网易首页 > 网易号 > 正文 申请入驻

AI安全典型案例|派拉软件AIGS——AI智能体身份治理安全平台

0
分享至

去一年,AI大模型与智能体加速渗透千行百业,但数据投毒、提示注入、深度伪造等新型攻击手段层出不穷,传统安全体系承压严重,AI安全已成为所有落地项目无法回避的“必答题”。

作为长期深耕AI安全领域的产业观察者,安在于2026年初承接上海市经信委专项课题,通过厂商走访与行业调研形成AI安全产业能力图谱,并发布《2026中国AI安全产业发展调查报告》。为进一步推动成果落地,安在面向全行业征集AI安全典型案例,聚焦真实场景与落地实效,旨在树立标杆、提供选型参考。

本期案例,我们将展示派拉软件自主研发的AIGS(AI智能体身份治理安全平台),并邀请派拉软件研发总监茆正华,围绕该产品的设计理念、技术架构、落地成效及行业思考展开深度分享。以下为详细内容。











案例展示:人机同源·零信任AI治理

派拉软件AIGS——AI智能体身份治理安全平台

一、场景与痛点

目标客户群体

AIGS面向受强监管驱动、数据敏感度高、正处于数字化转型深水区的大型政企与头部企业,核心决策者为CIO、CISO及IT架构负责人。重点行业包括:

1、金融与证券(P0级)

2、汽车与高端制造(P1/P2级)

3、医疗、高校科研与消费零售

共同特征是AI/智能体已进入核心业务,且对“数据不出域、100%可审计”有刚性要求。

核心安全风险

根本矛盾在于大模型“概率性”与企业业务“确定性”之间的冲突,风险集中在六个维度:

1、身份不清与审计黑洞:Agent调用业务系统时日志仅记录“System”或API Key,无法追溯至具体责任人;

2、数据越界与RAG泄露:传统隔离在向量库失效,Agent可能越权暴露商业机密、研发图纸等敏感数据;

3、幻觉执行与操作失控:概率性误判可能触发误删数据库、错误产线指令或非法资金调拨;

4、影子智能体泛滥:员工私自搭建未注册的AI助手,游离于安全管控之外;

5、凭证硬编码与提示词注入:长效API Key成为“万能钥匙”,攻击者可劫持Agent越权调用;

6、合规监管压力:难以满足等保2.0、数据安全法及GDPR/SOC2等要求,安全部门常因无法评估AI风险而否决项目。

行业共性与市场空白

上述痛点具有强共性——只要Agent接触核心数据,身份、授权、审计问题就必然爆发,差异仅体现在行业容错率(如金融防错拨、汽车防图纸泄露)。

市场现有方案均存在缺口:面向‘人+业务应用’场景设计的传统IAM,其静态RBAC模型,无法应对海量非人类身份的高频动态调用;云厂商原生治理存在强生态绑定;AI PaaS平台权限仅到粗粒度API层。真正的空白在于一个厂商中立、支持私有化与信创、统一纳管人机身份,并能深入RAG向量切片级和图谱关系级的“AI访问控制安全底座”。

二、解决思路

技术架构与核心路线

AIGS遵循“身份优先”的零信任架构,控制面与数据面解耦,形成“事前认证、事中决策、事后审计”三层闭环,对齐NIST零信任模型。平台由三大组件构成:

AIM:智能体身份认证管理,负责非人类身份全生命周期与令牌委派;

AAM:智能体权限管理,负责多模型决策与人机审批;

AGA:智能体权限稽查,负责全链路追踪与互斥权限检测。



核心技术机制包括:ParaFGA细粒度授权(OpenFGA+Neo4j双引擎,精度至单资源×单操作)、ReBAC关系授权、三重交权判定、RAG向量切片级前置过滤、人机协同HITL,以及真实密钥集中托管、运行时按需注入的无密钥化机制(凭据短时有效、自动轮换,不写入代码),与AI/MCP网关侧的提示注入与越狱检测拦截;并通过智能体资产发现与纳管,消除游离于管控外的影子智能体。

与传统方案的差异

整体升级体现在五个维度:

1、纳管对象:将Agent视为“数字员工”,颁发不可伪造的工作负载证书;

2、凭证传递:以OAuth2.1 Token Exchange替换静态API Key,发放内嵌双重身份的5分钟短效降权令牌;

3、授权模型:从静态RBAC升级为关系、属性、时间等多模型混合的动态决策;

4、审计能力:从无自然人关联的“System”日志,升级为“谁→用哪个Agent→访问什么资源”的全链路追踪;



▲ AIGS 稽查工作台·决策日志:累计 58765 次访问决策逐条留痕,允许 43564 / 拒绝 15201,每条含用户、资源、操作动作、拒绝原因、风险等级与来源 IP

5、治理理念:从单向权限分配转为“分配→实时检测→定期稽查→智能分析→合规证明”的自动闭环。

关键设计取舍

1、边界克制:只做AI访问控制,不涉足提示词编排与模型微调,确保架构纯粹、侵入性低;

2、双引擎:以OpenFGA保证精确判定,Neo4j支撑毫秒级图查询,换取高并发性能;

3、前置过滤:放弃检索后过滤,采用预注入用户ACL的方式从源头杜绝越权;

4、复用叠加:在企业现有IAM/HR/网关之上通过标准协议叠加能力,坚持厂商中立、全栈信创与100%私有化。

三、实际应用情况与效果

落地场景

产品已在金融、汽车制造、高科技与大消费等行业的多家头部企业落地,典型场景包括:员工个人AI助手安全调用内网资源、桌面AI助手跨系统复杂任务执行、全员AI探索中发现并管控影子Agent、对RAG知识库实施向量切片级过滤,以及OpenClaw类工具通过MCP服务的安全调用等。

代表性案例

某头部家电集团:内部已部署1000+个Agent,通过AIGS实现企业级智能体认证与跨节点身份传递,消除了多AI开发平台间的权限割裂。

某券商:五大核心用例全部验证通过,实现了AI行为从“黑盒”到可控可审的转变,彻底杜绝了Agent“万能钥匙”式越权,并确保高危操作必须经人类二次审批。

量化指标

性能:Token生成<500ms,认证响应<3秒,认证成功率≥99.9%,复杂权限判定P99<50ms,支持1000+QPS;

安全:攻击面收敛90%以上,硬编码密钥风险降为0,责任溯源率达100%;

效率与ROI:审计排查时间缩短70%,年度权限梳理成本降低80%,PoC至生产周期缩至2-6周,单Agent运维TCO降低40%-60%,三年平均ROI约200%。

推广进展

V1.0正式发布阶段 , 已获得多家行业头部企业作为种子标杆客户 , 并入选安全牛 《AI时代数字身份安全技术应用指南》代表厂商及上海经信委创新攻关成果目录 。商业化上采用双重叙事策略:对CISO强调合规与审计闭环,对CEO强调扫除安全顾虑、释放AI生产力;提供大型政企一体化私有化部署与并支持信创。

对话派拉:解码ParaFGA与RAG防线

为进一步剖析AIGS的底层逻辑与实践思考,我们与派拉软件信息安全专家茆正华进行了专项访谈。以下为访谈精华摘录。

一、为何切入该方向?看到了哪些市场空白?

派拉自2008年起即深耕数字身份治理(IGA)与访问控制,服务上千家中大型政企。我们认为不应为AI Agent另建孤岛,而应将其视为“数字员工”,依托现有IAM底座自然延伸出机器身份(NHI)管理,实现“人机同源”的一体化治理——这是跨界厂商难以短期复制的壁垒。

直接动因来自一线矛盾:业务部门急于上AI提效,安全部门却因无法评估“黑盒风险”而频频否决。我们需提供“业务安全笼”来释放AI生产力。同时,Gartner预测到2027年超50%企业将用Agent处理20%以上业务,到2029年超50%针对Agent的攻击将利用访问控制漏洞;叠加《数据安全法》等监管要求,身份与访问治理正从可选项变为刚需。

二、产品功能边界与技术路线如何取舍?为何选择该架构?

功能上,我们坚守“安全控制平面”,不做模型开发或业务编排——AIGS仅作为AI访问的“控制大脑”,与Dify等开发平台彻底解耦,确保架构中立且落地侵入性极低。

技术路线采用控制面/数据面解耦的零信任三层防线,核心为ParaFGA统一策略平面(OpenFGA+Neo4j双引擎),并将防御下沉至RAG向量切片级,辅以三重交权与HITL兜底。之所以如此设计,是因单一权限引擎难以兼顾ABAC的精确属性推理与ReBAC的极速关系链路查询,双引擎各司其职;而“控制大脑+网关手脚”的解耦模式,让业务系统免改造即可完成防线构建。

三、研发中最大技术挑战是什么?如何突破?

主要攻克六项难点:

1、海量高频异步调用:为每个智能体签发不可伪造的工作负载身份证书(基于SPIFFE/SPIRE标准签发SVID,mTLS证书高频轮换);跨节点调用通过OAuth2.1 Token Exchange生成内嵌‘人类发起人+执行Agent’双重身份的委派令牌,并动态降权为5分钟短效。

2、复杂动态授权与RAG向量级隔离:首创ParaFGA统一策略平面与三重交权,RAG场景预注入allowed_doc_ids实现“前置过滤”;



▲ AIGS 授权管理·智能体授权:17 个智能体逐一绑定业务角色(公文写作、问数、内容审核、代码评审 Copilot 等),Agent 按“数字员工”纳入统一身份治理

3、黑盒与高危操作:通过CIBA人机协同,高危动作强制挂起,人类二次确认后发一次性令牌;



▲AIGS 授权管理·人类确认配置:数据库高危操作(DROP/TRUNCATE)、生产发布双人审批、批量封号、数据出境等 8 条规则,命中即强制人工确认

4、性能与安全平衡:OpenFGA+Neo4j双引擎支撑1000+QPS,判定P99<50ms,图查询P99<20ms;

5、异构系统无痛接入:MCP协议代理网关将老REST API零代码封装为MCP工具,aigs-proxy透明代理使老系统免改接入;

6、数据主权与信创:厂商中立+100%私有化,全面适配飞腾/鲲鹏、统信/麒麟、达梦等国产软硬件。

四、与同类产品相比,核心差异和优势是什么?

最大护城河在于实现“人类身份与机器身份同源、同生命周期、同策略一体化治理”。对比传统IAM(为人+浏览器、静态RBAC设计、审计仅见“System”),AIGS以OBO流强绑“人类发起人+执行Agent”双重身份,100%溯源到自然人,并用ParaFGA图谱支撑复杂动态代理授权。对比云厂商/AI PaaS(如阿里云Agent Identity、火山AgentKit、AWS Bedrock、扣子),AIGS保持厂商中立,既管云上也管内网,内置CIBA/HITL确定性熔断。对比国际新兴NHI/ASPM厂商(Oasis、Token Security等),AIGS覆盖“事前换发—事中决策—事后审计”全链路,并在业内率先落地RAG向量切片级过滤与HITL人机协同兜底,后者多为单点或旁路治理。

五、最具代表性的客户案例?客户最看重什么?

最具代表性的是某券商——针对员工个人AI助手调用内网资源的场景,在不暴露内网拓扑前提下,完成身份认证、存量API零代码转MCP工具、权限降级、高危操作HITL拦截、MCP代理五大核心用例,全部验证通过,阻断约90%攻击面,实现100%责任溯源。另一头部家电集团内部已部署1000+个Agent并完成立项。

客户最看重三点:让AI行为从“黑盒”变为可控可审;防止Agent“万能钥匙”式越权;高危删改操作须经人类二次审批,满足证监会及国家金融监督管理总局的合规要求。

六、如何看待当前竞争格局?派拉的位置和策略?

赛道处于爆发初期,传统安全巨头、云大厂、AI PaaS平台与新兴安全企业多方混战。派拉AIGS的差异化站位是“人机身份一体化治理”+“厂商中立的安全基座”——依托成熟IAM底座实现同源治理,防御下沉至RAG切片与HITL兜底,既管云上大模型,也通过MCP网关深入内网。市场策略采用“双重叙事”(对CISO讲合规保底、消除审计黑洞;对业务总裁讲释放生产力、支撑规模化)与“灵活组合”商业模式(中小企业SaaS标准版、强合规政企私有化增值版)。

七、下一步迭代方向?如何看待赛道未来趋势?

三年战略(2026-2028)从“权限管控”迈向“持续信任评估”与“数据深度治理”:

2026年:夯实基座与生态集成(推广OpenFGA策略控制、STS动态换牌、MCP网关,深化与百度/智谱等大模型、Dify/n8n等编排框架及安全厂商的开箱即用集成);

2027年:引入ITDR(身份威胁检测与响应)与UEBA构建持续信任评估,AI驱动异常检测(权限漂移/高频爬取)并自动触发Kill Switch,同时推出策略智能大脑(智能权限推荐、常态化IGA稽核、基于意图的访问控制);

2028年及以后:深度落地ADSG(智能数据安全治理),补全数据自动分类分级,并探索基于区块链与可验证凭证(VC)的去中心化身份(DID)。

趋势判断:Agentic AI规模化将压垮静态密码体系,催生NHI与Secretless刚需;“访问控制漏洞”将成为AI时代首要攻击面;强监管下“数据主权+私有化不出域+100%可溯源”成为合规底线,具备私有化/信创/中立能力的平台将享受政策红利。

用户点评:行业视角·需求与建议

用户一:

该产品解决了甲方在日常工作中遇到的真实痛点。以前公司内部各类 AI 智能体的操作无明确责任人,审计日志无法溯源,会出现图纸泄露、产线误操作后难以定位到人的问题;研发 RAG 向量库缺少精细化权限隔离,智能体容易越权调取涉密算法、产线图纸;大模型幻觉引发智能体下发错误生产指令,缺少强制人工拦截机制,存在生产安全风险;研发、产线人员私自搭建未备案的智能体,形成不受管控的影子AI。PA的AI治理平台可以较好的进行管控。

与市面上其他方案相比,其差异化价值在于区别传统 IAM,PA的AI治理平台可以实现人机身份一体化统一治理,专门适配海量动态机器人智能体,解决传统工具只管人、不管机器的短板;既能管控云上模型,也能对接本地工控及内网系统,无生态绑定限制;依托 MCP 网关透明代理,现有工控系统无需大规模改造即可接入,不会中断产线运行。

从甲方视角看,这类产品在实际落地中还需注意以下问题:需提前完成老旧工控环境的接口兼容性测试,验证代理网关适配能力;针对产线 7×24 小时高并发场景开展压力测试,避免权限校验延迟影响机器人实时调度;明确离线作业场景下的临时授权、日志同步兜底方案,打通平台审计日志与企业现有 SIEM、工业安全平台,实现统一审计溯源。

用户二:

该产品有效解决了大模型应用落地过程中“身份确权难、操作审计难、数据防泄露难”的核心痛点。通过将“自然人+智能体”双重身份强绑定,实现了全链路操作日志的100%责任溯源,切实回应了监管合规对“数据不出域、操作可审计”的刚性要求。

相较于传统静态RBAC架构及云厂商强绑定的原生方案,该平台提出的“人机身份同源一体化治理”理念具备显著的架构前瞻性。

在实际部署中,建议重点关注存量异构系统接入时的兼容性测试,确保MCP网关代理在高并发业务场景下的转发性能与稳定性。同时,鉴于动态令牌轮换与HITL(人机回环)审批机制的引入,需同步优化现有ITSM运维流程与应急响应预案,平衡安全合规要求与业务敏捷性,避免因校验环节增加导致业务流程阻滞。

用户三:

该产品较好解决了企业在AI Agent规模化应用过程中暴露出的身份管理、权限控制、访问审计等基础治理问题。尤其是在一个员工可同时使用多个Agent、多个Agent又可调用多个业务系统的场景下,传统基于账号、API Key的管理方式难以满足最小权限和责任追溯要求。

与市面其他方案相比,产品将AI Agent作为“数字员工”进行统一身份治理,将传统IAM能力延伸至非人类身份,实现细粒度动态授权,在理念和技术路线方面具有一定创新性。相比仅提供API鉴权或模型网关能力的产品,其更关注AI访问控制这一基础能力,能力主要集中在身份、授权和审计领域。

从甲方视角看,实际落地还需重点关注以下方面:与现有IAM、零信任、API网关、数据权限体系的兼容性,避免形成新的安全孤岛;大规模Agent和高并发场景下的性能表现,以及策略引擎的运维复杂度;策略设计和持续运营成本,特别是细粒度授权模型可能带来的权限维护压力。

用户四:

对于智能体使用方,一直担心智能体存在无法察觉的操作,造成数据泄漏或运营事件,例如:对数据和运营的超范围访问——最终演变成数据泄露或运营事故。AI智能体身份治理安全平台正好解决了这一痛点。

与市面上其他方案相比,其差异化价值体现在审计能力的提升,实现了全链路追踪。

从甲方视角看,这类产品在实际落地中还需注意AI智能体身份治理安全平台自身的安全性,因为其五个维度升级会获取大量的高级权限。

用户五:

该产品解决了甲方在日常工作中遇到的真实痛点。我们公司作为派拉IAM的用户,派拉IAM在某地新厂的部署非常成功,将10+业务系统统一接入IAM平台,用户通过IAM平台使用SSO来登陆业务系统,避免各个业务多套帐号和密码体系,提升了访问控制能力。派拉的AI方案,我们目前也正在测试,整体效果良好。

与市面上其他方案相比,其差异化价值在于派拉在访问控制领域是中国第一梯队的产品,较其他产品,用户体验更好,功能更强,系统更稳定。

从甲方视角看,这类产品在实际落地中还需注意IAM和AI平台以及其他业务系统的整体架构和系统对接整合能力。

附件下载及试用体验

1、资料下载:

《AIGS产品白皮书》

《企业级AI平台访问控制安全解决方案》

2、体验与试用:

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
丹麦首相回应“相貌批评”:拥有五旬女性的正常体貌,“我不需要注射肉毒素”

丹麦首相回应“相貌批评”:拥有五旬女性的正常体貌,“我不需要注射肉毒素”

极目新闻
2026-08-25 13:57:43
大结局!常州星宇批量劝退应届毕业生风波,人力资源总监被停职,网友:代价之低,令人发指

大结局!常州星宇批量劝退应届毕业生风波,人力资源总监被停职,网友:代价之低,令人发指

火山詩话
2026-08-26 10:07:43
欧冠36强确定32席!8月28日0点抽签:曼联或战皇马巴萨拜仁

欧冠36强确定32席!8月28日0点抽签:曼联或战皇马巴萨拜仁

念洲
2026-08-26 06:54:40
中方接到消息,决战开始了,特朗普打电话召集各国,配合美国施压

中方接到消息,决战开始了,特朗普打电话召集各国,配合美国施压

共工之锚
2026-08-26 00:21:08
集体大跳水!深圳出发最猛暴跌67%!有人抄底捡漏,网友:必须冲

集体大跳水!深圳出发最猛暴跌67%!有人抄底捡漏,网友:必须冲

南方都市报
2026-08-26 08:16:42
越闹越大!6000万救护车采购陷罗生门:韩红基金会和上汽大通车企,两边说法完全不一样

越闹越大!6000万救护车采购陷罗生门:韩红基金会和上汽大通车企,两边说法完全不一样

火山詩话
2026-08-26 06:51:13
印度洋沉船事故18名中国籍船员仍无下落,失联船员亲属发声

印度洋沉船事故18名中国籍船员仍无下落,失联船员亲属发声

现代快报
2026-08-26 01:16:07
罗永浩向扶老人被索赔女店主捐助10万元,店主已获12万捐赠,官方承诺返还1.9万还没到位

罗永浩向扶老人被索赔女店主捐助10万元,店主已获12万捐赠,官方承诺返还1.9万还没到位

Mr王的饭后茶
2026-08-26 10:24:44
在韩失联女子已遇害!长得非常漂亮,尸体在当地30多岁男子家中找到,抓捕凶手画面流出

在韩失联女子已遇害!长得非常漂亮,尸体在当地30多岁男子家中找到,抓捕凶手画面流出

火山詩话
2026-08-26 04:58:39
伊朗1000万美元悬赏特朗普小儿子,其行踪被全面监控!“特朗普或将余生难安”

伊朗1000万美元悬赏特朗普小儿子,其行踪被全面监控!“特朗普或将余生难安”

纵相新闻
2026-08-26 10:02:14
丧心病狂!甲醛问题白菜举报人爆料:在警察面前,黑心商家还公然威胁举报人

丧心病狂!甲醛问题白菜举报人爆料:在警察面前,黑心商家还公然威胁举报人

小徐讲八卦
2026-08-25 13:04:33
于东来也没想到,甲醛白菜曝光仅3天,胖东来竟又意外再次火出圈

于东来也没想到,甲醛白菜曝光仅3天,胖东来竟又意外再次火出圈

兵鉴史
2026-08-26 09:59:23
智能插座日传1.5GB数据、发起50万次DNS请求,智能设备还值得信任吗

智能插座日传1.5GB数据、发起50万次DNS请求,智能设备还值得信任吗

全栈遛狗员
2026-08-24 20:07:56
重庆洪崖洞附近疑触电2人是母女,系外地游客,母亲暂无大碍,女儿尚未脱离生命危险

重庆洪崖洞附近疑触电2人是母女,系外地游客,母亲暂无大碍,女儿尚未脱离生命危险

都市快报橙柿互动
2026-08-26 11:49:23
太恶心了!又一个场所乱象了:“禁止两人一起洗澡,违者退卡”,一健身房淋浴隔间硬核告示登上热搜

太恶心了!又一个场所乱象了:“禁止两人一起洗澡,违者退卡”,一健身房淋浴隔间硬核告示登上热搜

火山詩话
2026-08-25 15:02:21
南海出大事了!菲律宾又搞来一条破船,这次直接弄沉了!

南海出大事了!菲律宾又搞来一条破船,这次直接弄沉了!

回京历史梦
2026-08-25 17:48:50
原以为“阵风”只是超视距不行,没想到狗斗也不行,据说首战7比1歼16大胜

原以为“阵风”只是超视距不行,没想到狗斗也不行,据说首战7比1歼16大胜

三叔的装备空间
2026-08-26 00:00:41
同行还在卷联名,地平线8号已经开始“造资产”了

同行还在卷联名,地平线8号已经开始“造资产”了

金错刀
2026-08-25 17:46:23
扶老人被索赔事件升级!央视发文,11字锐评太犀利,句句戳心窝

扶老人被索赔事件升级!央视发文,11字锐评太犀利,句句戳心窝

天天热点见闻
2026-08-25 14:21:11
明明是吃得差,为什么报道成美国饥饿问题日益严重?

明明是吃得差,为什么报道成美国饥饿问题日益严重?

廖保平
2026-08-26 09:23:04
2026-08-26 12:51:00
安在 incentive-icons
安在
信息安全新媒体
1764文章数 2385关注度
往期回顾 全部

科技要闻

OpenAI首颗芯片炸场:第一代就杀进前沿

头条要闻

牛弹琴:加拿大反击了 特朗普勃然大怒做最戏剧性举动

头条要闻

牛弹琴:加拿大反击了 特朗普勃然大怒做最戏剧性举动

体育要闻

B费当选PFA最佳球员 曼联近16年首人

娱乐要闻

韩沛颖风波发酵,大学同学揭开细节

财经要闻

宗馥莉汽水铺销售遇冷

汽车要闻

220万台交付 GL8陆尊/至境世家发布限时焕新置换价

态度原创

游戏
手机
本地
亲子
公开课

米哈游不做二次元!《源初之结》组队狩猎神话生灵

手机要闻

三星Galaxy S27 Ultra高清CAD渲染图曝光 后置相机模组迎来大改

本地新闻

无印良品竟是桐乡造?这座小城藏着一个刀具帝国

亲子要闻

十年科研攻关 宝宝馋了以创新定义行业标准

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版