数字经济的安全基石

申请试用

首页 > 关于我们 > 安恒动态 > 2026 > 正文

安恒信息入选CSA优秀案例,AI安全实践获国际联盟认可

阅读量:次 文章来源:安恒信息
图片
9月23日,由云安全联盟大中华区、清华大学信息国家研究中心联合主办的2026 CSA大中华区大会暨AI+安全大会在清华大学举行。大会以“智序·本体:为可信智能时代筑基”为主题,来自政府单位、高校、科研机构和企业的代表围绕大模型与智能体安全、AI基础设施、AI智能安全治理与标准化等议题展开交流。

图片


会上,“2026 AI+安全创新实践案例”评选结果正式揭晓。安恒信息申报的《AI大模型安全围栏——金融级AI安全防护体系建设实践》,从多个提报案例中脱颖而出,荣获「优秀案例」奖项,成为AI与业务安全深度融合的标杆实践之一。


据悉,本次案例征集由云安全联盟大中华区发起,旨在挖掘AI与安全深度融合的创新实践,为产业发展提供可借鉴、可复制的先进经验。经专家严格评审,本届案例覆盖金融、能源、通信、政务等核心行业,代表着当前AI+安全领域的最高实践水准。



金融是AI落地最快、监管也最严的行业。这份案例凭什么突围?三个关键词讲清楚:围栏、金融级、体系化。


 为什么金融级AI安全,是一道“围栏”工程?

金融行业的大模型应用,正从“尝鲜”走向“生产”:智能客服、智能投顾、理赔辅助、投研分析……但 AI 一旦开口,风险随之而来——


●内容合规是红线:一句违规输出,就是监管处罚加品牌受损;
●提示词攻击无孔不入:越狱、注入、多轮诱导,原厂护栏防不胜防;
●幻觉直接变成业务损失:AI承诺一个"不存在的折扣",企业就要真金白银地买单;
●数据泄露发生在“使用中”:客户资料、交易数据、源码凭证,可能在一次对话里“顺嘴带出来”。


更关键的是,2026年金融监管总局发布金监8号文,首次系统搭建银行业保险业 AI 监管框架——全生命周期治理、四大安全支柱、“一把手”负责制。金融级 AI 安全,不再是“装个过滤器”的事,而是一道覆盖输入、会话、输出、访问的完整“围栏”工程。

安恒的做法:给大模型修一圈"围栏"

围栏的核心思路:不是让AI少说话,而是让每一次开口、每一次调用、每一份数据,都在规则之内。


四道岗,守住一次交互的全程。 输入安全——内容合规、敏感数据、恶意文件,进门前先安检;会话安全——注入、越狱、上下文污染,聊天过程中盯着;输出安全——违规、泄密、幻觉误导,出门前复检;策略与访问——按业务场景配置话题边界和权限,谁能问、问什么,一目了然。


三层检测,快与准不再二选一。 敏感关键词毫秒级初筛,语义分析抓换皮变体,AI 推理专治藏头诗、谐音梗这类“高技术绕过”——大多数请求在第一层就完成检查,最难的样本才轮到深度分析,单次检测低至毫秒级,业务无感。


从“拦问题”到“脱敏答案”。 员工问“张三的工资是多少”——问题合法,回答必须脱敏。围栏识别出答案中的敏感字段,动态打码后放行:数据可用,但不可见。该查的还能查,该答的还能答,安全不卡业务。


不看话术,看意图。 越狱手法千变万化,但“越狱的意图”本身就是拦截对象。20余类恶意意图实时识别,告警、阻断、改写、脱敏、转人工——按风险分级处置,不一刀切。

大模型安全护栏能力架构图


从一个围栏,到一张体系

金融级围栏不是孤立的单点产品,而是安恒AI安全体系的关键一环。


检测线上,AI智鉴提供资产画像、上线前评估、场景化对抗测评与备案服务——先评估、后上线,把风险拦在投产之前;防护线上,大模型安全护栏守住模型入口,AI智盾——AI安全网关统一收口企业AI流量,AI智盾— AIDR 盯住智能体运行时的每一次工具调用——运行中可管、可审、可阻断。

安恒 AI 安全整体方案框架图(检测+防护双轮)


这套“检测+防护”双轮驱动的体系,已在金融客户中完成规模化验证:面向公众服务的AI应用,内容合规覆盖TC260五大类31项风险基线;面向内部业务的智能体,每一次Tool Call可授权、可审计、可回放——安全与效能,再也不是单选题。


此次获评CSA「优秀案例」,是权威认可,更是新起点。未来,安恒将持续深耕 AI 安全领域,把金融级的高标准实践复制到政务、能源、运营商等更多行业,与产业伙伴携手共建安全、可信、有序的AI生态。


关闭

客服在线咨询入口,期待与您交流

线上咨询
产品试用

即刻预约免费试用,我们将在24小时内联系您

联系我们

咨询电话:400-6059-110

微信咨询
安恒信息联系方式