文章总结: 亚信安全作为核心起草单位参与中国互联网协会两项大模型安全标准制定,获颁团体标准编写证书。公司推出ATF智能体信任框架、智能体安全管控平台及AI-BOM资产治理方案,覆盖事前扫描、事中防护、事后审计全生命周期,应对提示词注入、敏感泄露等新型威胁。建议企业采用该方案实现合规无忧的AI安全防护。 综合评分: 81 文章分类: AI安全,安全建设,技术标准,解决方案
会员动态丨亚信安全参与两项大模型安全技术标准制定 全面加速智能体安全技术落地与实践
武汉网络安全
2026年7月31日 18:38 湖北
在小说阅读器读本章
去阅读
近日,亚信安全作为核心起草单位,深度参与了中国互联网协会两项智能体核心安全标准的编写工作,并获颁《大模型安全护栏能力技术规范》与《大模型服务与应用安全评测技术规范》两项团体标准编写证书。 这两项规范的参编,不仅标志着亚信安全在大模型与智能体安全领域的前沿性与专业实力获得国家级行业协会的高度认可,更体现了亚信安全在AI原生安全标准建设中的先导作用与深厚的技术积淀。
当前,人工智能正在从单纯的“问答工具”演变为具备自主规划、工具调用与协同决策能力的“超级数字员工”。然而,在生产力实现质的飞跃的同时,提示词注入、敏感信息泄露、工具滥用、意图偏离以及AI供应链投毒等新型内生安全威胁也随之决堤,对企业既有的安全防御体系提出了严峻挑战。在这个大模型应用向深度落地转型的关键节点,行业亟需统一、可操作、可评估的技术规范。
基于对两项标准的制定与编写经验,亚信安全不只是“出题人”,更是提供硬核解决方案的“答题人”。亚信安全紧扣两项标准的规范要求,将制度标准转化为落地生产力,推出了涵盖“智能体身份安全、生命周期管控、AI资产闭环治理”的完整技术图谱。
在标准所强调的“安全护栏与信任边界”建设层面,亚信安全在行业内首发了ATF(Agent Trust Fabric)智能体信任框架,并以此为核心打造了智能体身份安全系统。传统安全方案往往仅针对人类用户,面对具备自主思维链的智能体,其身份与访问管控存在严重空白。
亚信安全通过融合人类与非人类身份的混合身份体系,实现了跨场景信任的无缝传递。该系统开创性地采用了意图驱动的访问控制(IBAC)机制,通过深度解析智能体的访问意图来精准判定其合理性,确保AI始终在预设的轨道内运行,从根本上拦截意图偏离和被诱导的越权行为。同时,在不改造既有业务API的前提下,系统能够在执行面实现操作级与行级的动态细粒度鉴权,彻底消除静态授权带来的权限冗余,极大缓解了传统API带来的数据泄露风险。
针对《大模型服务与应用安全评测技术规范》中对多场景、全流程安全评测的要求,亚信智能体安全管控平台聚焦于智能体“事前扫描、事中防护、事后审计”的全生命周期闭环。
事前阶段
平台具备对智能体、大模型、MCP工具及知识库等AI资产的全面纳管与评估能力,通过静态扫描与动态沙箱双重检测机制,深入分析代码漏洞、供应链风险及工具冲突,严把准入关。
事中阶段
平台依托专为智能体交互场景训练的专业AI检测模型,化身为高可靠的“安全网关”,实时研判流量,检测能力全面覆盖TC260标准所定义的五大类三十一小类内容合规风险、个人隐私及越狱攻击,并能即时执行阻断、脱敏或智能代答等自动化处置。
事后阶段
则基于丰富的审计日志进行深度溯源,支撑行为审计与策略调优,构建了不断自增强的防御闭环。
看不见的资产,谈何安全。为了彻底消除企业内盲目上线AI应用带来的“影子Agent”与“僵尸资产”盲区,亚信安全AI-BOM提供了一套覆盖AI资产从发现到退役全生命周期的闭环治理体系。
系统通过主被动融合技术,在无需业务改造或人工录入的前提下,实现部署即自动发现企业内网中的大模型、MCP工具、API接口等AI资产。平台基于统一的数据模型建立全景画像,智能关联资产与代码、镜像及调用服务的依赖链路,让每一次版本迭代与权限变更皆清晰可见。此外,系统内置了等保2.0、欧盟《AI法案》及金融与运营商等行业监管规则,所有操作全程留痕,能够一键输出符合国内国际双重合规要求的专业审计报告。
大模型与智能体安全建设正式进入“有标可依、有章可循”的标准化时代。在这场AI落地的技术长跑中,亚信安全已将前沿的标准要求完全融入到了自身的产品中。无论是政务服务还是金融、医疗、教育等重点领域,亚信安全智能体安全整体解决方案均能为企业提供合规无忧、动态演进的顶层安全防护,持续为千行百业的AI应用健康发展保驾护航。
往期回顾
喜报!武汉市网络安全协会党支部荣获“武汉市先进基层党组织”称号
备战时间加码!2026 年“黄鹤杯”报名截止期延至7月15日! AI攻防+实物靶标等你来战!
2026年“黄鹤杯”网络安全人才创新大赛Q&A问答
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:武汉网络安全 《会员动态丨亚信安全参与两项大模型安全技术标准制定 全面加速智能体安全技术落地与实践》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论