数字经济的安全基石

申请试用

首页 > 关于我们 > 安恒动态 > 2026 > 正文

从“能用AI”走向“可控地运营AI”,安恒信息发布AI安全网关

阅读量:文章来源:安恒信息
图片
当AI从“会说话”走向“会做事”,政企安全的坐标系正在被重写。
在2026中国国际大数据产业博览会现场,安恒信息发布AI安全网关——面向大模型与智能体调用链路的统一安全治理入口,为政企客户筑牢AI时代的安全与运营控制点。

AI,正在跨越关键里程碑

回望过去十年,人工智能走过了两级台阶:
弱智能时代,基于规则的简单自动化,执行预设程序,缺乏理解与推理能力;
强智能时代,大语言模型实现突破,AI具备语义理解与生成能力,能说会道
而现在,我们正站在第三级台阶上——高能动性时代
具备高能动性的AI Agent,正在成为真正的数字员工:自主规划任务、调用各类工具、执行系统操作、实时反馈调整,7×24小时不间断工作,跨平台协同处理复杂任务。
据Gartner调研数据显示:17%的企业已部署AI Agent,42%的企业计划在一年内落地。这意味着,未来1-2年,AI Agent将大规模进入政企核心业务场景。
AI Agent,正在完成从生成执行的关键跨越。

AI时代的“四不困境”:
看不见、管不好、防不住、审不清


面对AI Agent带来的全新安全挑战,政企用户普遍陷入“四不”困境:


看不见

内部AI Agent 数量、权限、数据访问路径不明,形成大量 “影子 AI”管理盲区。


管不好

AI Agent常被授予 过高权限,一旦被劫持,攻击者可直接继承权限,以 合法身份" 在企业内部自由穿行。


防不住

传统防火墙、WAF等基于特征和规则,无法理解AI的自然语言交互和复杂决策逻辑。高级Prompt注入等新型攻击可轻易绕过现有防御。


审不清
AI Agent的决策过程是 黑箱,发生安全事件时,难以进行有效审计和溯源,更无法,应对监管审查。

因此,用户需要的不是单点工具,而是一个统一的安全治理入口。

安恒AI安全网关正式发布:
让AI从能用走向可控地运营


针对AI安全的时代之问,安恒信息推出AI安全网关——面向政企大模型与智能体调用链路的统一安全治理入口。

扫码获取完整内容

安恒AI安全网关以统一模型代理与身份凭证完成安全准入,对MCP/ToolCall等调用行为做语义识别与多维风险研判,并实时执行拦截、限流、熔断与告警;同时沉淀全链路审计证据与运营数据,贯穿事前定规矩、事中做防护、事后可追责的主动式安全治理框架。
AI安全网关整体架构(点击放大)

为什么需要部署AI安全网关?
模型厂商自带安全护栏,政企也有API网关和DLP,为何仍需部署AI安全网关?
差别在管到哪一层。
模型厂商护栏管的是内容对不对——它能拦住一句话是否违规,但管不了跨模型、跨智能体的身份与权限,也管不了你的业务人员在用谁家的模型。
API网关管的是流量通不通——它能做转发、限流和鉴权,但读不懂ToolCall的语义,看不出“读取-汇总-外发”是一条数据外发链路。
传统DLP/WAF基于特征与规则,面对自然语言交互和自主决策逻辑,既没有特征可匹配,也没有规则可覆盖。

AI安全网关聚焦的是——每一次AI调用的身份、行为、内容与成本。它既不是内容审核插件,也不是流量管道,而是政企AI使用链路上的安全与运营控制点。


四大核心能力,覆盖AI全生命周期

  1. 统一安全准入:把分散的AI使用收进一个受控入口
    统一模型入口,结束多模型各接各的混乱状态。核心凭据集中托管与轮换,异常主体可单独停用,密钥从整把换”变成单个停。防止私连外网模型,业务人员与智能体经统一入口访问内部和外部模型,通信链路完成认证鉴权,独立身份接入,杜绝身份冒用与中间劫持。
  2. 行为风险洞察:把看得见的调用翻译成看得懂的业务行为
    将工具调用还原为业务意图,关联前后动作识别读取-汇总-外发等组合风险;对异常频率、越权访问和敏感数据外发在入口即时拦截;沉淀智能体风险画像与行为基线,优先关注异常主体。
  3. 审计治理:每一次调用都有据可查,制度从纸面变成可验证的技术闭环
    全链路审计统一记录主体、模型、参数、策略裁决、Token与结果,支撑事件调查和合规核验;责任主体追溯,还原谁让智能体做了什么,形成可取证链路;合规管理验证,制度要求能被验证、可复盘,满足监管审查要求。
  4. 资源运营:让AI成本从不可见账单变成"可归因、可衡量、可优化的业务资产
    Token归因与配额限流,算力消耗可归因到组织、应用与主体,成本透明可优化;每一次调用的资源消耗清晰可见,帮助用户看清谁在“烧”算力、怎么得更值。

业务变化对比(点击放大)

聚焦两类核心场景:人在用,Agent在动

场景一:业务人员使用AI工具(谁在“用
业务人员与业务系统走统一入口,每次调用可留痕,识别输入输出与模型异常,避免不可见风险放行。Token与算力消耗可归因到具体组织、应用与主体,看清谁在、怎么,发现异常使用模式。
场景二:智能体调用模型与工具(谁在“动
智能体以独立身份接入,权限与凭证可单独治理。把工具调用还原为可理解的业务行为与意图,关联前后动作识别组合风险,沉淀智能体风险画像与行为基线,还原谁让智能体做了什么,形成可取证链路。
国家十五五规划明确:人工智能是新质生产力的关键引擎。国务院人工智能+行动意见提出:到2027年,智能体应用普及率要超70%。AI Agent的大潮已经不可逆转。但技术可以激进,安全必须保守。安恒AI安全网关要做的,不是拦住AI的脚步,而是在AI狂奔的路上,铺好安全的轨道。

关闭

客服在线咨询入口,期待与您交流

线上咨询
产品试用

即刻预约免费试用,我们将在24小时内联系您

联系我们

咨询电话:400-6059-110

微信咨询
安恒信息联系方式