AI释放安全生产力,可分三步走
创始人
2026-08-27 20:22:27

“AI释放安全生产力,可分为三个阶段:一是AI赋能,让AI进入第一现场,提升检测、研判和响应效率;二是AI继承,将机构多年积累的数据、知识、工具和流程,转化为AI可理解、可调用、可执行的能力;三是AI重构,以AI为核心重构安全运行方式,形成持续感知、主动研判、自主处置、持续进化的AI原生安全体系。”8月14日,在新金融联盟主办的“智启金融新质生产力,共筑AI安全共同体”内部研讨会上,科技行业总部首席技术官杨闯表示。

在杨闯看来,AI原生的安全体系价值不是简单把检测、研判、处置、调查各自做快一点,而是把“发现—研判—遏制—调查—加固—学习”连接成一条连续的智能闭环,让金融安全体系真正追上AI时代的攻击速度。

这是新金融联盟第109期内部研讨会,由新金融联盟秘书长吴雨珊主持,中国金融四十人论坛提供学术支持。人民和证监会相关领导,中国原首席技术官吕仲涛做了主题交流。首席信息官唐家才、国泰首席信息官俞枫、国家开发银行信息科技部副总经理郑江奎也发表了主题演讲(点击蓝字查看原文)。来自银行、非银金融机构及科技公司的近百家机构的代表参会。以下为杨闯发言全文。

金融AI生产级落地的挑战与实践

文| 杨闯

非常荣幸作为产业代表在此发言。今天主要分享三部分内容:金融AI走向生产级过程中的关键变化、生产与安全协同的思考,以及一些实践案例。

一、金融AI向生产级落地

金融AI正在从试点验证加速进入生产。AI应用正在从“聊天窗口”走向“组织级交互入口”,开始连接客户、连接组织、连接专业决策,逐步嵌入真实业务流程。海外金融机构已经开始把生成式AI从“助手”嵌入到真实业务流程——

新加坡星展银行正在从“问问题”走向“办事情”,用户可直接查询账户、申请费用减免、换卡等,服务C端客户超1000万,服务B端客户超35万。

摩根士丹利则把生成式AI嵌入财富顾问工作流,自动完成会议纪要、行动项和跟进内容。

花旗财富则把投资组合、市场观点和个性化洞察整合到客户服务流程中,允许获取首席投资办公室最新信息,已服务于北美客户,并计划在年内进一步扩大覆盖范围。

2026年的竞争焦点,正在从“有没有AI助手”,转向“AI能不能真正进入关键业务工作流”。

随着AI快速发展,新的风险和挑战也随之出现。AI既成为保护对象,也正在成为攻击主体。

第一,AI成为新的保护对象。传统安全事件多为人操作引发,但AI时代出现新变化。以某AI邮件助手零交互漏洞为例,攻击者只需发送一封经过构造的邮件,无需用户点击,就可能利用间接Prompt Injection诱导Copilot访问并外传其本来有权限读取的数据。安全与便利性的权衡,正在演变为安全与智能性的权衡。

第二,AI成为新的攻击主体。Mythos Preview已经能够批量发现关键基础设施中此前未知的高危漏洞。在Anthropic的N-day测试中,基于刚发布的补丁,PoC约12分钟生成,有效Exploit不到1小时生产,并可自主形成多条完整攻击链。“N-day”正在加速演变为“N-hour”,传统安全体系面临巨大时效挑战。与此同时,攻击主体也在变化。OpenAI自主Agent未经授权访问Hugging Face的事件表明,AI已经具备自主选择攻击路径并执行入侵的能力。未来的攻击,不仅可能来自人的主观意图,也可能由AI为完成任务而自主发起。

二、生产力与安全同频升级

AI正在成为新的业务入口,也正在重构安全边界。在此背景下,AI落地生产需重点考虑三个条件:一是规模化后的管理问题,美国高端算力为中国的5至7倍,但Token调用量仅为中国的三分之一到四分之一,体现了治理的必要性;二是安全保障问题,安全是压舱石;三是持续产生价值、持续运营的问题。

基于以上三点,安全与生产力应同频升级,需重点关注两个方面。

在治理层面:AI规模化的关键不仅是增加更多算力,而是让数据、Agent和算力实现统一治理,让每一份资源产生更大业务价值。重点做好三件事:战略可视、知识供给、算力治理,最终实现数据供得准、供得快,Agent跑得稳、跑得可靠,算力看得清、管得好。

在安全层面:只有AI原生安全,才能应对AI时代的安全攻击。外挂式AI只能提升现有体系的效率,无法突破原有检测盲区和架构上限外挂式AI更多是在提升人的处理效率,而AI原生安全改变的是整个攻防节奏。在引入AI赋能业务的同时,也要防范模型、数据、Agent权限和工具调用等新型风险;对于AI自身的保护要做到可见、可管、可控。

具体到生产级AI基础设施治理,首先要解决的,就是数据如何供得准、供得快。

在数据供给层面,AI训练、推理和Agent应用对性能与响应速度要求更高。若将传统数据全部迁移至高性能存储,虽然可以提升性能,但长期成本难以承受。通过高性能统一存储构建AI数据入口,打通冷热数据、形成统一视图,可以让数据找得更快、更准,同时通过高低性能存储协同降低成本、提升推理效率。

在业务承载方面,过去大量CPU、GPU资源利用不足,并不一定是算力不够,而可能是内存先达到瓶颈。内存价格较去年最高涨幅已达400%。深信服AI超融合虚拟化通过弹性内存池技术,可以实现有效内存容量扩展约1倍以上,进一步提升现有基础设施承载能力。

在算力治理方面,AI走向规模化后,资源管理成为新的突出挑战。当热门应用用户快速增长时,很容易出现算力挤兑。通过AI算力网关统一入口让算力看得清、让战略落地可视、加速AI转型落地;统一运维管理实现一次配置、全局生效,让每一分算力用有所值;统一成本治理持续大幅减低算力成本;统一风险管控如守住核心资产与内容安全。

当AI从治理走向正式运营阶段,需要同步规划建设AI安全。AI自身安全已从过去“怕说错话”演进为“怕做错事”。对此,建议分三步推进。

第一步,管好大脑。AI自身安全与传统安全存在明显差异,要从静态转向智能。例如过去管控11位手机号,通过正则表达式即可识别。但若将11位手机号让AI编码为16位字母加符号的组合并以西班牙语输出,即可绕过现有规则。因此,生产级AI安全围栏必须具备三个核心特征:高检出、低误报;能够持续应对多轮对话风险;高可靠,并具备持续进化能力。

第二步,行动管住。进入Agent时代,安全重点从“模型说什么”转向“Agent做什么”。需要围绕身份鉴权、权限管控、意图识别和全链审计,判断Agent是否合法、是否越权、调用工具的目的是否合理,并确保每一次交互和执行行为都可追溯。

第三步,统一治理。随着金融机构Agent规模化应用,需要建立统一治理能力,实现AI资产统一发现与纳管、安全策略协同下发,以及全量行为审计与智能分析,确保不同场景下策略一致、行为可控、责任可追溯。

AI对传统安全体系的冲击主要体现在速度、视野、语义和学习四个落差。传统外挂式AI更像“坐在法院看卷宗的侦探”,依赖二手告警,缺乏第一现场证据。AI原生安全则要深入网、端、身份、资产等第一现场,直接获取一手遥测数据,这是提升检测和研判效果的基础。但仅靠通用大模型,算力和成本难以承受;仅靠小模型,能力又不足。深信服通过安全垂域大模型结合工程化技术,在效果、速度和成本之间取得平衡。

AI原生安全体系的实践价值,主要体现在发现、遏制和调查三个层面。以一条“正常行为组成的攻击链”为例,攻击者使用合法账号从接入,再利用漏洞进入系统,后续使用的账号、凭据甚至操作本身都可能是“正常”的,单独看每一个行为都很难判定为攻击。而AI时代的攻击正在越来越多地隐藏在正常行为之中。AI原生安全体系不再只分析单条告警,而是从端、网、身份、资产等第一现场持续提取弱信号,将多个看似正常的行为关联起来,智能形成攻击链并完成风险定性;一旦达到足够置信度,就可以快速启动遏制。随后,深度调查能力继续沿着证据链完成溯源、根因分析和加固,整个过程形成闭环。

AI原生的安全体系价值不是简单把检测、研判、处置、调查各自做快一点,而是把“发现—研判—遏制—调查—加固—学习”连接成一条连续的智能闭环,让金融安全体系真正追上AI时代的攻击速度。

三、AI生产级落地实践

落地实践分为AI基础设施和AI赋能原生安全两个方向。

在AI基础设施方面,某股份行以深信服超融合为底座,对原有虚拟化承载业务进行全面国产化改造。不到一年时间内,高效完成近60个一、二类重要业务系统的国产虚拟化升级,实现关键业务平稳过渡、零中断切换。后续,该行探索与行内模型深度对接,探索"AI驱动运维",构建国产虚拟化平台智能化运维体系。

在AI赋能原生安全方面,某头部大行采用AI原生检测方案,接入三个数据中心150G流量,补齐针对恶意隐蔽攻击威胁的检测能力。在2025年国家及行业实战演练中,该方案发现了传统体系无法发现的风险内容,推动该行AI安全原生技术路线的选择与落地。

AI释放安全生产力,可以分为三个阶段。第一阶段,AI赋能。让AI进入第一现场,提升检测、研判和响应效率。第二阶段,AI继承。将机构多年积累的数据、知识、工具和流程转化为AI可理解、可调用、可执行的能力。第三阶段,AI重构。在前两阶段基础上,以AI为核心重构安全运行方式,形成持续感知、主动研判、自主处置、持续进化的AI原生安全体系。

新金融联盟(NFA)成立于2016年,致力于打造一个高质量的新金融政策研讨和行业交流平台。成立以来,联盟共组织各类闭门研讨会、优秀企业参访近百场,议题涵盖数字金融、数据治理、资产管理等方向。部分研讨成果形成报告,呈送给相关部门,推动了业界与监管的沟通交流,助力市场机构的合作共赢。

相关内容

热门资讯

“沙德尔”逼近 浙江提升防台风... 中新网杭州8月27日电 (钱晨菲)浙江省防指决定于8月27日20时将防台风应急响应提升至Ⅰ级。 今年...
水利部针对西藏启动洪水防御Ⅳ级... 受8月26日尼泊尔一侧发生泥石流灾害影响,尼泊尔错坚河汇入我国境内普热普强藏布的交汇处附近形成堰塞湖...
原创 惊... 长沙晚报掌上长沙8月27日讯(全媒体记者 周小华 通讯员 蒋紫升)8月25日,长沙经开区消防救援大队...
中石化永州石油:数字为“盾” ... 红网时刻新闻8月27日讯(通讯员 李睿璇 邓慧洪 伍海龙)近日,中石化永州石油以“数字赋能安全”为工...
无棣县市场监管局严把学生文具质... 齐鲁晚报·齐鲁壹点 王芳 通讯员 房磊 又是一年开学季,学生文具迎来消费高峰。为规范校园周边经营秩序...
哈尔滨交管启动客运车辆安全带专... 近日,冰城交管部门联合哈尔滨市交通运输局、文旅局等部门,组织开展客运车辆安全带专项整治统一行动。行动...
视频|勘查吉隆口岸方向堰塞湖,... 8月27日,受泥石流影响,吉隆口岸方向发现堰塞湖。拉萨消防救援机动支队前方指挥部在郭巴村操作无人机对...
安全公司曝光77款Firefo... IT之家 8 月 27 日消息,安全公司 Socket 发文,曝光了 77 款 Firefox 火狐...
海南开展化工园区灭火救援综合实... 8月27日上午,海南“应急使命·2026—护航自贸港”化工园区灭火救援综合实战演练在儋州市洋浦经济开...
原创 到... 8月25日,中汽中心召开干部大会,车圈的老熟人,已经63岁的安铁成,正式到龄退休。中汽中心后续工作由...
老有福|好萌!这12幅画,有福... 特别鸣谢福州市老年大学带来的精彩书画作品,银发生辉,福韵满满。
浙江提升防台风应急响应至Ⅰ级 每经AI快讯,8月27日,据浙江应急管理官微消息,今年第18号台风“沙德尔”8月27日17时其中心距...
杨晓宏现场督导高速偏关支线安全... 8月24日,县委书记杨晓宏深入高速偏关支线,现场督导道路安全隐患排查及整治推进工作。县委副书记、县长...
AI释放安全生产力,可分三步走 “AI释放安全生产力,可分为三个阶段:一是AI赋能,让AI进入第一现场,提升检测、研判和响应效率;二...
聚焦北大荒|创业农场守护黑土地... 为持续改善农田生态环境,扎实做好黑土地保护利用工作,有效治理田间环境问题,近日,北大荒集团创业农场集...
云南消防发布秋季消防安全提示 ... 昆明信息港讯 记者毛韦翔近日,云南省消防救援局发布秋季消防安全提示,针对秋季天干物燥、用电用火激增的...
惊险!覆膜机“咬”住检修工,长... 2026年8月25日,长沙经开区消防救援大队榔梨消防救援站上演了一场惊心动魄的生死营救。一名男子在对...
中国汽车工业协会倡议:提升汽车... 中国汽车工业协会发布关于提升汽车产品生产一致性和质量安全水平的倡议。倡议内容包括坚守安全底线,筑牢质...
新华社记者抵近吉隆泥石流灾害核... 8月26日上午,因尼泊尔一侧发生泥石流灾害,造成日喀则市吉隆县吉隆口岸重大人员伤亡、失联。截至8月2...