化的业务资产

  8. ”Token归因与配额限流,算力消耗可归因到组织、应用与主体,成本透明可优化;每一次调用的资源消耗清晰可见,帮助用户看清谁在“烧”算力、怎么“烧”得更值。

聚焦两类核心场景:人在用,Agent在动

场景一:业务人员使用AI工具(谁在“用”)业务人员与业务系统走统一入口,每次调用可留痕,识别输入输出与模型异常,避免不可见风险放行。Token与算力消耗可归因到具体组织、应用与主体,看清谁在“用”、怎么“用”,发现异常使用模式。场景二:智能体调用模型与工具(谁在“动”)智能体以独立身份接入,权限与凭证可单独治理。把工具调用还原为可理解的业务行为与意图,关联前后动作识别组合风险,沉淀智能体风险画像与行为基线,还原“谁让智能体做了什么”,形成可取证链路。国家“十五五”规划明确:人工智能是新质生产力的关键引擎。国务院“人工智能+”行动意见提出:到2027年,智能体应用普及率要超70%。AI Agent的大潮已经不可逆转。但技术可以激进,安全必须保守。安恒AI安全网关要做的,不是拦住AI的脚步,而是在AI狂奔的路上,铺好安全的轨道。

服务号
小程序
在线咨询
返回顶部