华为云发布 Agentic 安全系列新品,构建 AI 原生智能安全体系

发布概况

2026 年 9 月 17 日,在华为全联接大会 2026 期间举办的安全论坛上,华为云正式发布 Agentic 安全系列新品,围绕“安全要 Agentic 化”和“保障 Agentic 全生命周期安全”两条主线,从 Agentic Infra、智能体与模型、安全运营、硬件与芯片四个层级构建 AI 原生智能安全体系,为智能体应用的规模化落地提供全生命周期安全保障。

安全理念:四大方向构筑防护体系

官方提出以“意图驱动的内生安全 + 安全的自主系统 + 纵深防御的安全护栏 + 智能共治的全域安全”为核心的 Agentic 安全理念:通过芯片、硬件、操作系统等基础设施打造安全运行底座,以强隔离、最小权限、实例销毁等机制约束智能体执行能力;针对提示词注入、工具投毒等 AI 原生威胁,构建贯穿感知、决策、记忆、执行全链路的安全护栏;面向多智能体协作与跨平台互联,推动全模型、全云环境的统一策略管理。

Agentic Infra:智能体工作负载安全与数据安全屋

智能体工作负载安全通过管控内核级安全模块,对进程、文件和网络实施强隔离,防止逃逸并限制风险扩散,并依托 DPU 提供软硬协同的安全检测与可观测能力;数据安全屋提供全密态、强隔离、离屋即失效、透明可追溯的数据保护,支持企业独享专区、管理员零接触数据,并通过数据胶囊确权溯源实现数据出屋即失效,官方披露该方案已在具身智能、医疗、智造及车企等行业的 80 余家企业应用。

智能体与模型:大模型防火墙、智能体安全卫士

大模型防火墙覆盖输入、输出及执行全流程检测,用于防御越狱攻击、提示词注入与敏感信息泄露,支持一键接入与统一治理;智能体安全卫士提供恶意意图识别与秒级熔断,并配合全链路行为监控,确保智能体行为可控。

安全运营与硬件层:安全智能体、内生安全

安全智能体以 AI 驱动 IPDRR 全流程,覆盖资产管理、漏洞挖掘到检测响应,可自动挖掘漏洞、识别受影响资产并利用虚拟补丁防护,实现端到端的自主化安全运营;硬件与芯片层由 CPU/NPU 提供可信启动、完整性校验及硬件密钥保护,从物理源头保障系统可信。

生态合作与行业实践

会上,华为云与中国电子技术标准化研究院启动 AI 数据安全上云合作,双方将围绕 AI 数据安全上云开展专题研究、联合发布研究报告并探索安全能力评估与实践验证。行业实践方面,人形机器人(上海)有限公司分享了联合华为云打造的具身智能全生命周期数据安全方案及云上数据安全屋 POC 验证;新东方介绍了教育场景下大模型多层安全防护的测试与复盘;值得买科技介绍了基于华为云大模型防火墙与数据安全中心的 Token 综合服务平台 OpenHubs 实践。

对用户的影响

本次发布将华为云安全能力从传统的云上资产防护扩展至 AI 智能体与模型场景,新增的数据安全屋、大模型防火墙、智能体安全卫士与安全智能体面向智能体应用的安全建设需求,原有云防火墙、Web 应用防火墙、企业主机安全等云安全服务保持不变。有 AI 应用与智能体安全需求的企业用户可关注各新品的能力范围与开通方式。

评论