2026年身份可见性成安全核心,华为云发布Agentic安全新品应对多云挑战

随着AI Agent应用的规模化落地,传统安全模式面临失效。华为云在2026全联接大会期间推出Agentic安全系列新品,通过构建意图驱动的内生安全、可控系统、纵深防御护栏及智能共治全域安全四大能力,...

人工智能

在数字化转型加速的今天,身份安全已成为企业运营的核心基础。根据Verizon年度《数据泄露调查报告》,被盗用和滥用的凭证仍是导致数据泄露事件的主要原因。这一现状促使业界重新审视身份安全的建设思路,尤其是在多云环境与Agentic AI快速发展的背景下,如何实现身份的全面可见性成为关键突破口。

9月17日,在华为全联接大会2026(HUAWEI CONNECT 2026)期间,以"安全筑基Agentic Cloud,共建可信AI未来"为主题的安全论坛成功举办。来自产业界的知名专家与行业领袖围绕Agentic时代的安全命题展开深入探讨,提出了从"应用层兜底"到"基础设施主动防护"的安全范式跃迁路径。华为云首席安全官焦成伟指出:"随着AI智能体自主性的增强,传统安全防护手段已无法有效应对意图偏差、权限越界等新型风险,安全必须从理念、架构和技术层面进行全面升级。"

基于这一洞察,华为云正式发布了Agentic安全系列新品,旨在构建AI原生智能安全体系。该体系包含四大核心能力:意图驱动的内生安全、可控的系统、纵深防御的安全护栏,以及智能共治的全域安全。

首先,意图驱动的内生安全通过"AI对抗AI"的全域可观测防护体系,将安全防护从"防住攻击"升级为"让攻击不敢发生"。这种从单体内生到全域可观测、从静态防御到主动追溯威慑的全面跃升,实现了发现即处理的快速响应机制。

文章配图

其次,可控的系统通过沙箱安全守护进程、最小权限精细化管控以及DPU硬件级可信防护等技术,确保Agent行为全链路可视且高危操作可拦截。硬件级安全域隔离与软硬件一体化的内生安全能力,为智能体运行提供了坚实基础。

第三,纵深防御的安全护栏针对算力恶意消耗、敏感信息泄露及合规风险,推出了大模型防火墙。目前该方案已在车企、医疗、教育等行业得到广泛应用,日均拦截违规内容及恶意提示词注入达3000万次以上。

最后,智能共治的全域安全以安全智能体驱动IPDRR全流程,覆盖资产管理、漏洞挖掘到检测响应等关键环节。借助AI主动挖掘0Day漏洞并验证已知漏洞,将发现时间从传统的数周或数天缩短至小时级,威胁研判准确率超过90%。

为配合Agentic安全体系的落地,华为云还与中国电子技术标准化研究院启动了AI数据安全上云合作。双方共同推出的"数据安全屋"方案聚焦AI数据全生命周期安全防护,依托资源强隔离、全密态数据流通和数据胶囊密态封装等核心技术,为企业构建了从数据接入到模型推理的全链路安全保障。

"身份可见性是现代身份安全的建设起点,"焦成伟强调,"只有实现身份的全面可见,才能从根本上解决多云与Agentic AI环境下的身份盲区问题。"这一理念不仅体现在技术架构设计中,也贯穿于华为云对安全生态的持续投入。通过构建AI原生智能安全体系,华为云正在推动安全范式从被动应对向主动筑基的根本性转变,为AI产业的健康发展提供可信保障。