技术实践
理想汽车为多场景AI助手建立纵深防御
概述
理想汽车已在企业内部部署多种场景的 AI 智能助手,覆盖安全运营、研发协同、IT 服务等真实业务场景。其安全团队归纳行业三大安全瓶颈——权限边界模糊、行为过程失控、攻击面持续扩大,据此与火山引擎合作打造覆盖「供应链安全+助手运行安全+权限行为安全」的全流程纵深防御体系,从源头补齐开源 AI 智能助手的安全短板并实现全量助手的企业级统一安全管理。 体系具备四大能力:身份与权限管控按「人+AI」双主体同步校验指令发起人与执行助手的权限,依最小权限原则动态划定可访问资源范围。行为与执行控制对读写文件、修改配置等关键操作预设红黄绿灯策略,高风险操作红灯拦截或转人工审批、低风险操作绿灯直行。理解与生成安全在输入端全链路识别并拦截提示词注入,在输出端对敏感数据访问与输出动态脱敏并阻断异常外流。 审计与行为追溯完整记录数据调用、工具执行与内容生成,区隔「人」与「AI」的操作及「AI自主执行」与「AI遵从人类指令执行」,异常时可回放还原并归因。文中称该体系已在多个关键业务场景落地验证:安全运营场景中,管理员在飞书群发出指令即可命令 AI 智能助手创建漏洞修复工单,助手自动读取漏洞库、扫描代码库并完成漏洞修复与复测,仅需人工授权即形成指派与修复闭环。