在“华为数据通信创新峰会2026・亚太”期间举办的CXO圆桌会议上,华为数据通信产品线安全产品领域首席XDR架构师谈晶发表“构建AI时代智能体的零信任安全防护体系”主题演讲,面向亚太行业客户与产业伙伴,分享华为Agentic AI时代零信任安全防护体系。
当前,具备AI自主决策能力的智能体加速演进,为产业数字化注入全新动能的同时,也带来了前所未有的安全挑战。数据显示,全球AI相关攻击事件同比激增89%,成为企业面临的首要安全风险之一,Agent权限失控、提示词注入攻击、个人和企业敏感数据泄露、Agent部署在数据中心带来的横向渗透等新型风险持续凸显。
针对上述挑战, 华为安全以自身AI安全建设实践为蓝本,践行从“概率性防护”向“确定性防护”的战略转型,构建AI零信任确定性多层防护基石——事前向左主动识别供应链风险并收敛暴露面,事中保障零信任最小授权访问、运行时AI流输入输出内容安全,事后向右强化审计追溯与灾难恢复,确保即便遭遇安全攻击,基础设施与业务功能仍能保持韧性运行。最终实现Agentic AI的可观测性、可管理性与可控性,为智能体在企业生产环境中的合规部署与持续运营奠定坚实基础。
身份与访问控制层面:规划落地智能体NHI非人类身份认证,通过端网安联动构筑园区、数据中心接入意图级的零信任访问管控体系。实时评估智能体的任务意图、目标访问工具与安全风险等级,动态生成和调整授权JIT(Just-in-time)访问控制策略,实现智能体最小授权访问,确保身份、意图、访问行为的合规和一致性。
网络防护层面:华为HiSecEngine AI防火墙基于NP转发引擎,搭配SSL服务加速、TCP加速、模式匹配等7大加速引擎,全面提升威胁防护性能。新增Shadow AI 识别和管控能力,增强AI流入侵防御、恶意skills拦截和网络防窃密能力。华为HiSecEngine USG6800G系列AI防火墙威胁防护性能高达135Gbps,SSL解密性能是业界同类型产品的1.5倍,有效支撑AI时代大流量、高加密场景下的安全防线建设。
AI应用运行时防护层面:针对AI流中的提示词攻击(直接、间接、多模态等)、多轮对话渐进式攻击等新型威胁,华为推出AI Guard护栏方案,通过规则匹配、机器学习分类与大模型研判构建多级防线,有效拦截恶意指令,违规有害内容、阻断敏感数据泄露路径。同时,依托分层算子硬件加速,满足高并发、低延迟生产级性能要求。在行为层面,通过AIDR从OS内核和应用层双视角监控Agent本地行为,实时拦截高危进程调用、敏感文件访问、可疑系统调用和异常内存操作,有效防护容器逃逸、高危命令执行、敏感文件篡改和窃取等风险。
AI运营安全层面:基于AIDR、AIFW、AI护栏数据采集聚合,构筑端到端AI资产和漏洞识别、AI行为链上下文可视,依托新一代图数据库与图推理技术,溯源多跳攻击路径,保障恶意行为端到端可观测、可追溯、可审计。
未来,华为将持续深耕AI安全技术创新,助力客户构建透明、可信、可控的AI智能体安全环境。
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如有疑问请发送邮件至:bangqikeconnect@gmail.com