(记者 林碧涓)过去,人工智能更多承担辅助角色,帮助人们搜索信息、生成内容;如今,随着大模型能力不断增强,AI智能体从“回答问题”走向“执行内容”,拥有更强的自主感知、规划和执行能力。这一转变打开了更广阔的想象空间,但也带来了新的安全挑战。
(图片来源:摄图网)
近日,国家计算机病毒应急处理中心联合多部门发布的《网络空间安全态势分析报告(2026)》等多份报告提出,目前全球网络空间安全事件呈现“规模高位、烈度上升、节奏加快”的特征,尤其是由人工智能所带来的安全风险暴露面持续扩大,给传统网络安全防护体系带来冲击与挑战。当智能体从实验室走向生产一线,安全不再是附加能力,而成为AI规模化应用必须具备的基础能力。
智能体安全迎来新课题
智能体安全的难点,在于其运行链路更加复杂。传统软件主要围绕代码漏洞、网络边界进行防护,而智能体则涉及模型、数据、工具调用、任务执行等多个环节。在实际应用中,智能体可能面临提示词注入攻击、模型输出风险、数据泄露、权限失控等问题。例如,在企业内部部署智能体时,如果缺少有效的权限管理机制,智能体可能访问超出业务需要的数据;在调用外部工具过程中,如果缺少安全审查,也可能被恶意指令诱导执行危险操作。
这意味着,AI安全的防护范式必须升级,传统以边界防护、静态规则和身份管控为核心的办公安全体系,在AI带来的新型风险面前逐渐失效。
中国电信携手公安部第三研究所、华为公司、《信息安全研究》杂志社等单位发布的《AI智能体安全治理》白皮书指出,AI智能体在环境感知、规划决策、学习记忆、任务执行等关键环节均面临安全风险,需要建立覆盖智能体全层级、全生命周期的安全治理体系。
国家网信办、国家发展改革委、工业和信息化部联合印发《智能体规范应用与创新发展实施意见》,明确智能体发展要坚持安全可控、规范有序、创新驱动、应用牵引的基本原则,并提出了4方面举措,促进智能体规范应用与创新发展。
给智能体装上“安全防护网”
再高效的智能助手,也需要配备专属的“安全保镖”。随着智能体应用不断深入,安全需求已经从单点防护走向体系化保障。
中国电信推出国内首款运营商级智能体安全解决方案——天翼智安,并升级形成“1+1+X”的天翼智安AgentSec 2.0安全体系,即一套Agent MSS智能体安全运营体系、一个AgentSec One智能体安全平台,以及面向多行业的X类安全产品和场景化解决方案,构建“可发现、可信任、可控制、可追溯、可运营”的智能体安全闭环。
在技术探索上,中国电信也在不断突破边界,今年上海世界移动通信大会(MWC)期间,中国电信研究院联合中兴通讯等产业伙伴发布跨端群智可信协同创新方案,依托中国电信云网融合中试平台及中兴通讯“六位一体”终端智能体安全架构,搭建全流程的跨端群智可信协同系统,实现了AI手机、AI眼镜、康养机器人之间的可信协同,已在合作厂商手机、AI眼镜及康养机器人上落地应用。
值得一提的是,中国电信基于智传网(AI Flow)理论基础,创新研发一套专为智能体打造的安全诊断基准,相当于给 AI 装上了专属“黑匣子”。这个“黑匣子”不仅能记录智能体每一次的工具调用和文件操作,还能通过行为回放精准定位风险从何而来,在哪个环节发生,如何传播扩散,标志着 AI 安全评估迈入过程诊断的新阶段。该工作目前已被 EMNLP 2026 会议主会正式录用。
此外,中国电信还将智能体与量子技术相结合。天翼量子密信发布最新版本,支持接入中国电信星辰超级智能体TeleAgent。用户可在天翼量子密信手机端直接向TeleAgent智能助理下发指令,电脑在后台执行任务,实现传输和运行,安全有保障。
筑牢云网底座,让AI安全融入基础设施
智能体安全不仅取决于应用层,也离不开底层云网基础设施的安全支撑。中国电信持续完善数字信息基础设施全栈安全防护能力。
面向智能体时代新的安全需求,中国电信进一步强化Token安全防护能力。在2026智能云生态大会中,全新发布和升级Token安全防护,基于流量入口优势,围绕应用、终端、边缘等关键环节,打造面向智能体的全链路纵深防御能力。
在网络侧,中国电信持续强化网络安全防护能力,通过安全监测、威胁感知、风险处置等体系,提升网络基础设施抵御攻击和快速恢复能力。将已经广泛服务于广大政企客户的天翼安全大脑产品升级为可管理智能体的安全大脑,全面保障Token安全。
在终端侧,中国电信将原有的大模型安全护栏焕新升级为智能体护栏,对终端上安装的各类智能体,开展行为实时监测、风险秒级阻断的精细化管理。
与此同时,中国电信不断强化云网安全韧性建设。在云网安全验证方面,鹏城实验室与中国电信研究院联合完成业内首个覆盖5大网域、3大网络平面和10万级用户接入的通信行业大规模现网级联毁瘫风险仿真验证试验,为通信网络安全防护体系建设提供技术验证和实践支撑。