资讯中心

亚信安全“智能体身份安全方案”荣膺2026年网络安全优秀创新成果大赛

来源:“亚信安全”微信公众号
2026/9/1 11:07:29
3907
导读:亚信安全“智能体身份安全平台解决方案”凭借业界首发的智能体信任框架(ATF)与覆盖“身份+意图+行为+审计”的全链路治理能力,在“人工智能安全防护专题赛”中脱颖而出,成功斩获优胜奖。
  近日,由中国网络安全产业联盟(CCIA)主办的“2026年网络安全优秀创新成果大赛”正式公布获奖名单。经过专家评审、评选结果公示,大赛共产生优胜奖53项(其中解决方案35项、创新产品18项)。亚信安全“智能体身份安全平台解决方案”凭借业界首发的智能体信任框架(ATF)与覆盖“身份+意图+行为+审计”的全链路治理能力,在“人工智能安全防护专题赛”中脱颖而出,成功斩获优胜奖。

  权威赛事,聚焦AI安全新赛道
 
  本届大赛在中央网信办网络安全协调局指导下,由CCIA主办,共设置人工智能安全防护专题赛、隐私保护设计专题赛和综合赛3个赛道。其中,人工智能安全防护专题赛面向网络安全解决方案征集,聚焦大模型、智能体、生成式AI产业化应用场景,关注AI全生命周期安全风险及行业落地中的安全与合规需求,智能体越权失控、提示注入等AI原生风险正是评审关注的重点。
 
  智能体规模化落地,传统身份体系“失灵”
 
  当AI智能体从试点试用迈入全域规模化投产,其自主规划、链式工具调用、全天候作业、跨域数据联动访问等原生能力,让传统以人为核心的IAM和粗放账号权限管控模式捉襟见肘。
 
  一方面,传统安全只管人,不管智能体、数字员工与后台自动化账号,大量AI能力绕过标准审计流程接入企业数据与API,形成“无身份、无台账、无责任人”的影子AI资产;另一方面,智能体持有的高权限可越权访问数据与接口,提示注入、意图劫持等攻击因请求本身“合法”,难以被传统WAF、EDR和API安全产品识别,多智能体协同下的审计与责任追溯也愈发困难。
 
  以“身份”为锚,重构智能体信任体系
 
  此次获奖的“智能体身份安全平台解决方案”,并非在传统IAM之外简单外挂AI能力,而是面向智能体7×24小时高并发、无人值守、跨资源联动的业务特征,对身份认证、权限编排、访问拦截、审计追溯全核心流程进行AI原生重构。
 
  方案以“身份可信、意图对齐、生成有界、行为可控、链路可审、责权可溯”为理念,构建起六大核心能力:
 
  全域身份纳管:将人类身份与非人身份(NHI)纳入统一可信数字身份治理体系,实现全链路混合身份管理;
 
  运行时动态鉴权:在不改造既有API的前提下,实现操作级、行级、列级细粒度管控,支持毫秒级策略计算;
 
  意图驱动访问控制(IBAC):围绕业务目标在事前、事中、事后把控智能体行为,拦截诱导越权、幻觉偏移等原生威胁;
 
  全链路可信审计:将思维链、工具调用链、身份传播路径锚定为可信证据链,让多智能体协作可完整溯源问责;
 
  人机共治(HITL):对批量删除、生产变更、凭据读取等高风险操作触发暂停、审批、接管或终止;
 
  资产可视:联动AI-BOM主动探测与被动监听,识别“影子智能体”,实现资产级策略管控。
 
  落地见效,让智能体“被看见、被管住、被审清”
 
  依托上述能力,该方案已在智能体直连后端API的细粒度权限控制、提示注入与意图劫持实时识别阻断、高风险操作人机共治审批、跨系统多智能体协同全链路审计等典型场景中落地应用,并在运营商等重点行业客户中完成实践验证,帮助企业在AI规模化上线中实现事前有边界、事中能控制、事后有证据。
 
  未来,亚信安全将继续以“身份”为信任基石,以AI原生能力为引擎,护航企业智能体从“创新探索”走向“业务基石”,与产业伙伴共建可信AI时代。

热门评论

上一篇:浙江省纺织印染助剂行业第35届学术年会支持单位风采 |青岛福凯橡塑新材料有限公司

下一篇:正业国际半年营收破13亿,毛利增长62.41%

相关新闻

<