报告概述

本白皮书由中移动发布,聚焦云智算(AI驱动的下一代云计算)面临的新型安全风险。报告从基础设施、数据与模型、业务应用三个层面分析了云智算的安全挑战,提出了“一体化全程可信”安全框架,并详细阐述了基础设施内生安全、数据与模型安全、业务编排调度安全、智算应用安全及攻击主动防御等关键技术。旨在帮助读者理解云智算安全的新范式,为构建可信、弹性的数字基础设施提供参考。

报告的核心结论

云智算安全需从外挂防护转向内生免疫。

传统基于边界的“补丁式”安全无法应对云智算环境,报告主张将安全内化为基础设施的基因,通过硬件信任根、可信启动等机制构建原生安全能力,实现主动防御与智能自治。

智算设备“黑盒”特性动摇了传统信任根基。

GPU、TPU等专用设备设计封闭、供应链复杂,存在硬件漏洞或后门难以检测的风险,从物理层击穿上层安全防御,传统基于CPU的可信模型失效。

数据安全目标从静态防护升级为全生命周期动态治理。

云智算中数据成为驱动AI的“生产资料”,面临采集污染、存储不加密、模型记忆泄露等新风险。报告提出数据源认证、隐私增强技术、数据漂移检测等全链路防护。

AI智能体与多体协同引入全新攻击面。

智能体自主决策、跨系统调用及多智能体协作带来身份伪造、权限漂移、提示注入等风险,传统IAM和审计机制难以覆盖其动态、非结构化的行为链条。

攻击模式从系统渗透转向模型与数据操控。

攻击者重点转向模型窃取、数据投毒、逃逸等数学层面的欺诈,传统防火墙和杀毒软件识别失效,需建立面向AI原生的攻击主动防御体系。

报告回答的关键问题

云智算面临哪些与传统云计算不同的安全挑战?

云智算以专用智算设备为核心,设备设计不透明、供应链复杂,导致硬件层信任根基动摇;数据从静态资产变为驱动AI的动态生产资料,安全目标升级为纯净性、贡献度与隐私保护;业务追求性能优先,牺牲了传统加密和容灾措施;攻击模式从系统渗透深化为模型与训练数据操控。

什么是“一体化全程可信”安全框架?

中移动提出的安全范式,旨在构建覆盖基础设施、数据与模型、业务编排调度、智算应用的全栈信任体系。通过内生安全机制(如可信启动、远程证明)和动态智能防御,实现“信任即服务”,使安全能力从单点防护转向生态级信任构建。

智能体协作带来的主要安全风险有哪些?

主要风险包括:智能体身份伪造与劫持,导致恶意指令注入;权限在协作链路中逐级放大,形成权限漂移;开放工具接口成为间接提示注入攻击的入口,攻击效果可跨系统级联放大;复杂的调用链使行为溯源困难。

如何保障智算训练和推理过程中的数据安全?

报告提出多项技术:联邦学习与安全聚合实现数据不出本地;同态加密与硬件加速实现“数据可用不可见”;机密计算(TEE)为训练/推理提供硬件级可信环境;对抗样本与数据投毒检测识别异常;数据漂移实时监测确保模型性能稳定。

云智算安全的关键技术有哪些?

关键技术包括:基础设施内生安全(硬件架构安全、信任根锚定、运行态监控与恢复)、数据与模型安全(数据源认证、隐私保护、防泄露、风险感知进化)、业务编排调度安全(风险预判、意图驱动策略、弹性容错、分层自治)、智算应用安全(智能体身份互信、动态权限管控、内容安全审计)以及攻击主动防御(资产识别、威胁感知、动态评估、协同响应)。

报告中的代表性数据

75%

组织因复杂性导致安全事件响应延迟比例

2023,据IBM调研,因CPU/GPU异构算力池与大规模集群混合部署导致的安全策略碎片化与防护机制不兼容,75%的组织因此类复杂性导致安全事件响应延迟。

以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。

完整报告包含什么

  • 云智算概念与四层服务模式详解(AI IaaS、AI PaaS、MaaS、AI SaaS),以及中国移动云智算产品体系介绍。
  • 云智算安全面临五大挑战的深入分析:智算设备黑盒困境、数据全生命周期新风险、业务高速创新导致安全盲区、智能体应用自主扩张引入攻击面、新型攻击突破传统防御边界。
  • 一体化全程可信安全框架的完整阐述:安全目标(基础设施、数据模型、业务应用三层次),以及四横一纵防护模式(基础设施、数据模型、业务编排、智算应用+安全管理)。
  • 基础设施内生安全关键技术:设计阶段硬件架构安全原生、制造阶段信任根锚定(PUF)、运行阶段实时监控与可信恢复。
  • 数据与模型安全全生命周期防护技术:源端认证、隐私增强(差分隐私、联邦学习)、同态加密与机密计算、数据漂移检测与自动化治理闭环。
  • 业务编排与调度安全技术:风险智能预判、意图驱动的策略即代码、弹性容错与主动恢复、分层自治与强化学习自适应防御。
  • 智算应用安全技术:智能体可信身份与互信管理、权限动态管控与调用链路安全、AI接口滥用防护、内容安全审核与全链路审计。
  • 攻击主动防御技术:异构算力资产精准识别、计算环境行为监控与跨栈关联分析、动态风险智能评估、自动化协同响应与安全调度。
  • 未来展望:呼吁标准组织、科研机构和产业链协同,推动内生安全理念从架构走向产业实践。
  • 缩略语表与参考文献列表,便于读者进一步查阅相关标准和研究。

本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。

相关报告