文章总结: 长亭科技在云栖大会分享AI安全实践,提出从能用迈向敢用,强调以AI提升安全能力并以安全保障AI应用。核心要求为资产可见、权限可控、行为可审计,覆盖开发、运行与响应全生命周期,并联合阿里云推出专有云大模型应用防火墙,推动云上云下一体化安全建设。
综合评分: 85
文章分类: 安全建设,解决方案,ai安全,云安全,应用安全
从“能用”到“敢用”,如何补齐 Agent 的安全盲区?长亭在云栖大会给出答案
夺旗猫
夺旗猫
长亭安全观察
2026年9月23日 17:28
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
当 AI 从回答问题走向执行任务,企业需要回答两道题:如何用 AI 提升安全能力,又如何让 AI 在可控的边界内创造业务价值?
9 月 23 日,长亭科技副总裁周辛酉受邀出席云栖大会,以《从“能用”到“敢用”:AI 驱动安全跃迁,企业 AI 可控落地》为题,分享了长亭的思考与实践,并结合阿里云面向 Agent 的三层防护体系,探讨云上云下一体化的安全建设路径。
以 AI 提升安全的发现、研判与运营能力,以安全保障 AI 的开发、运行与业务应用——这是长亭“知攻善防,智能安全”在企业智能化进程中的具体实践。
01
AI 驱动安全跃迁:让攻防经验转化为持续运转的安全能力
AI 正在改变攻防双方的工作方式。漏洞发现、攻击路径分析与利用可以借助 AI 加速,防守方也需要提升风险识别和响应的速度。对企业而言,安全能力的升级,需要落实到开发、检测、防护与运营的具体环节。
长亭的出发点,是长期积累的攻防实战经验。
“知攻善防”,意味着从攻击者视角理解风险:漏洞如何被发现,攻击如何绕过防御,多个看似独立的问题又如何组成一条真实的攻击路径。这些认识,构成长亭将 AI 应用于安全的专业基础,也为模型判断提供了具体的安全场景与验证方法。
在研发环节,长亭将 AI 引入代码安全检测,推动安全检查融入代码编写、提交、评审和合并过程,让问题更早被识别和修复;在风险发现环节,将 AI 与攻击面管理、漏洞扫描等能力结合,帮助企业持续识别暴露资产与潜在威胁;在安全运营环节,通过 AI 万象 SOC 的多智能体协同研判与攻击链路溯源,辅助安全团队完成告警分析和事件调查,支持持续运营。
让 AI 理解安全,还需要让 AI 能够调用安全能力、参与安全流程。
周辛酉在分享中介绍,长亭正通过 API、命令行等方式,推动安全产品能力对接 AI 调度。将资产发现、检测分析与处置流程连接起来,才能让模型的分析结果进一步转化为可执行的运营动作,在明确的权限和策略下辅助安全团队开展工作。
这一实践背后,是长亭对智能安全的判断:产品建设与持续运营需要同步推进。通过不断积累场景数据、验证检测结果、优化处置流程,才能让 AI 的能力持续作用于企业真实的安全问题。
02
企业 AI 可控落地:防护边界延伸至 Agent 的每一次行动
AI 为安全带来新能力,也让企业面对新的防护对象。
当 AI 接入知识库、调用工具并进入业务工作流,风险就从内容输出延伸到数据访问与实际操作。一条被恶意操纵的指令,可能影响模型的回答,也可能进一步触发敏感文件外传、工具误调用或业务流程异常。
这意味着,企业需要同时关注 AI“说了什么”“访问了什么”,以及“执行了什么”。尤其在混合云环境中,模型、智能体及其工具可能分布在云端、专有云、本地机房和员工终端,单一环节的防护难以覆盖完整的执行过程。
长亭将企业 AI 可控落地的核心要求归纳为:资产可见、权限可控、行为可审计。
资产可见,是掌握企业有哪些 Agent、Skill 和 MCP 工具,以及它们连接了哪些模型、数据与系统;权限可控,是为智能体明确身份和访问边界,使工具调用与业务授权相匹配;行为可审计,是保留模型交互、工具执行和资源访问的关键记录,让异常能够被发现、追踪和复盘。
围绕这些要求,长亭将安全能力贯穿 AI 应用的开发、运行与事件响应过程。
开发阶段,将安全检查前移:结合白盒代码检测与黑盒安全测试,检查代码、依赖和应用接口中的风险,并将检查融入持续集成与交付流程。在 AI 加速代码生成的同时,让安全验证跟上研发节奏。
运行阶段,为模型交互与执行行为建立边界:通过大模型安全围栏检测输入输出风险,结合授权控制和沙箱隔离,限制工具调用、文件访问及网络连接的范围,并为高风险操作设置必要的人工确认机制。
事件发生后,以审计溯源支撑持续改进:关联模型交互、工具调用与资源访问记录,辅助还原事件过程、定位受影响的资产,并将发现的问题反馈到检测规则、权限配置和研发流程中。
在产品层面,长亭以守元大模型安全围栏覆盖模型输入输出风险,以驭元 AIDR 的资产发现、风险扫描和行为审计能力提升 Agent 运行可见性,并结合 AI 代码检测与应用安全测试等能力,支撑从开发到运行的风险治理。从风险发现到运行防护,再到事件复盘,长亭将攻防视角落实到全生命周期的安全建设中,帮助企业为 AI 明确可执行的安全边界。
03
云上云下协同:与阿里云推进 AI 安全能力落地
企业 AI 应用跨越多种部署环境,安全能力也需要随业务延伸。
基于此,长亭联合阿里云发布专有云大模型应用防火墙,企业只需将 AI 应用域名接入 WAF,无需大规模改造业务代码,即可启用防护。
结合阿里云面向 Agent 的三层防护体系,长亭从云基础设施、大模型服务和智能体应用三个层次,探讨云上云下一体化防护:基础设施层关注主机、容器与网络环境;模型服务层关注模型交互与数据流动;智能体应用层关注身份权限、工具调用与执行行为。
在这一架构下,长亭将攻击面管理、应用与主机防护、安全运营,以及面向大模型和 Agent 的安全能力相结合,推动不同层次、不同环境中的风险信息与防护动作形成联动。
04
知攻善防,智能安全:让 AI 能力与安全能力共同成长
从攻防研究到产品研发,从安全建设到持续运营,长亭正在将长期积累的专业能力融入 AI 时代的安全实践。这一探索也延伸至生态合作。周辛酉在分享中提到,长亭正推动将积累的安全攻防数据用于支持国内大模型厂商提升安全领域能力,并通过开源产品与工具,让更多开发者参与智能安全实践。
AI 驱动安全跃迁,要求安全体系具备更强的发现、分析与协同能力;企业 AI 可控落地,则要求这些能力真正覆盖模型、数据、工具与业务流程。二者共同构成长亭智能安全的实践方向。
未来,长亭科技将继续立足“知攻善防,智能安全”,深化 AI 与安全技术的融合,携手阿里云等生态伙伴,推进全生命周期、云上云下一体化的安全能力建设,让企业在可见、可控、可审计的基础上,将 AI 的潜力转化为持续的业务价值。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:长亭安全观察 夺旗猫
夺旗猫《从“能用”到“敢用”,如何补齐 Agent 的安全盲区?长亭在云栖大会给出答案》