2026.09.24
38
从全球视野到AI安全新使命:为可信智能时代定调
今年是CSA大中华区大会举办十周年,云安全联盟大中华区主席李雨航在致辞中围绕“十年跨越”提出三重思考:一是安全范式从云时代“边界重构”走向AI时代“认知重构”,AI既是被保护对象,也是安全攻防主体;二是安全内核不变,CIA原则(机密性、完整性、可用性)、合作共赢使命、立足中国联接世界的定位始终如一;三是AI+安全成为新时代使命,AI既是安全对象也是安全工具,安全必须跑在AI前面,从“事后响应”走向“事前预判”,从“零信任”走向“零幻觉”,以智序本体原生安全对AI输出保持审慎、对AI决策保持可验证。

联合国科学和技术促进发展委员会副主席Amb. Prof. Muhammadou M.O. Kah提出数字合作要从“连接人与基础设施”走向“连接智能与机会”,以治理建立信任、以人民为目的,用民生改善和自主能力衡量成功;清华大学校务委员会副主任、原清华大学副校长杨斌表示,人工智能安全治理正从表层防御走向本源加固,需以先进智能数据库等基础设施为底座,协同推进技术突破、治理演进与复合型人才培养,为可信智能时代筑牢根基。
云安全联盟CEO Jim Reavis在视频致辞中指出,CSA过去一年通过AI Safety Initiative已产出30余项研究、STAR for AI、AICM人工智能安全控制矩阵及个人专业证书,并将持续推进AI风险观察、智能体最佳实践与教育认证。
安全需要进入AI系统和基础设施:从底层能力开始建设
本届大会并没有将讨论局限于模型本身,而是进一步向AI运行所依赖的系统、数据、基础设施和算力延伸。

中国工程院院士邬江兴带来《大模型内生安全研究与实践》,围绕大模型安全能力的构建展开分享,强调需要从系统架构和运行机理层面考虑安全问题。
华为Fellow、基础软件首席科学家陈海波围绕《开源鸿蒙构筑万物智联时代终端AI安全底座》展开讨论,关注AI能力进入终端后,对操作系统和终端安全能力提出的新要求。科蓝软件董事长王安京讨论企业在推进AI应用过程中如何处理基础设施建设与智能化发展的关系。
清华大学研究员邢春晓从数据治理、隐私保护和数据流通等方面讨论可信数据空间建设。中昊芯英联合创始人、COO闯小明则从TPU AI专用算力芯片出发,分享从芯片架构到可信智能的研发思考。

从操作系统、数据空间、企业基础设施到AI算力,AI安全所涉及的范围正在不断向下延伸。对于企业而言,AI应用的建设不仅需要关注模型和应用本身,也需要同步考虑支撑AI运行的基础环境。
从大模型到智能体:AI安全的边界正在发生变化
随着AI从内容生成逐步进入任务执行阶段,智能体带来的安全问题成为本届大会讨论的另一个重点。
清华大学教授、智谱AI科学家兼联合创始人许斌介绍自主可控智谱GLM大模型的研究与产业应用。绿盟科技集团科学家、天枢实验室主任顾杜娟讨论智能体应用带来的新型安全风险,以及模型、智能体和工具链之间的安全关系。
天融信科技集团高级副总裁毕学尧结合混合部署场景,重点讨论企业部署智能体后涉及的身份、权限和数据边界问题。CSA大中华区研究院副院长黄连金则从工程实践角度分享《智能体驾驭工程》,关注智能体身份、权限、行为和审计等问题。

随着智能体逐渐参与企业业务流程,安全管理对象也从单一模型进一步延伸至模型、数据、工具、身份和业务操作等多个环节。
AI攻防与安全治理:技术发展需要相应的规则和方法
AI技术的发展也正在改变传统攻防方式。
腾讯云鼎实验室攻防负责人李鑫围绕《AI时代智能攻防技术范式变迁、现实瓶颈与演进路线》,从攻防实践角度分析AI对攻击和防御技术带来的影响。中国电子技术标准化研究院网络安全研究中心人工智能安全部主任兼数智安全部主任郝春亮分享人工智能安全治理和标准化建设,以及评估、认证与产业应用之间的衔接。


AI安全需要“怎么评”:CSA大中华区分享AI安全评估体系
随着生成式AI和智能体进入实际业务,企业面对的数据泄露、模型投毒、提示注入、权限滥用等风险越来越具体。与此同时,企业也需要解决一个实际问题:如何对AI安全能力进行评估?
围绕这一需求,CSA大中华区秘书长许木娣在会上提及CSA已形成由AISMM人工智能安全能力成熟度认证和STAR for AI认证组成的双核心评估体系。

其中,STAR for AI依托AI控制矩阵、专项风险评估规范以及ISO/IEC 42001等国际标准,为企业开展AI治理和安全评估提供标准化路径。AISMM人工智能安全能力成熟度认证则更加关注企业AI安全能力建设水平,通过成熟度方式对企业相关能力进行评估。

两个体系从不同角度开展AI安全评估,覆盖治理要求、控制措施和能力建设等内容,为企业开展AI安全管理提供不同层次的评估工具。CSA大中华区希望通过AISMM人工智能安全能力成熟度认证和STAR for AI认证,进一步推动AI安全从原则和要求走向可评估、可验证的实践。
从标准到人才:CSA CAINIP课程将在2026 Q4正式上线
标准要落地,离不开人;方法要检验,离不开实践。大会在评估体系之外,同步发布CAINIP课程,把AI安全从“怎么评”推进到“谁来干、怎么干”。

在人才侧,大会设置“智育·共生:AI时代人才培养的破界与重构”圆桌,由CSA大中华区首席人才官崔崟主持,清华大学信息国家研究中心研究员、清华科蓝先进智能数据库研究院副院长张勇,中国农业发展银行总行处长毕超,中国信通院云大所开源和智能安全部主任郭雪共同对话。讨论从“AI时代人才的定义”出发,面对记忆与常规执行被机器接管,重新追问“合格人才”的标准,辨析AI生产者与AI使用者的能力差异,并探讨传统培养体系如何破界,把安全、负责任使用AI融入人才培养全过程。

圆桌之外,CSA大中华区秘书长许木娣分享CAINIP(AI原生基础设施安全专家认证)将在第四季度上线。在CAISP(AI安全认证专家)聚焦AI自身安全、CAIDCP(AI安全驱动安全专家认证)聚焦AI驱动安全的基础上,CAINIP把能力建设延伸到AI原生基础设施安全。课程以MAESTRO七层风险框架为基础,围绕AI基础设施环境中的风险识别、安全建设和工程实践展开,为企业培养既理解AI技术环境、又掌握安全要求的专业人员。
从方法到实践:AI+安全创新案例集中展示产业探索
大会发布《2026 AI+安全创新实践案例集》,这是继评估体系、课程体系之后,CSA大中华区推动AI安全从方法走向实践的产业落点。案例集面向产业公开征集,覆盖AI基础设施与平台安全、大模型与AI Agent安全、AI治理与管理等方向,记录AI从“模型智能”迈向“智能体智能”过程中的真实探索,提炼可借鉴的技术方案、建设路径和治理经验。
本次案例分为:标杆案例重在树标定向,形成可复制、可对标的实践范式,优秀案例在具体场景中成效扎实、创新性与落地性兼具;收录案例经征集与评审遴选后纳入案例集,构成更广泛的产业样本。大会现场为入选案例及单位颁发证书。

标杆案例单位:联通(上海)产互、中国移动云公司、绿盟科技、中移九天&亚信、天融信、保旺达

优秀案例单位:奇安信、天翼安全、安恒信息、中国移动云公司、缔安科技、中孚信息、金山云、数安行、贵州电网、吉大正元

收录案例单位:腾讯云安全、御之安科技、漠坦尼、锐西科技、奇安信、天融信、虎符网络、三未信安、指掌易、岘安科技、启明星辰、金山云、吉大正元、快快网络、桦之坚机器人

关注CSA公众号,回复“案例集” 下载案例集电子档
从云安全到AI+安全:CSA大中华区持续推动安全能力建设
从AI安全评估体系,到CAINIP人才培养课程,再到AI+安全创新实践案例集,本届大会集中呈现了CSA大中华区围绕AI安全开展的几项阶段性工作。
大会主题“智序·本体:为可信智能时代筑基”,也对应了这些工作的共同方向:从技术研究、标准评估、人才培养到产业实践,逐步完善AI安全能力建设。
未来CSA大中华区也将继续推动国际标准、产业实践与专业人才之间的交流,为企业开展AI安全建设提供更多方法和工具。
感谢大会承办单位清华科蓝先进智能数据库研究院、绿盟科技、腾讯安全、天融信,支持单位中国信息协会、数说安全、看雪、安在、安全牛、数世咨询等单位的合作与支持!感谢联想天禧AI战略生态部负责人刘琳琳主持会议!