9月20日,第28届中国国际软件博览会暨智能体创新应用大会在郑州国际会展中心开幕。全国政协委员、全国工商联副主席、奇安信集团董事长齐向东出席开幕式并发表主旨演讲,围绕智能体对软件行业的重构效应及由此带来的安全挑战进行阐述。
齐向东在演讲中援引政策背景指出,9月11日工信部正式印发《“人工智能+软件”专项行动实施方案》,明确提出到2028年培育一批高水平智能编程工具和智能开发平台,推广应用覆盖2万家规模以上软件企业,在重点行业打造100个智能体软件标杆应用,到2030年关键软件全面实现智能化升级。他认为,这一文件标志着智能体在软件领域的规模化应用进入加速阶段。
在齐向东看来,智能体正从多个维度改变企业软件的生产与运营方式。在研发端,智能体可覆盖软件设计、开发、测试到上线运营的全链条;在办公场景中,数字员工能够处理数据并输出决策参考;在产业链管理方面,智能体可辅助核对订单、盘点库存、预警供需波动。在网络安全领域,数字员工同样具备应用空间——日常巡检由少量数字员工完成,当攻击告警激增时,可通过增加算力实现防护能力的瞬时扩容。
据齐向东介绍,奇安信的安全运营数字员工告警研判率可达100%,其威胁分析数字专家已适配漏洞研判、恶意样本分析、APT溯源等32类高频威胁场景。针对研发和办公场景,奇安信推出了AI原生研发平台QAgent Fabric和LanMate AI工作执行平台,将安全能力嵌入AI编程的基础环节。
齐向东同时提出智能体重构软件过程中需要重点防范的五类风险:安全规则失效导致带病上线、软件分散涌现造成资产底数不清、权限边界被打破引发敏感数据暴露、开发材料和智能体权限成为新攻击入口,以及系统黑盒化带来的恢复与追责困难。对此,他提出智能体部署应遵循“把智能体画在圈里”的原则,具体落地为部署圈、连接圈、权限圈、数据圈、审计圈五个层面,并以智能体安全管理平台为中枢、AI安全网关为节点,联动Skills检测、零信任、AI安全运营中心等工具,形成“发现—研判—定位—处置—优化”的闭环管理。
随着工信部专项行动方案的落地推进,智能体在软件企业中的渗透率预计将快速提升。如何在释放效率红利的同时建立与之匹配的安全治理框架,将成为软件企业和安全厂商共同面对的核心议题。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。