PG麻将胡了-(股份有限公司)官方网站

瑞数信息发布全新AI安全产品体系探索智能交互时代安全新范式
栏目:行业资讯 发布时间:2026-09-09
   当AI从辅助工具加速走向自主决策、自主执行,企业数字世界正在迎来一场深刻变化。  过去以“人”为核心的互联网交互模式,正逐渐演变为人、传统Bot与AIA

  

瑞数信息发布全新AI安全产品体系探索智能交互时代安全新范式(图1)

  当AI从辅助工具加速走向自主决策、自主执行,企业数字世界正在迎来一场深刻变化。

  过去以“人”为核心的互联网交互模式,正逐渐演变为人、传统Bot与AIAgent共存的新格局;与此同时,AI驱动的自动化攻击以及企业内部Agent安全失控,也让传统安全防护面临新的考验。

  9月8日,以“信任重构·智见未来”为主题的瑞数信息AI安全产品发布会举行。会上,瑞数信息正式发布全新AI安全产品与技术体系,并结合《Bots&Agents自动化威胁报告》对AI时代的自动化威胁趋势进行解读,探索安全能力从“检测阻断”向“信任治理”的进一步演进。

  在瑞数信息看来,当AI开始成为数字世界中的重要交互主体,安全的核心问题已经不只是“如何发现攻击”,而是进一步回答:谁在访问、为什么访问、能够做什么,以及是否值得被信任。

  一、从“检测阻断”到“信任治理”,瑞数全新AI安全产品体系

  一方面,攻击者利用AI驱动的自动化工具发起更加隐蔽、持久的探测与渗透;另一方面,企业引入或自研AIAgent,也需要解决智能体身份、权限、行为及可信度等问题。

  基于此,瑞数信息以“AI+动态信任”为核心,构建涵盖AI智能对抗、智能体可信访问网关(BATM)、智能体生命周期管理系统(AITM)和AI安全网关在内的全新AI安全产品体系。

  瑞数AI智能对抗系统通过AI智能分析、大模型决策与动态安全能力,将识别从请求级检测拓展至事件级全域分析、多请求聚合和长周期行为建模,并形成“识别、分析、决策、对抗、复盘”的智能对抗闭环。针对持续性AI攻击,系统还可通过动态响应码、虚假成功页面、延迟响应、AI投毒与污染、无限深度陷阱等方式实施弹性对抗,增加攻击者分析与调试成本。

  智能体可信访问网关(BATM)面向企业内外部不同访问主体,识别人、Bot、Agent,并通过持续信任评估以及放行、限速、限权、阻断等策略进行动态管控,实现对数字资产访问行为的统一治理。对内部可信业务Agent提供AI友好的内容转换,降本提效,赋能AI业务。

  对于企业内部不断增加的自研Agent、授权Agent甚至“影子Agent”,AITM智能体生命周期管理系统覆盖智能体从登记审验、评估准入、运行校验、权限治理到过程审计的全过程,在Skill上线前进行静态规则扫描、行为检测、LLM语义判断和沙箱动态执行进行准入控制,在Agent运行过程中持续开展身份、工具权限和行为校验,并通过审计追溯与即时吊销等机制,实现智能体全生命周期安全管理。

  瑞数AI安全网关定位于企业级AI应用与大模型服务及与智能体协作的统一控制平面,覆盖模型、MCP工具、Agent以及HTTP服务等资源,通过统一接入、安全围栏、智能路由、用量管控和调用追踪等能力,为企业AI应用建立统一的安全控制入口。

  从攻击防护到行为分析,再到Agent访问和生命周期管理,瑞数信息正在将动态安全能力延伸至AI交互的不同环节,推动安全从单点防护走向协同治理。

  AI安全产品体系背后,是瑞数信息对自动化威胁演进趋势的持续观察。

  《Bots&Agents自动化威胁报告》指出,随着AIAgent进入互联网,传统Bot与AIAgent正在共同改变数字世界中的流量和交互结构。与传统Bot相比,Agent不仅具备自动化能力,还具备一定的理解、决策和执行能力,因此同时具有“攻”与“防”的双重属性。

  这意味着,过去以“人机识别”为核心的安全思路正在面临新的挑战。

  主体之变:从“二元”走向“三体”。人类、传统Bot与AIAgent共同成为数字世界中的交互主体,企业需要面对更加复杂的访问主体和交互关系。

  意图之迷:Agent身份更加模糊。Agent善恶边界变得更加复杂,供应链投毒甚至可能使原本被信任的Agent成为“内鬼”,因此,单纯依靠身份认证已经难以覆盖新的风险,需要过程中持续进行信任评估与动态治理。

  靶标之危:LLM进入实战。随着大模型能力不断增强,Prompt注入成为智能体安全的重要风险。攻击者可能通过不可信内容注入恶意指令,进一步利用智能体的数据访问和外发能力形成攻击闭环。对此,发布会强调,治理关键并非单纯消灭Prompt注入,而是避免“不可信内容处理、私有数据访问、无限制外发能力”三类条件在无人确认的情况下形成闭环。

  报告同时指出,AI安全威胁已经从理论走向现实,攻击呈现极速化、规模化、隐蔽化、智能化等特征。发布会以相关自主攻击、失控攻击事件为例,展示AI从辅助工具向独立攻击者演进的趋势。

  在此背景下,瑞数信息提出,AI时代的安全防护需要从“检测阻断”进一步走向“信任评估与动态治理”。这既意味着要识别人、Bot、Agent等不同主体,也需要结合身份、意图与行为进行持续判断,并通过动态策略实现可信访问和安全管控。

  从“AI+动态信任”产品体系,到《Bots&Agents自动化威胁报告》对趋势的洞察,瑞数信息呈现出一条清晰的技术演进路径:面对AI带来的新型交互与新型威胁,安全需要从被动检测走向动态信任,从单点防护走向全局协同。

  随着AI进一步深入企业业务,智能体、模型、工具与传统数字资产之间的交互也将持续增加。瑞数信息表示,未来安全将进一步走向动态信任评估、AI驱动攻防博弈、自主安全策略进化和全局协同防护,守护数字世界中的每一次智能交互。