记者从北京获悉,国内网络安全企业知道创宇自主研发的AI桌面助手AiPy Pro已正式通过SKD Labs的STARCHECK安全评估,Agent Security Capability(智能体安全能力)达到Enhanced Level(增强级)——这是该测评体系的最高级别认证。

据知情人士透露,该认证的检测流程极为严苛,覆盖Autonomous Decision-Making(自主决策)、Tool Invocation(工具调用)、Data Access(数据访问)、Permission Management(权限管理)、Adversarial Robustness(对抗鲁棒性)、Explainability(可解释性)六大核心维度,每一项均设有极高的通过门槛。AiPy Pro能够获得最高级别认证,意味着其在全部维度上均达到严格的安全标准。由此,AiPy Pro亦成为该领域最早获得这一最高级别认证的AI智能体产品之一。

近年来,AI智能体(AI Agent)赛道在全球范围内快速升温,AI正从“对话工具”演变为能够自主操作电脑、读写文件、调用工具的“数字员工”。然而,伴随智能体自主性的提升,文件误删、数据泄露、越权访问、提示注入攻击等安全风险亦被急剧放大,“安全”已由技术议题上升为全球产业议题。
在众多AI智能体产品中,AiPy Pro的研发背景颇为独特——其并非源自互联网企业或AI创业团队,而是由国内老牌网络安全厂商知道创宇推出。这家拥有近二十年安全攻防实战经验的企业,将安全基因直接嵌入产品的底层架构。

与市面上多数AI Agent“先功能、后安全”的研发路径不同,AiPy Pro在设计之初即将安全架构置于与功能同等重要的位置。其基于Landlock LSM实现路径级权限矩阵,从系统调用层阻断越权操作;通过eBPF技术实现L7层网络过滤,对域名、IP、端口实施精细化管控;其“删除保护”机制可拦截AI的危险系统调用,将文件转至回收站而非物理删除;批量操作需经人工审批,全链路审计日志确保“谁在何时做了什么”全程可溯。
尤为关键的是,AiPy Pro支持完全本地部署并完成信创生态适配,数据不出内网即可处理本地任务,这一特性在金融、医疗、政务等数据敏感行业具有重要价值。
从国际视野审视,全球AI安全治理正加速推进。欧盟《人工智能法案》(AI Act)已进入实施阶段,美国国家标准与技术研究院(NIST)亦在持续迭代AI安全框架。在此背景下,中国AI智能体产品率先通过最高级别第三方安全认证,不仅彰显了国产AI企业在安全能力建设上的领先水平,也标志着中国AI智能体产业在安全标准与国际接轨方面走在了世界前列。
申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!
