欢迎光临北京软件和信息服务业协会官方网站
亚信参与大模型标准制定,助推智能体落地与实践
发布日期:2026-08-04    来源:亚信科技    分享到:

近日,亚信作为核心起草单位,深度参与了中国互联网协会两项智能体核心安全标准的编写工作,并获颁《大模型安全护栏能力技术规范》与《大模型服务与应用安全评测技术规范》标准编写证书。这标志着亚信在大模型与智能体安全领域的前瞻性与专业实力获得国家级行业协会高度认可,印证了亚信在AI原生安全标准建设中的先导作用与深厚技术积淀。

876acba2-567b-4032-8802-2e02d8353d51.png

当前,人工智能正从单纯的“问答工具”演变为具备自主规划、工具调用与协同决策能力的“超级数字员工”。然而,在生产力实现质的飞跃的同时,提示词注入、敏感信息泄露、工具滥用、意图偏离以及AI供应链投毒等新型内生安全威胁也随之决堤,对企业既有的安全防御体系提出了严峻挑战。在大模型应用向深度落地演进的关键节点,行业亟需统一、可操作、可评估的技术规范。

亚信不只是标准制定与编写的“出题人”,更是提供硬核解决方案的“答题人”。亚信紧扣标准规范要求,将制度标准转化为落地生产力,推出了涵盖“智能体身份安全、生命周期管控、AI资产闭环治理”的完整技术图谱。

在标准所强调的“安全护栏与信任边界”建设层面,亚信在业内首发ATF(Agent Trust Fabric)智能体信任框架,并以此为核心打造了智能体身份安全系统。传统安全方案往往仅针对人类用户,面对具备自主思维链的智能体,其身份与访问管控存在严重空白。

亚信通过融合人类与非人类身份的混合身份体系,实现了跨场景信任的无缝传递。该系统开创性地采用了意图驱动的访问控制(IBAC)机制,通过深度解析智能体的访问意图来精准判定其合理性,确保AI始终在预设的轨道内运行,从根本上拦截意图偏离和被诱导的越权行为。同时,在不改造既有业务API的前提下,系统能够在执行面实现操作级与行级的动态细粒度鉴权,彻底消除静态授权带来的权限冗余,极大缓解了传统API带来的数据泄露风险。

针对《大模型服务与应用安全评测技术规范》中对多场景、全流程安全评测的要求,亚信智能体安全管控平台聚焦于智能体“事前扫描、事中防护、事后审计”的全生命周期闭环。


事前阶段:平台具备对智能体、大模型、MCP工具及知识库等AI资产的全面纳管与评估能力,通过静态扫描与动态沙箱双重检测机制,深入分析代码漏洞、供应链风险及工具冲突,严把准入关。

事中阶段:平台依托专为智能体交互场景训练的专业AI检测模型,化身为高可靠的“安全网关”,实时研判流量,检测能力全面覆盖TC260标准所定义的五大类三十一小类内容合规风险、个人隐私及越狱攻击,并能即时执行阻断、脱敏或智能代答等自动化处置。

事后阶段:则基于丰富的审计日志进行深度溯源,支撑行为审计与策略调优,构建了不断自增强的防御闭环。

看不见的资产,谈何安全。为了彻底消除企业内盲目上线AI应用带来的“影子Agent”与“僵尸资产”盲区,亚信AI-BOM提供了一套覆盖AI资产从发现到退役全生命周期的闭环治理体系。


系统通过主被动融合技术,在无需业务改造或人工录入的前提下,实现部署即自动发现企业内网中的大模型、MCP工具、API接口等AI资产。平台基于统一的数据模型建立全景画像,智能关联资产与代码、镜像及调用服务的依赖链路,让每一次版本迭代与权限变更皆清晰可见。此外,系统内置了等保2.0、欧盟《AI法案》及金融与运营商等行业监管规则,所有操作全程留痕,能够一键输出符合国内国际双重合规要求的专业审计报告。


大模型与智能体安全建设正式进入“有标可依、有章可循”的标准化时代。在这场AI落地的技术长跑中,亚信已将前沿的标准要求完全融入到了自身的产品中。无论是政务服务还是金融、医疗、教育等重点领域,亚信智能体安全整体解决方案均能为企业提供合规无忧、动态演进的顶层安全防护,持续为千行百业的AI应用健康发展保驾护航。

你知道你的Internet Explorer是过时了吗?

为了得到我们网站最好的体验效果,我们建议您升级到最新版本的Internet Explorer或选择另一个web浏览器.一个列表最流行的web浏览器在下面可以找到.