让AI更安全,让安全更智能 ——华云创谷构筑人工智能安全产品链

2026-08-26 12:05

2026年1月1日,新修订的《中华人民共和国网络安全法》正式施行,人工智能安全首次被写入国家网络安全法律体系。5月,国内首部针对AI智能体的政策文件出台;7月,《人工智能拟人化互动服务管理暂行办法》施行;《国务院2026年度立法工作计划》对加快推进人工智能健康发展综合性立法作出部署——国家正在密集立法为AI“系安全带”。

法规体系日益完善的同时,产业界也在积极探索:如何把AI安全的“最后一道防线”筑牢?在贵阳大数据安全产业示范区,贵州华云创谷科技有限公司用三款产品给出了回答——“天知隼”大模型安全防护平台护航大模型安全,“自主安全治理智能体”治理智能体安全,“易测”AI原生智能测试平台保障软件安全测评。三款产品覆盖“模型—智能体—应用”全链条,总裁时继超将其概括为:“让AI更安全,让安全更智能。”

“一站式安全管家”
守住大模型安全底线

去年数博会期间,时继超在展位前面对镜头,用三个比喻介绍了“天知隼”大模型安全防护平台:“这是AI大模型的一站式安全管家——从体检到站岗,再到实战演训,为AI提供从诞生到应用的全程安全守护。”

模型“上岗”前,安全评估平台做全面体检,检测价值观偏差与安全漏洞;运行过程中,大模型防火墙如同贴身保镖,实时拦截黑客攻击、防止数据泄露,可阻断API层99.7%的恶意请求;全生命周期攻防靶场则作为高级陪练房,集成数据投毒、对抗样本、深度伪造等50余种攻防模型,持续淬炼防御能力。这不是事后补救——今年6月国务院常务会议强调“构建分级分类的安全监管体系”,“天知隼”正是这一方向的产业实践。

图:华云创谷自主研发的"天知隼"大模型安全防护平台,2025数博会正式发布。

“大模型安全不是一道选择题,而是一道必答题。”时继超说,“华云创谷的定位,就是帮企业把这道题答好。”今年8月中旬,“天知隼”大模型安全防护平台获中国软件评测中心采购并圆满完成验收。

从“管模型”到“管智能体”
安全治理再上台阶

然而,AI安全的风险面正在急速扩张。智能体可以读取企业资料、调用外部工具并回写业务结果——安全风险已从输入输出内容扩展到权限、知识、工具和数据流转等环节。提示注入、知识污染、工具越权、敏感数据泄露……这些新型威胁,传统防火墙和评测平台难以覆盖。

“现有大模型防火墙只检查输入输出,安全评测平台以上线前测试为主,但谁来管智能体运行过程中的安全?”时继超在数博会上抛出了这个问题。华云创谷的回答是:用另一个智能体来管智能体安全——“天知隼自主安全治理智能体”。

这款产品围绕“感知—推理—规划—执行—验证—学习”闭环,部署在人工智能应用与企业现有安全工具之间,负责持续发现运行风险、理解任务上下文、生成处置方案、按授权调用安全工具并核验结果。产品采用有界自治设计,按A0观察、A1建议、A2监督执行和A3有界自治四级模式运行:低风险动作可自动处置,涉及生产配置、跨域数据和关键服务的高风险动作,必须由人员审批,并具备熔断、回滚和审计措施。

“简单说,它是一个安全‘交警’,不是只看红灯绿灯,而是理解整个路口的通行状况。”时继超比喻道。

“易测”上新
AI原生架构重塑软件测评

大模型安全管住了,智能体安全管住了,软件本身安全吗?今年8月28日开幕的2026数博会上,华云创谷将携“易测”AI原生智能测试平台亮相,回答这第三个问题。

“易测”面向政务部门、国有企业、第三方评测机构和软件企业,满足其软件质量保障需求。项目资料上传后,平台解析需求文档和业务规则,AI自动生成测试大纲与结构化用例;用例审核通过后,执行器驱动真实浏览器完成页面操作和结果核验,并归档截图、页面快照、运行日志及执行轨迹。AI能力嵌入测试设计、页面识别、异常处置和报告生成等环节,但AI生成内容须经过格式校验、事实核验和人工审核,方可进入正式测试资产。测试结果可追溯至相应需求、用例和执行记录,平台支持私有化部署。

“从‘天知隼’管大模型安全,到自主安全治理智能体管智能体安全,再到‘易测’管软件安全测评,三条产品线覆盖了AI应用从模型层、智能体层到软件应用层的全链条安全需求。”时继超说。

九年技术脉络:
从“打通最后一公里”到“为AI站岗”

在AI安全这条新赛道上,华云创谷并非凭空起跳。公司2017年创建,首创彩色二维码摆渡设备和激光摆渡设备,在内外网物理隔离前提下打通跨网数据安全交换的“最后一公里”,国产可信数据安全交换平台获12部委“网络安全技术应用试点示范项目”授牌;随后向数据管控延伸,为关键业务场景提供技术支撑,积累200多个应用场景实战经验;近三年完成从“守护数据安全”到“守护AI安全”的跨越。从“打通最后一公里”到“为AI站岗”,技术脉络与国家从“存数据”向“用智能”升级的战略节拍同频。

专业团队:实干铸就品质

公司汇聚了一批深耕数据安全、大模型安全与智能体治理的专业人才,核心团队成员具备多年AI安全研究与工程落地经验,在模型攻防、对抗样本检测、智能体权限管控等方向形成了扎实的技术积累,凭借过硬的技术实力,公司已通过ISO9001、ISO27001、CMMI3和GJB9001C等多项权威认证,累计申报发明专利19项(授权9项)、软件著作权51项。在研发攻坚中,团队展现出极强的执行力与专业素养,从需求立项到产品上线,交付周期较行业平均水平缩短近三成。这种务实严谨的作风,决定了公司进入AI安全赛道的路径选择:不做概念炫技的产品,而是瞄准最硬的骨头——大模型攻防、智能体治理等核心领域,啃下来就落地。

“贵州发展大数据产业有良好的人才政策、科技政策和产业政策。”时继超表示,“我们有信心在贵州把企业做大做强,为数字经济赋能。”如今,“易测”即将亮相2026数博会,自主安全治理智能体正在加紧研发,“天知隼”系列已在多个行业落地——华云创谷正以扎实的技术积累推动企业从“输出单一产品”向“输出整体方案”转型。

     当AI安全成为全球治理焦点、国家密集立法为创新“系安全带”之际,华云创谷用三款产品搭起的“模型—智能体—应用”安全防线,正在写下贵州企业在AI安全领域的一份探索答卷:让AI更安全,让安全更智能。

(供稿:华云创谷 潮家东 刘鸿)