6月21日,在華為開發(fā)者大會2025期間,“華為云AI-Native安全:AI賦能安全,安全護航AI”高峰論壇于東莞松山湖隆重舉行。華為云安全服務產品部副部長孟祥勇、中國網絡空間安全協(xié)會人工智能安全治理專委會副秘書長夏文輝、深圳市中燃科技副總經理陽志亮、Grab工程總監(jiān)李沐祺、斗象科技創(chuàng)始人兼CEO謝忱、奇安信集團首席技術專家陳志華等行業(yè)領袖齊聚一堂,共同探討大模型時代下云原生安全體系的重塑之道,聚焦端到端大模型安全、一體化安全運營及全生命周期數據安全。大會上,華為云重磅發(fā)布“大模型防火墻”與“隱私合規(guī)服務”兩大新品,客戶與合作伙伴也分享了基于華為云構建的安全體系與實戰(zhàn)經驗。
AI雙刃劍:機遇與風險并存
人工智能正以前所未有的深度和廣度重塑經濟社會,在驅動創(chuàng)新、提升效率的同時,其伴生的安全風險也日益凸顯。夏文輝副秘書長指出,AI安全保障缺失、生成式AI的模型缺陷與數據投毒等內生風險,以及深度偽造、倫理失范等應用風險相互交織,使AI安全治理成為全球共識。中國憑借全球最大的互聯網應用生態(tài)和最完整的工業(yè)體系,為AI發(fā)展與安全治理提供了獨特動能。
中國網絡空間安全協(xié)會人工智能安全治理專委會副秘書長夏文輝
應對挑戰(zhàn)需系統(tǒng)性思維與多方協(xié)同。夏文輝強調,各方需切實承擔安全主體責任,建立健全內部治理體系;同時應加快完善法規(guī)監(jiān)管,動態(tài)調整策略以平衡創(chuàng)新與安全;深化全球協(xié)同,將中國實踐融入國際規(guī)則,共同構建生態(tài)級防御體系。
華為云AI-Native安全:可信賴的智能基石
面對大模型浪潮下的嚴峻安全形勢,華為云安全服務產品部副部長孟祥勇闡述了其創(chuàng)新升級的“AI-Native安全架構”。該架構以“AI賦能安全”和“保障AI安全”為核心,依托“一個中心,七層防線”的全棧云原生安全體系,實現能力躍遷。
華為云安全服務產品部副部長孟祥勇
• AI賦能安全:華為云重磅發(fā)布隱私合規(guī)服務PCMC,隱私一站式治理
隱私合規(guī)服務集成了華為多年的出海經驗積累。在全球化支持方面,華為云平臺預置了26個主要國家的合規(guī)套件。針對每個國家的特殊要求,提供"一國一策"的定制化解決方案。通過AI的力量,讓合規(guī)變得更智能、更高效、更精準:
1. 智能評估隱私風險:AI自動生成標準化的風險項和等級評定,解決不同部門評估標準不統(tǒng)一的問題,將風險評估的主觀誤差降低80%。
2.智能生成和優(yōu)化隱私聲明:通過AI算法智能生成和優(yōu)化隱私聲明內容,消除人工描述的差異和漏洞,將原本需要數小時的手工操作縮短至幾分鐘,同時大幅降低數據錄入錯誤的風險,法務審核效率提升50%以上。
3.智能解讀隱私術語:AI自動解釋專業(yè)合規(guī)術語,讓業(yè)務人員能夠快速理解復雜的合規(guī)問卷,平均節(jié)省60%的理解時間成本。
•安全護航AI:華為云為大模型應用全生命周期構建端到端防護;重磅發(fā)布大模型防護墻,全??v深防御,保護AI應用穩(wěn)定可靠
1.運行環(huán)境: 以“安全云腦”為核心,協(xié)同七層防線,保障運行環(huán)境穩(wěn)定防入侵。
2.語料數據: 運用加密、水印、血緣追溯等技術,確保數據全生命周期安全可信,防泄露、防篡改。
3.模型推理:重磅發(fā)布的“大模型防火墻”以四層立體防護:應用攻擊防御層、提問語義分析層、內容深度過濾層、數據隱私保護層構筑起AI免疫屏障。覆蓋各類攻擊,提示詞攻擊檢出率>90%,防護延時<20ms。
4.大模型安全運營:通過對抗訓練、監(jiān)督微調增強模型魯棒性、緩解幻覺,結合對抗測試、滲透測試等評測機制,持續(xù)優(yōu)化,確保模型可靠可控,對齊人類價值觀,健壯、安全、合規(guī)地服務各行各業(yè)。
行業(yè)實踐:安全為智能化升級護航
中燃科技副總經理陽志亮分享了與華為云共建AI安全防護體系的實踐。針對AI資產跨邊界場景的三大類風險(如使用外部AI能力、內部數據用于訓練、內部模型被外部使用),雙方合作構建“1組策略—3個控制點—1套服務”框架:確立“來源清潔、服務匹配、防護一致”原則;在開發(fā)流程嵌入模型引入、應用準入等關鍵控制點;聯合打造AI防護平臺,覆蓋訓練、運行、資產防護層,有效應對投毒攻擊等威脅,為能源行業(yè)智能化筑牢安全根基。
中燃科技副總經理陽志亮
東南亞超級APP Grab工程總監(jiān)李沐祺闡述了AI在其核心運營中的十年實踐。面對責任歸屬、虛假信息、網絡安全漏洞及知識產權等風險,Grab通過持續(xù)強化AI治理架構,明確責任主體,確保技術部署合規(guī),不斷提升運營效能與用戶體驗,構建安全與韌性并重的數字化平臺。
Grab工程總監(jiān)李沐祺
斗象科技CEO謝忱提出AI正驅動安全運營從L0(人工操作)向L4(全自主AI SOC)演進。斗象科技攜手華為云,融合華為云安全云腦能力與斗象智能體組件,構建模塊化安全智能體(如日志解析、威脅研判),實現威脅檢測、分析、響應的全流程自動化閉環(huán),顯著提升效率、縮短響應時間(MTTR)。
斗象科技CEO謝忱
奇安信首席技術專家陳志華聚焦大模型廣泛部署帶來的新型風險,如提示詞注入、漏洞端口攻擊等。他提出需重點防范“數據泄露、業(yè)務中斷、依賴誤判”三類風險,防護思路在于構建多層檢測防御護欄與核查評估機制。大模型應用安全評估應涵蓋模型自身、組件/接口、智能體、基礎環(huán)境及對抗攻擊隊五大維度,為提示詞、應用、訓練及數據提供全面保障。
奇安信首席技術專家陳志華
在AI重塑世界的浪潮中,安全與智能已深度交織,互為表里。華為云AI-Native安全架構所倡導的“AI賦能安全,安全護航AI”,正構建起智能時代的堅實底座:一方面,AI驅動安全防護躍升,以智能識別、主動免疫破解傳統(tǒng)安全困局;另一方面,為AI系統(tǒng)打造全生命周期縱深防御,確保大模型在開發(fā)、訓練、部署、推理各環(huán)節(jié)堅如磐石。這不僅是技術的融合創(chuàng)新,更是華為云打造“安全可信”數字世界的核心引擎。華為云將持續(xù)攜手客戶和伙伴,以AI-Native安全為舵,護航千行百業(yè)在數字浪潮中行穩(wěn)致遠,讓創(chuàng)新的光芒安全地照亮智能未來。
(免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。 )