文章总结: 文章指出Agent时代安全边界从模型出口扩展到业务现场,国内七家安全厂商从运营提效、攻防对抗、网关防护、身份信任等不同路径布局AI安全,建议企业按盘点智能体、发身份权限、加网关、AI运营降噪、留审计日志五步落地。
综合评分: 85
文章分类: AI安全,安全建设,解决方案,安全运营
大模型开始调工具、写代码、跑流程,传统防火墙不够用了
原创
guowei
guowei
网络安全直通车
2026年9月18日 16:30
河北
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
Anthropic、OpenAI、xAI这些平时互相较劲的玩家,最近罕见地一起谈“慢一点”。大模型公司自己都开始担心安全节奏,说明事情已经不是“内容合规”那点事了。 真正的变化是:AI从“会回答”走到“会执行”,Agent能自己规划、调工具、跑浏览器、写代码、调API。以前怕它嘴瓢,现在怕它动手——安全边界一下子从“模型出口”裂到了“业务现场”。
对政企来说,这意味着三件事同时发生:第一,告警不再只是日志,可能是Agent真的发了邮件、删了库、调了接口;第二,攻击面不再只是端口和应用,还包括提示词、技能插件、MCP工具、记忆体和权限链;第三,责任不再只追“谁配错策略”,还要追“哪个智能体、以什么意图、调了什么工具、产出什么结果”。
国内安全厂都在重画这张图。把深信服、绿盟、启明星辰、天融信、奇安信、亚信、安恒放一起看,大致是两条线交织:一条“用AI做安全”,解决人不够、告警多、研判慢;一条“做AI的安全”,解决大模型、智能体、网关、身份和审计。
深信服:先用安全GPT把运营疲劳按下去
深信服的切口很务实——安全运营人不够、误报多、半夜被叫醒。安全GPT做流量未知威胁检测、钓鱼识别、智能告警降噪、事件自动化研判,配合MSS托管,把大量原始告警聚成少量事件。官方给过的口径是:安全GPT可承载大量日常运营操作,基于AI Agent构建“虚拟安全专家”做7×24值守;托管场景里用“60万条日志→聚合→少量事件”的思路降噪,再有人审兜底。 它不追求炫技术,追求把初级工程师从告警海里捞出来,用“初诊医生”替代重复劳动。
绿盟:以毒攻毒,让AI替你打AI
绿盟走攻防两端。风云卫做AI赋能安全,清风卫做AI自身安全;落到产品,智能渗透系统AI-PTS/2.0用SecLLM和多智能体做自然语言下发渗透任务、Web/API漏洞挖掘、业务逻辑漏洞检测,从“按规则执行”往“按目标推理”走。 网安周材料里,绿盟把智能渗透、智能代码审计、智能蓝军、定向漏洞挖掘捆成一套“发现—验证—沉淀—进化”的飞轮,并用CyberGym、黑客松等基准讲实战率。 对防守方来说,它的价值是用攻击者的自动化对抗攻击者的自动化,而不是靠人写规则追新漏洞。
启明星辰:织全网,从MAF到安星智能体
启明星辰偏体系化。AI应用安全侧有“新三件套”思路:MAVAS做上线前风险评估与加固,MAF做大模型应用防火墙,MASB/MADA做访问代理与脱敏,MACW做内容水印溯源;MAF本身做提示词注入、过度代理、敏感信息防泄漏、系统提示词泄露、算力DoS等实时拦截,尤其对Agent调工具做权限比对。 运营侧用泰合/盘古AIDK/安星智能体矩阵做告警研判、威胁情报、资产测绘、合规审计。 它不抢单点最炫,抢的是“上线前—运行时—审计后”全链路都能接住。
天融信:天问+网关,按全周期管
天融信把天问大模型当安全中枢,配“大模型研判+小模型检测”,再做20+安全智能体承接告警分诊、威胁研判、溯源; 大模型安全网关拿过公安三所增强级围栏认证,做识别—保护—检测—响应—恢复闭环,支持文档/图片/音视频多模态检测、敏感脱敏、透明代理零改造。 官方材料给过降噪率、钓鱼检出、未知威胁检测、微隔离策略提速等运营指标, 整体调性是“训练—部署—应用—评估”都给套件,而不是只卖一个盒子。
奇安信:两条腿,既当保安又当教练
奇安信用“安全智能+智能安全”双线:Q-GPT/Q-Agent驱动AISOC、威胁研判、自动化渗透;AI+代码卫士在部分金融机构做漏洞发现提效。 给大模型本身做的是大模型卫士/GPT-Guard+AI安全网关,覆盖提示注入、越狱、上下文污染、敏感数据过滤、提问回复审计、访问异常; 网关侧再把Token成本、调用行为、审计留痕管起来。 它适合大体量政企:一边把安全运营AI化,一边把大模型流量收口。
亚信安全:给Agent发工牌,做信任框架
Agent泛滥后最麻烦的是“谁在干”说不清。亚信提ATF(Agent Trust Fabric),六维是身份可信、意图对齐、生成有界、行为可控、链路可审、责权可溯; 落地包括智能体身份平台、混合身份、意图合约InBAC、思维链审计CoT、AI-BOM自动发现,以及智能体身份码节点。 它解决的是影子智能体、共享高危权限、MCP/API批量调用、嵌套智能体意图篡改这些新问题时,传统4A和防火墙都够不着的部分——先确权,再授权,再全程留痕。
安恒信息:恒脑当总指挥,智能体管智能体
安恒的恒脑定位安全智能体平台,预置原子级安全智能体,做任务拆解、工具调用、渗透测试、应急响应、代码审计、API/DLP/数据分类等协同; 配合数盾3.0和大模型安全治理“四横四纵”,覆盖感知—防御—治理—运营。 它强调“以AI管理AI”,在亚运、大运、亚冬等重保场景孵专用智能体, 思路是用多个垂直智能体替代单人大团队,适合重保、政务、金融这种任务链复杂的环境。
放到一张图里看
降告警、提研判:深信服安全GPT、天融信天问、奇安信Q-GPT/AISOC、启明星辰安星、安恒恒脑
主动攻防、找漏洞:绿盟AI-PTS/风云卫、奇安信自动化渗透、安恒恒脑渗透原子体
大模型流量与内容护栏:启明星辰MAF/MASB、天融信网关、奇安信卫士/网关、绿盟清风卫网关
智能体身份与权限:亚信ATF最聚焦,启明星辰智能体安全三件套、绿盟AIDR、安恒/奇安信网关做调用审计补充
全周期合规:天融信评估+网关+API审计,启明星辰事前评估到水印溯源,亚信事前意图对齐到事后责权追溯
说到底,Agent时代的安全不是再加一道防火墙,而是把“身份、意图、工具、数据、日志、责任”六件事重连一遍:谁派Agent、允许调什么、输入输出什么、用了哪些凭证、出了什么事、出事找谁。前面七家只是切法不同——有的从运营提效切,有的从渗透攻防切,有的从防火墙切,有的从身份信任切。
最后泼点冷水:这类产品最怕“演示惊艳、上线拉胯”。Agent安全要真落地,建议企业按五步做,别一上来买大平台——先盘点有哪些智能体/插件/MCP(解决影子Agent),再给每个Agent发身份和最小权限(参考亚信式信任、启明星辰过度代理拦截),第三在模型前后加网关做提示注入、敏感数据、Token审计(奇安信/天融信/启明星辰),第四用AI运营降告警但保留人工兜底(深信服/天融信/奇安信),第五把所有调用链留思维链和操作日志,出事能溯源定责(亚信CoT、启明星辰水印、安恒协同)。
AI跑得越快,安全越不能靠喊口号。边界碎了不可怕,可怕的是用旧边界的直觉管新执行体。慢工、苦活、可验证,才是Agent安全真正的底盘。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网络安全直通车 guowei
guowei《大模型开始调工具、写代码、跑流程,传统防火墙不够用了》