天翼洞察|140万亿Token背后,谁在守护AI的安全底线?

admin 2026-08-04 08:22:32 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文分析了Token调用量激增(2026年3月日均突破140万亿)带来的AI安全挑战,包括Token滥用盗刷、AI驱动攻击升级、超七成智能体存在漏洞及合规要求趋严。指出当前市场存在结构性供给缺口,并介绍了中国电信天翼安全推出的天翼智安2.0体系,以1+1+X架构构建智能体全生命周期安全防线,强调安全成为产业高质量发展的核心竞争力。 综合评分: 82 文章分类: AI安全,安全建设,解决方案,网络安全,数据安全


cover_image

天翼洞察 | 140万亿Token背后,谁在守护AI的安全底线?

中国电信安全

2026年7月30日 18:24 浙江

在小说阅读器读本章

去阅读

2026年3月,全国Token日均调用量突破140万亿。这个数字意味着什么?意味着平均每秒钟有超过16亿次AI调用正在发生,每一次调用背后,都牵动着数据流转、模型推理和权限校验。

但很少有人注意到另一个数字——据Gartner统计,2025年AI赋能型网络攻击同比增长327%,超七成AI智能体自身存在安全漏洞。

一边是Token调用量两年暴涨千倍,一边是安全威胁以同样的速度渗透蔓延。增长曲线与风险曲线正在同步攀升,而中间的安全防线,远没有跟上节奏。

真实缩影:一家科技公司内部数据库权限配置不当,导致海量日志数据在公网暴露,其中包含用户聊天记录及内部系统敏感信息。一个AI智能体无需人类指挥,就自主完成了从漏洞利用到数据库加密的全套勒索攻击……

这些问题不是偶发故障,而是智能体时代安全体系缺位的必然结果。

说到底,智能体上线容易、安全把关难;Token调用量猛增、黑产盗刷也在猛增。AI智能体能不能安全上线、靠不靠得住、出了事能不能追责——这是整个AI产业从”内容生成”迈入”智能体执行”时代面临的共性难题,也是挡在每一家企业面前的现实考题。

在拆解天翼安全的破局思路前,先来盘点 Token 产业高速增长催生的各类安全新挑战。

安全威胁全域渗透,已成为制约Token产业发展的核心瓶颈

我国Token调用量正在以指数级速度重塑智能经济的运行逻辑。从2024年初日均约1000亿,到2025年底跃升至100万亿,再到2026年3月突破140万亿,两年增长超千倍。IDC预测,2026年中国公有云大模型调用量将突破40000万亿,同比增长超过20倍。然而,伴随产业爆发式增长,安全威胁正以同样的速度全域渗透,集中暴露为四个层面的风险:

1

Token滥用与盗刷:黑产正在蚕食智能经济的”流通货币”

黑色产业链已形成从恶意注册、身份盗用到Token批量套现的完整链路,不仅造成直接经济损失,更挤占正常业务算力配额。

2

AI驱动的攻击升级:传统安全防线面对智能化攻击正在失守

Gartner 2025年报告显示,AI赋能型网络攻击同比增幅达327%。攻击者利用大模型生成高度个性化的钓鱼邮件,内容措辞、语气甚至发件时间都经过精确模拟,传统规则引擎几乎无法识别。

3

数据与模型安全风险:超七成智能体自身存在安全漏洞

行业统计显示,超70%的AI智能体自身存在安全漏洞,数据隐私泄漏、模型窃取、供应链风险交织。具体表现为五个方面:

智能体资产看不清

企业内部运行着多少智能体、调用了哪些模型、访问了哪些数据,管理者往往无法全面掌握。

身份权限管不住

智能体获得过度授权后可跨系统访问敏感数据,缺乏最小权限约束。

调用链路不透明

智能体与外部模型、数据源之间的交互路径缺乏端到端监控。

数据泄露难防范

训练数据和推理结果中可能包含隐私信息,缺乏脱敏与隔离机制。

行为失控难追溯

智能体执行异常操作后,无法还原完整的行为链路用于定责与整改。

4

合规要求日益严格:数据不出域已成关键行业的刚性红线

政务、金融等行业对数据不出域、可审计、可追溯的要求不断提高,而主流AI服务多为云端部署,与属地化合规要求存在冲突。类似的合规与效率矛盾,在金融风控、医疗诊断等场景中同样普遍存在。

政策锚定:安全从”可选项”升级为产业高质量发展的核心竞争力

安全威胁的加剧,在政策层面亦得到系统性回应。2026年5月,《人工智能计量体系和能力建设指引(2026版)》印发,明确 AI 性能 “可测量、可比较、可追溯” 核心要求,着力破解算法“黑箱”、决策可解释性不足等难题,全面抬高AI 产业质量与安全门槛。

在2026年中国发展高层论坛上,国家数据局正式明确Token中文标准名称为“词元”,并指出:行业需摒弃粗放发展模式,构建可持续商业模式,而安全增值服务既能满足重点行业合规要求,又可对冲基础词元业务低毛利短板。

从产业趋势来看,集约化运营逐步取代分散采购模式成为行业主流,加之全栈国产化安全基座升级为关键领域“准入刚需”,安全能力也正从基础配套转变为企业核心竞争力。

现有方案难以支撑,企业级Token安全市场存在结构性供给缺口

当前企业级Token全生命周期安全市场存在明显的结构性空白,不同路径的方案各有侧重,难以满足不同规模企业的多元化需求。

1

纯云端SaaS方案:灵活便捷,但合规适配存在短板

云端 SaaS 部署简便,但数据需上云,难以满足政企数据不出域合规要求。虽然部分厂商已提供私有化部署选项,但往往意味着更高的采购成本与更长的交付周期,对中小企业而言门槛仍然偏高。

2

开源自建方案:灵活可控,但持续运营能力不足

部分技术能力较强的企业选择基于开源框架自建安全体系,短期内在灵活性上有优势,但难以持续更新防护规则,且运维人力成本随业务规模持续增加。

3

第三方专业方案:专注深入,但与Token服务融合度有限

第三方综合性安全厂商通常仅提供专业安全方案,普遍存在适配性差、部署周期长、难以与 Token 服务深度融合等短板。

4

运营商”网安一体”方案:安全原生嵌入网络层,兼顾合规性与经济性

运营商依托全域网络资源与属地化服务能力,可将安全能力原生嵌入网络层,实现端到端的全链路安全防护,从根源上规避数据出域风险。同时,安全服务依托运营商自有网络基础设施,在长周期运营视角下具备更优的综合表现,兼具合规性、经济性与易用性,是云厂商短期内难以复制的核心能力。

天翼智安2.0:以”1+1+X”体系构建智能体全生命周期安全防线

围绕上述行业痛点与政策要求,天翼安全率先行动,持续强化人工智能安全治理,形成了“1+1+X”的天翼智安AgentSec2.0安全体系——即一套Agent MSS智能体安全运营体系、一个AgentSec One智能体安全平台、以及面向多行业的X类安全产品和场景化解决方案,构建“可发现、可信任、可控制、可追溯、可运营”的智能体安全体系。

让安全成为智能体时代产业高质量发展的核心竞争力

作为建设网络强国、科技强国、数字中国和维护网信安全的“国家队”和“主力军”,中国电信是首家落地Token配套安全增值服务的运营商。

未来,中国电信天翼安全科技有限公司将坚持以“安全 for AI、AI for 安全”双轮驱动,持续完善安全产品矩阵,系统构建企业级AI安全治理体系,积极参与国家AI治理框架与规则制定,构建安全能力开放生态,让安全成为智能体时代产业高质量发展的核心底座。

排版:张子悦

编辑:陈师慧

校对:李雪

执行主编:田金英

主编:冯晓冬

推荐阅读

2026中国互联网大会|智能体安全发展论坛在京举办

WAIC 2026|中国电信天翼安全Token安全路由器发布,护航企业AI应用安全落地


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:中国电信安全 《天翼洞察 | 140万亿Token背后,谁在守护AI的安全底线?》

评论:0   参与:  0