护网到护智:安全网关正在经历一场”认知升级”

admin 2026-09-29 04:52:58 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文章探讨AI时代安全网关从WAF到WAAP再到WAAAP的演进,核心是安全边界从传统系统延伸至模型与智能体。WAAAP需解决看得懂、管得住、防得准三个问题,通过AI赋能安全与安全护航AI双向闭环落地,并强调标准测评、体系协同与高敏场景切入等现实课题。 综合评分: 85 文章分类: AI安全,应用安全,解决方案,安全建设,网络安全


护网到护智:安全网关正在经历一场”认知升级”

中国信息安全

2026年9月28日 18:09 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

9月22日,重庆科学会堂。来自22家国家部委和行业主管部门、36家关键信息基础设施运营单位、102家网数智安全企业以及22所高校和科研机构的1600余名嘉宾齐聚山城,围绕”数智拓远 善治久安”这一主题,把讨论焦点集中到了同一个方向——人工智能正在重塑网络安全的边界。

做为大会的重要组成部分,”信息安全企业家论坛”于同日成功举办,北京德万信安技术有限公司以《善治久安:护网到护智——WAAAP安全网关的演进与实践》为题作主题演讲,尝试回答一个正在困扰许多安全团队的问题:当业务侧的流量主体从”浏览器”变成”大模型”和”智能体”,守在门口的那道网关,还够用吗?

一、一个正在被反复确认的共识:安全边界在迁移

大会主论坛上,多位院士的主旨演讲指向同一个判断:安全边界已从传统信息系统延伸至模型、算法、数据与智能体,风险也从”静态、局部”转向”动态演化、跨域传导”。

把这句话翻译成企业安全建设的语言,含义非常具体:

· 过去”护网”,守的是IP、端口、域名、URL,威胁是”特征可知”的,规则库持续更新就能覆盖大部分攻击面;

· 今天”护智”,面对的是一条以自然语言为载体的指令链——提示词、上下文、工具调用、返回内容。传统基于特征匹配的检测手段,在”语义层”的攻击面前几乎无从下手。

攻击者已经换了语言,而防线还停留在字符层面。这是德万信安提出的核心命题,也是”护网到护智”的起点。

二、网关的三次演进:WAF→WAAP→WAAAP

德万信安把安全网关的演进归纳为三个阶段。

第一代:WAF。解决”应用层攻击看得见、拦得住”的问题,核心是规则与特征,防护对象是HTTP请求。

第二代:WAAP。随着Web与API成为业务主战场,防护范围从”页面”扩展到”接口”,DDoS清洗、Bot管理、API风控与WAF被整合进统一的策略引擎,防护对象从”请求”升级为”业务流量”。

第三代:WAAAP。在WAAP基础上补上AI与智能体这一层,即W(Web)+A(API)+A(AI/智能体)的一体化防护。需要强调的是,这一代变化的不是”多了一个模块”,而是防护对象里第一次出现了会自主行动的流量——智能体不只会被访问,它还会主动调用工具、读写数据、执行操作。

三、WAAAP要回答的三个问题

德万信安认为,AI时代的网关必须同时回答三个问题,缺一不可。

其一,看得懂。从”特征匹配”走向”意图理解”。自然语言承载的指令无法用关键字穷举,需要把语义特征纳入可观测、可审计的对象,让”这条请求想干什么”成为可判断的问题。

其二,管得住。为每一个智能体建立可追溯的身份,把最小权限、工具调用白名单、行为基线作为默认配置。传统身份体系是为”人”和”服务”设计的,而智能体兼具两者的特征——它既像应用一样高频,又像人一样具有开放性,必须在访问控制模型上重新设计。

其三,防得准。数据进出的双向闭环。入口侧防提示注入与指令劫持,出口侧防敏感数据随生成内容外泄,让”进得来、看得清、管得住”形成一个完整链路。

一句话概括:不是给现有网关加一个”AI安全模块”,而是把AI流量当作一等公民,纳入统一的策略与治理体系。

四、能力落地:AI赋能安全+安全护航AI的双向闭环

在产品功能上,WAAAP网关以“AI赋能安全”与“安全护航AI”两大能力为核心:AI赋能安全提供浏览器侧主动防御——以前端沙箱从人机对抗源头分辨真实用户与自动化工具,并以“AI研判、沙箱执行”保障策略实时可控;安全护航AI提供用户与大模型之间的双向语义围栏——输入侧拦截提示注入与越狱、输出侧以流式Token级实时处置阻断敏感外泄,并对智能体调用链施加强制门控,把“模型说错话”与“Agent做错事”一并管住。上述功能统一运行于“多引擎联动”决策层(规则保效率、行为建基线、语义懂意图、AI做研判),在性能与安全深度之间取得工程最优平衡,并支持私有化部署、数据不出域,适配鲲鹏/昇腾算力与openEuler等信创环境、支持国密算法,安全状态可度量、可取证——构成面向AI安全选型最具说服力的产品竞争力。

五、落地之前,三个必须面对的现实课题

标准与测评要先行。AI安全能力如果缺少可测量、可验证、可评价的标尺,厂商自说自话、用户难以选型的问题就会长期存在。

从”产品叠加”走向”体系协同”。网关、终端、数据、模型各建一套策略,只会产生新的告警孤岛。AI安全的复杂度不在于单点能力,而在于策略能否跨层联动。

从高敏场景切入。金融、政法、能源等行业的业务链条长、数据关联性强,是AI智能体最先落地的领域,也是风险最集中的领域。在这些场景中打磨出来的能力,才具备向更大范围复制的基础。

六、结语

“数智拓远”是方向,”善治久安”是底线。从护网到护智,变化的是防护对象与技术路径,不变的是安全为基、治为要。当智能体开始走进生产系统,安全网关的这一次”认知升级”,或许正是高水平安全护航数智时代高质量发展的一个具体注脚。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:中国信息安全 《护网到护智:安全网关正在经历一场”认知升级”》

评论:0   参与:  0