把AI装进“笼子”里 启云方在AI生产力大会分享“小笼虾”智能体安全方案

把AI装进“笼子”里 启云方在AI生产力大会分享“小笼虾”智能体安全方案

9月11日,以“智能向芯 链动未来”为主题的2026首届AI生产力大会在武汉光谷举行。大会由启云方科技有限公司(以下简称“启云方”)、湖北省半导体行业协会共同主办,华为技术有限公司、东湖高新区企业服务中心、鸿蒙生态(武汉)创新中心协办,汇聚约700多位行业专家、产业代表、生态伙伴及高等学院代表,共同探讨AI如何跨越从技术能力到产业价值的“最后一公里”,真正成为可用、可信、可持续的生产力。

与此同时,工信部近日印发《“人工智能+软件”专项行动实施方案》,明确到2030年推动人工智能与软件产业融合发展实现新跃升。政策东风之下,AI安全可控问题也被推向台前——这正是本届大会上启云方重点回应的核心议题。推动企业架构升级,探索AI规模化落地路径。

图片 1.png

人工智能进入企业核心业务,对企业流程、应用、数据、算力和安全治理提出新要求。大会主旨演讲环节,启云方CEO苏立清围绕“企业AI生产力变革探索与实践”作分享。他指出,当前企业推进人工智能应用普遍面临流程脱节、应用割裂、数据孤岛等问题,企业AI落地必须进行AI治理,而数据作为AI的基础,也必须得到充分重视与治理。围绕这些问题,启云方提出“4A+AI治理”的“5A架构”理念,从流程、应用、数据、算力、安全五个维度推动企业IT架构升级——其中,流程需要通过治理、在线化和AI原生的方式重新支撑。苏立清坦言,在AI浪潮席卷之下,企业CIO普遍产生“AI焦虑”:一边是必须拥抱AI的紧迫感,一边是既有系统和业务连续性不容有失的现实压力。对此,启云方给出的答案是“立而不破”——就像给一辆飞驰中的汽车换轮胎,不能停车等待,而要让传统企业在保持运转的同时平稳用上AI。

图片 2.png

启云方科技有限公司CEO苏立清

大会现场,启云方舟2.0企业AI原生平台正式发布,用于支持企业进行AI治理体系建设、智能化升级改造,使AI融入企业价值创造过程。而在这套架构体系中,“安全”始终被置于关键一环——苏立清强调,唯有让AI在企业治理框架下“自由飞翔”,AI才能真正从“能用”走向“敢用、常态化用”。

“小笼虾”智能体安全方案:把AI关进笼子里

在大会同期举办的数智驱动智能制造论坛上,启云方安全业务部总裁周榆围绕“小笼虾”智能体安全方案作专题分享。他指出,随着大模型、AI智能体规模化进入企业核心业务,行业安全风险格局已经发生根本性变化,传统安全防御体系难以适配新型AI风险。

一方面,网络攻防优势被彻底反转,攻击门槛被极致拉低。传统网络攻击依赖极高的人工专业能力,而当前AI攻击工具已可全自动完成漏洞挖掘、验证与利用,零基础也能发起高效攻击,正在瓦解多年来依靠人工经验搭建的传统安全壁垒。另一方面,AI智能体存在严重的运行失控、业务破坏风险。智能体具备自主决策、自主执行任务的能力,极易出现行为偏移、约束失效、权限滥用等问题,甚至无视人工指令、违规操作、删改核心数据,直接冲击企业核心业务。

面对这一全新风险格局,启云方给出的思路简洁而形象:给AI一个“笼子”——既不束缚AI的能力发挥,又能确保它始终在可观测、可管理、可追溯的边界内运行。这正是“小笼虾”智能体安全方案的核心理念:让AI在治理框架下自由飞翔,而不是无序狂奔。

周榆介绍,“小笼虾”方案基于启云方舟2.0“三层网关、六层围栏”架构,构建起Agentic AI全链路纵深防御能力,实现AI应用风险可观测、行为可管理、操作可追溯:

● 身份网关:在终端侧自动发现“影子AI”,完成全域安全摸排,规范人员、业务、智能体的委托权限,严格管住智能体准入边界;

● AI/模型网关:在智能体运行全程,对Skill、MCP、大模型交互行为进行全量审计,识别用户真实意图,实时拦截恶意提示与违规操作;

● 作业网关:针对文件、网络、进程、业务应用配置精细化访问策略,用确定性权限约束智能体的不确定性行为,保障业务稳定运行。

三层网关之上,整套防护体系进一步融入身份、主机、网络、应用、数据、模型六层围栏,形成纵深防御,全方位保障智能体安全可信落地。

与此同时,启云方也反向利用AI技术重构安全运营与攻防自检能力,补齐企业7×24小时安全短板:安全运营智能体可自动汇聚多源告警、去重降噪、补齐资产与威胁情报,自主甄别风险、定级研判,全程留痕可追溯,目前已能自动处置90%以上常规安全威胁,复杂告警研判时长由120分钟压缩至10分钟;智能化渗透测试平台基于PTES标准框架实现全流程自动化攻防,自动完成资产探测、威胁建模、攻击路径推演、漏洞验证与内网横向渗透,并自动输出合规报告,可将全域渗透测试周期从数天压缩至数小时,减少80%人工攻防工作量,报告效率提升90%,支持企业高频常态化安全自检。

图片 3.png

《数智驱动智能制造论坛》现场

安全可控,是AI从试点走向常态化的必备屏障

“行业普遍认为,AI落地的核心顾虑是安全。”周榆表示,安全可控直接决定企业“敢不敢用、能不能常态化用”AI,是AI走出试点、走向产业规模化落地的前置必要条件——没有安全底座,所有AI生产力转型都只是空中楼阁。

这一判断背后,是三重现实压力:其一,新型AI攻击风险不可控,自动化漏洞挖掘、恶意诱导攻击日益普及,缺少全链路安全管控,企业核心数据与业务系统将持续暴露在风险中,只能局限于小范围试用而不敢深度接入核心场景;其二,智能体自主行为存在真实的业务试错代价,越权访问、行为逃逸、数据删改、信息泄露等失控风险一旦发生,将给企业带来难以承受的实质性损失;其三,《网络安全法》《数据安全法》《个人信息保护法》及等级保护体系等合规监管要求日趋刚性,无论是调用公有大模型API,还是私有化部署模型、智能体,都需要完整记录每一次调用、读写与模型交互行为,日志留存不少于6个月,金融、政务等强监管行业还需额外落实敏感数据脱敏、操作审批与专项审计。

“只有建立完整的AI安全可控体系,企业才能彻底打消业务风险顾虑、满足合规要求,真正把AI从零星试点,推向全流程、全业务、常态化的产业化落地。”

结语

从“5A架构”到启云方舟2.0,从治理体系建设到“小笼虾”智能体安全方案,启云方正在用一套完整的方法论及可落地的产品,回答企业AI落地“最后一公里”的核心命题:安全,不是AI的枷锁,而是让AI在企业治理框架下自由飞翔。

正如启云方所信奉的那样:一个优秀的大模型,能够成就一家伟大的企业;而善用大模型,将成就一个伟大的国家。启云方愿意与合作伙伴一起致力于为企业提供AI落地服务,也愿为伟大祖国的复兴尽自己的绵薄之力,全力以赴,在所不辞。

图片 4.png