通信世界网消息(CWW)当前,AI技术加速向通信网渗透,智能体、大模型、工具调用链正在重塑数字世界的运行方式,也带来前所未有的安全治理挑战。
9月21日,由北京市通信与互联网协会主办、工信智媒体中心协办的2026(第二十三届)北京互联网大会在京举办。恒安嘉新咨询交付(FDE)中心副总经理董玉强在“安全护航与数字治理论坛”上以《面向通信网的AI安全治理》为题发表演讲。他表示,通信网已成为万智互联的核心基础设施,恒安嘉新正以生成式网络流量大模型和Data Agent智能体构建AI安全闭环。

安全本质是认知博弈,传统体系面临三重短板
董玉强将通信网演进划分为三个阶段:2G、3G解决人与人之间的通信联络问题,治理和安全相对简单;4G、5G推动人与物、物与物的万物互联,IoT、工业互联网、车联网快速发展;5G到6G则承载千亿级数据爆发,进入“万智互联”时代,在这一阶段,通信不再只是连接通道,而是意图分发、语义传递与决策协同的核心基础设施。
不过智能体爆炸式发展也使得通信网复杂度持续提升。“未来智能体规模可能达到9000亿个,每个人要面对和操作的智能体超过100个。”董玉强表示,“人和智能体、各种物的智能通联带来极限混乱的熵增,对安全治理提出更高要求。”
“安全的本质是认知博弈。”董玉强指出。外部威胁进入安全防护体系,最终指向资产弱点。人们可以发现并阻断已知威胁,但是那些未知的威胁则可能绕过防护,命中弱点,危害资产。此外,传统安全体系依赖规则和合规驱动,存在非数据驱动、非持续运营、非实战对抗的问题,难以应对千变万化的新型攻击行为。
为此,恒安嘉新提出破局之道:通过持续流量采集观察,结合本体映射,形成行为推理认知,再结合情报推动智能决策实现有效防护行动,形成OODA(观察-判断-决策-行动)闭环。
大袋鼠+小袋鼠:让AI读懂网络行为
围绕这一理念,恒安嘉新提出以生成式流量大模型为核心,结合Data Agent智能体进行智能编排,打造完整的安全防护闭环体系。董玉强介绍,大袋鼠负责研判,看懂流量、理解行为、判断风险;小袋鼠负责执行,调用工具、编排任务、推动处置;再通过人机协同决策,形成检测、分析、处置、验证、优化的安全运营闭环。
董玉强强调,安全体系的核心思路是“一切行为都会留下痕迹”:内容可以加密,行为无法隐藏,通信流量是数字世界的行为镜像。一条流量可还原出语义意图、智能体通信、应用层、表示层、会话层、传送层、网络层、链路层、物理层九个维度的完整行为画像,这是端侧、应用侧方案难以企及的全局视角。基于此,恒安嘉新构建行为理解、行为预测、行为治理三大能力,读懂行为语义,预测趋势异常,生成治理决策并持续优化。
董玉强将AI原生互联网未知空间归纳为九层漏斗。L1-L4基础网络未知空间占比约25%,L5-L6会话与表示未知空间约40%,L7应用与业务行为未知空间约55%,L8智能体通信未知空间约70%,L9语义意图未知核心区约85%。越往下,越接近高复杂度、高价值、需大模型重点突破的未知核心区。
“恒安嘉新既有优势集中在L1-L7,即看见流量、识别对象与感知行为;未来增量空间则集中在L8-L9,即理解智能体通信、判断语义意图、实现安全治理闭环。”董玉强表示。
在治理成效上,恒安嘉新已为某省政务及法院网站群提供391个统一防护站点、日均防护约7000万次,为某央企核心业务系统提供39个统一防护站点、日均防护约1000万次,并成功完成4次DDoS实战防护。
正如董玉强所言,通用大模型能读懂人的语言,生成式网络流量大模型则要读懂数字世界的运行逻辑,恒安嘉新正通过金川、金御、云河三大产品线构筑看得见、读得懂、守得住、信得过的中国AI安全闭环。



