保旺达出席首届AI Safety & Security大会,共话AI安全范式研究与工程化实践
更新时间:2026-08-06 来源:原创 编辑:管理员 浏览:11

2026年7月31日至8月1日,第一届AI Safety & Security人工智能安全与风险治理大会在北京举行。作为国内数据安全领域的深耕者与AI安全前沿探索者,保旺达受邀出席本次大会,围绕大模型与智能体安全范式研究与工程化实践」主题发表深度演讲,系统分享了保旺达对AI时代网络安全行业发展的前沿思考与工程落地经验。

image.png

AI时代的范式重构:

从特征、策略到控制



演讲之初,保旺达指出,从2022年11月ChatGPT横空出世至今,行业经历了垂域大模型之年、智能体之年的数次浪潮更迭,简单的合规免责逻辑正在失效,未来的安全建设必须从"过程交付"转向"结果交付",从品牌背书转向业务保障与降本增效。

保旺达提出了核心观点——网络安全的防护范式正在发生根本性重构。当前,安全能力可归纳为三大方法类别:特征、策略与控制。特征范式以病毒识别、漏洞识别、攻击识别为代表;策略范式涵盖配置、调试、插装等环节;控制范式则是运行时防护,关注业务运行前、中、后的完整状态。当大模型让零日漏洞的发现成本和时间趋于零,所有基于"我有你没有"信息差的特征防御都将失去价值。特征范式将会失效,策略范式即将淘汰,控制范式才是未来

在此基础上,保旺达提出了面向未来的核心范式——基于业务边界完整性的动态控制。其核心要义在于:把安全对象从"网络段"回归到"业务实体",将安全防护从"先了解IT架构再管意图"转变为"先了解业务再管控意图"。通过定义完整业务边界、减少隐形通路与横向移动面、提供可验证的"应然访问清单",实现策略的可落地、可审计、可演进,并大幅降低业务变更成本与误伤风险。


智能体安全:

全栈治理方法论与安全围栏核心措施



2026年初,随着OpenClaw引爆全球,百虾大战骤起,智能体正式成为安全行业的新焦点。保旺达在演讲中系统阐述了Agentic-AI治理方法论,构建了从资产可见性到全链路问责的九步治理闭环

image.png

与治理方法论相配套,保旺达同步提出了AI智能体安全围栏的八大核心措施,构建纵深防御体系

■ 模型访问集中收口,消除管理盲区;

■ 策略与终端解耦,从源头解决生成内容中的信息泄露;

■ 提示词语义过滤,防止非法提示词使用;

■ 会话实时鉴权,关联资源使用权限并颁发证书;

■ 终端环境收集,在执行命令前主动发起审计并上传脚本代码;

■ 虚拟工作区隔离,通过替身接口增加输入过滤环节并保护内网分区;

■ 会话BOM与运行时检查,主动收集智能体接口目标并检测越界行为;

■ 后台进程严格配额,防止成本失控与生产稳定性风险。






这八大措施覆盖了从模型层到运行层的完整防护链条,体现了保旺达在AI安全工程化方面的深度实践能力。

盾牌-01.png

未来已来,共同看见。AI重塑一切的时代,保旺达正在把新范式转化为面向通信、金融、能源等关键行业核心场景的一体化方案,回归业务本质、聚焦工程化落地,推动安全行业走向下一个十年。



创造更安全的数字未来 身份与访问安全 · 数据安全 · 安全管理与运营 · 安全服务