瑞数信息发布全新AI安全产品体系与技术体系

来源:环球网2026-09-09 11:04

【环球网科技综合报道】9月9日消息,瑞数信息于日前正式发布全新AI安全产品与技术体系,并结合《Bots & Agents自动化威胁报告》对AI时代的自动化威胁趋势进行解读。

在瑞数信息看来,当AI开始成为数字世界中的重要交互主体,安全的核心问题已经不只是“如何发现攻击”,而是进一步回答:谁在访问、为什么访问、能够做什么,以及是否值得被信任。

AI带来的安全变化正在呈现内外双向发展的特征:一方面,攻击者利用AI驱动的自动化工具发起更加隐蔽、持久的探测与渗透;另一方面,企业引入或自研AI Agent,也需要解决智能体身份、权限、行为及可信度等问题。

基于此,瑞数信息以“AI+动态信任”为核心,构建涵盖AI智能对抗、智能体可信访问网关(BATM)、智能体生命周期管理系统(AITM)和AI安全网关在内的全新AI安全产品体系。

其中,瑞数AI智能对抗系统通过AI智能分析、大模型决策与动态安全能力,将识别从请求级检测拓展至事件级全域分析、多请求聚合和长周期行为建模,并形成“识别、分析、决策、对抗、复盘”的智能对抗闭环。针对持续性AI攻击,系统还可通过动态响应码、虚假成功页面、延迟响应、AI投毒与污染、无限深度陷阱等方式实施弹性对抗,增加攻击者分析与调试成本。

智能体可信访问网关(BATM)面向企业内外部不同访问主体,识别人、Bot、Agent,并通过持续信任评估以及放行、限速、限权、阻断等策略进行动态管控,实现对数字资产访问行为的统一治理。对内部可信业务 Agent提供AI友好的内容转换,降本提效,赋能AI业务。

对于企业内部不断增加的自研Agent、授权Agent甚至“影子Agent”,AITM智能体生命周期管理系统覆盖智能体从登记审验、评估准入、运行校验、权限治理到过程审计的全过程,在Skill上线前进行静态规则扫描、行为检测、LLM语义判断和沙箱动态执行进行准入控制,在Agent运行过程中持续开展身份、工具权限和行为校验,并通过审计追溯与即时吊销等机制,实现智能体全生命周期安全管理。

瑞数AI安全网关定位于企业级AI应用与大模型服务及与智能体协作的统一控制平面,覆盖模型、MCP工具、Agent以及HTTP服务等资源,通过统一接入、安全围栏、智能路由、用量管控和调用追踪等能力,为企业AI应用建立统一的安全控制入口。

从攻击防护到行为分析,再到Agent访问和生命周期管理,瑞数信息正在将动态安全能力延伸至AI交互的不同环节,推动安全从单点防护走向协同治理。

据悉,AI安全产品体系背后,是瑞数信息对自动化威胁演进趋势的持续观察。

《Bots & Agents自动化威胁报告》显示,随着AI Agent进入互联网,传统Bot与AI Agent正在共同改变数字世界中的流量和交互结构。与传统Bot相比,Agent不仅具备自动化能力,还具备一定的理解、决策和执行能力,因此同时具有“攻”与“防”的双重属性。

另外,AI安全威胁已经从理论走向现实,攻击呈现极速化、规模化、隐蔽化、智能化等特征。发布会以相关自主攻击、失控攻击事件为例,展示AI从辅助工具向独立攻击者演进的趋势。

在此背景下,瑞数信息提出,AI时代的安全防护需要从“检测阻断”进一步走向“信任评估与动态治理”。这既意味着要识别人、Bot、Agent等不同主体,也需要结合身份、意图与行为进行持续判断,并通过动态策略实现可信访问和安全管控。(青云)