9月24日,杭州云栖大会技术主论坛上,阿里云重磅发布AI安全护栏,提供五项核心安全能力,护航AI安全。一方面为客户提供融入AI Agent开发全链路的原生安全防护,另一方面持续用AI赋能安全产品智能化升级,打造Agentic-SOC安全运营,提升安全威胁检测和响应效率。

在过去的一年,AI Agent正在持续迅猛发展。AI Agent在业务流程构建、与各组件交互及调用过程中也面临着各类安全风险。为此,阿里云安全原生融入AI Agent开发全链路,为客户提供贯穿模型基础设施(Environment、Context、Tools)、模型本身(Model)和AI应用(Application)三层的全栈防护体系,将安全无缝融入业务流中,为客户提供高效、便捷、低延迟的安全防护能力。
在基础设施层,云安全中心、云防火墙、IDaaS、数据安全中心、密钥管理服务加密等产品服务为客户提供全链路的AI基础设施防护。今年云安全中心新推出的AI-BOM和AI-SPM产品能力,帮助客户建立云上AI资产管理与安全态势管理防护体系,实现资产的“黑箱”到“透明”。
在AI模型层,AI安全护栏产品提供5项安全能力,包括内容合规、敏感数据、提示词攻击、恶意文件/URL和数字水印标识的检测和防护,保障输入输出安全、确保内容合规。在与开源安全护栏的能力对比中,阿里云AI安全护栏优势明显。
在AI应用层,Web应用防火墙产品提供WAAP应用安全防护方案,包括全新LLM-WAF能力,一键集成AI安全护栏,并提升BOT管理、API安全功能,帮助客户防护AI应用层面临的风险。

在给AI Agent提供全链路安全防护的同时,AI的快速发展也在反哺安全产品的智能化升级。在通义底层模型加持下,云安全团队构建了数十个安全智能体,通过Multi-Agent能力协同,将AI融入安全等每个阶段,并在威胁检测、安全运营、实人认证、内容安全、数据安全等领域,有效提升了安全产品能力。

针对Deepfake的挑战,实人认证通过集成通义的Qwen-VL模型,相比之前的小模型和专家模型,在Deepfake人脸识别伪造上,召回率提升了10%,能更有效地防范身份伪造。
在内容安全领域,打造内容审核大模型2.0,集成通义的Qwen3Guard全系审核模型,支持多模态内容审核,对识别带有偏见歧视、暴力恐怖等更隐晦、更复杂的违规内容上,检测能力提升30%。
在数据安全领域,覆盖800+数据类型识别,通过集成通义的Qwen-Plus模型进行更高精度的语义识别,数据分类的准确率提升了35%,尤其是在税务登记号、银行卡号这类复杂格式的识别上效果提升显著。
同时,安全智能体与产品的深度融合,极大提升了云上运维效率。阿里云云威胁检测与响应(CTDR)今年全面升级,构建Agentic SOC业务流程,通过多元数据接入、智能分析决策、自动化处置与持续优化,形成了一套完善的云威胁分析与响应体系,自动化事件调查成功率,从59%提升至74%,显著提升了事件调查与处置的效率。
会上,阿里云同时宣布已有28款云核心产品深度集成云安全能力。将安全能力融入到云产品中,降低用户使用门槛,未来还会进一步提升集成产品数量。

截至目前,阿里云已和月之暗面、硅基流动、资生堂、申通、古茗等企业构建了AI基础设施防护、AI模型生态防护等安全方案,在安全防护效果和运营效率提升方面共同拓展安全智能体的防护边界。未来,阿里云安全还将继续探索,探寻安全、AI与性能、成本间的最优解,提供给客户更智能、性价比更高的安全产品。
申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!
凌晨两点,小王合上笔记本,揉了揉酸胀的眼睛。花了一个月写出来的10万字短剧剧本躺在硬盘里,要真正把它拍成剧,得找演员、租场地、请摄像、做后期……粗算下来少说要几十万,他只能把剧本继续锁在抽屉里。不过,现在小王的剧本可以“见光”了。2026年3月19日,字节跳动旗下的小云雀AI正式上线了短剧Agent
你一定遇到过这样的场景:明明刚和AI助手聊了半个小时的项目细节,退出会话后重新打开,它却像个失忆患者一样,连你上一轮说过什么背景信息都忘得一干二净,你又得从头把需求讲一遍。这种“聊完就忘”的体验,让无数使用AI智能体的用户深感头疼。为了解决这一普遍困扰,腾讯云在4月3日正式推出了名为“龙虾”的记忆服
4月3日凌晨,谷歌DeepMind悄然甩出一枚重磅炸弹——全新一代开源大模型Gemma4正式发布,以极其宽松的Apache2.0协议向全球开发者免费开放。这是自2025年3月发布Gemma3以来,谷歌时隔整整一年的重大迭代。本次发布的Gemma4包含四个不同规格的版本:E2B(有效20亿参数)、E4
AI龙虾也会生病。别怕,大部分病不是什么绝症,自己在家就能治。我养OpenClaw一年多,总结出五种最常见的毛病,附上我的“土方子”,希望对你有用。病一:不吃食(完全不执行任何任务)症状:你给了指令,它没反应,日志里一片空白。就像龙虾趴在塘底不动弹,碰它也不理。病因:通常是进程卡死了,或者依赖服务没
养过真龙虾的人都知道,投喂是个技术活。喂少了,龙虾饿得互相残杀;喂多了,剩饵坏水,整塘发病。OpenClaw这个AI龙虾也一样——你给它安排的任务太少,它会“闲得发慌”,反应迟钝;你一次塞给它太多复杂任务,它会“消化不良”,要么报错要么干一半就卡住。每天该喂几次?我的经验是:每天喂两次,早上一次简单
养过真龙虾的人都知道,苗种的好坏直接决定收成。养AI龙虾也一样——OpenClaw有不同版本,有的稳定但功能少,有的功能多但爱“闹脾气”。新手该怎么选?我用自己的踩坑经历告诉你。版本怎么选?OpenClaw目前主要有三个分支:稳定版(Stable)、测试版(Beta)和社区魔改版(Community
我第一次听说OpenClaw,是在一个技术群里。有人发了一串代码,说“这个AI龙虾特别好养,会自己找食吃”。我好奇点进去,结果对着终端发了一小时呆——连环境都没搭起来。后来我才明白,养AI龙虾跟养真龙虾一样,新手入门得先做足功课。第一问:我的电脑跑得动吗?很多人以为AI龙虾就是个聊天机器人,打开网页
4月2日,字节跳动旗下火山引擎在武汉举行的AI创新巡展上宣布,Seedance2.0API正式面向企业用户开启公测。同时,火山引擎总裁谭待在会上披露,截至今年3月,豆包大模型日均Token使用量已突破120万亿,在过去三个月内增长一倍,比2024年5月发布时增长1000倍。Seedance2.0:从
养AI小龙虾的路上,坑不少。有人被代装服务骗了钱,有人电脑中了毒,有人收到天价账单,还有人发现AI“失控”了,开始乱删文件。如果你也遇到这些糟心事,别慌。下面这份“养虾应急包”,告诉你第一时间该做什么。场景一:代装被骗,钱打水漂了花了300块找人远程装OpenClaw,结果对方收了钱就拉黑,或者装了
把AI智能体请进电脑,就像把家里所有的钥匙交给了一个陌生人。它能帮你打扫房间、整理文件,但万一它“起了坏心”,或者被坏人利用了,你的家就不再安全了。这不是危言耸听。国家互联网应急中心已经发布风险提示,指出OpenClaw的默认配置“极为脆弱”,攻击者一旦得手,能轻易获取系统控制权。微软安全团队也警告