首个通过国家级评测!GraphoraX 破局智能体安全,筑牢主权AI底座!
2026/09/09 14:48AI云资讯12641
近日,创邻科技旗下GraphoraX 知域灵枢企业AI操作系统,正式通过中国软件评测中心(工业和信息化部软件与集成电路促进中心)的企业智能体组织级安全风险评估,在五大维度、26 项严格测试中全部零漏洞通过,成为国内首个斩获该国家级安全认证的企业AI操作系统。这不仅是一次产品能力的验证,更标志着企业智能体安全正式迈入“平台级管控”的全新范式。

中国软件评测中心测试报告
AI应用越深入业务核心安全越像 “拆盲盒”
当下,企业智能体应用正在跨过关键分水岭:从边缘的问答助手,纵深切入采购、财务、数据治理与决策辅助等核心场景,成为真正承担岗位职责的“数字员工”。
然而,业务越往深处走,决策者的担忧越现实:智能体运行的安全,谁来负责?单个 Agent 的安全看似都做了,但放进复杂业务流里跑,为何心里还是没底?这种不安源于三个深层痛点:
模型天然存在“目标越界”:大模型具备强目标导向特性。在面对诱导提示、复杂嵌套任务或规则冲突时,极易发生行为偏移——为了达成最终目标,可能自发绕过既定的权限与规则边界,引发敏感数据泄露、越权执行乃至资金损失。
多 Agent 协同的“风险级联”:当数十个不同角色的智能体形成协同网络,状态共享与多级调用会将风险指数级放大。单点的微小偏差,可能沿链路逐级穿透;权限在共享中被隐蔽透传,单点防护根本发现不了,一旦出问题就是工作流上的链式连锁反应。
补丁式零散管控“顾此失彼”:多数企业仍旧停留在“上一个应用、补一套规则”的补丁模式,身份不打通、权限不一致、审计不贯通。不仅运维成本高昂,风险出现时更无法做到实时阻断与精准溯源,难以满足严苛的企业安全合规要求。
给 Agent 加约束解决不了组织级风险
面对上述挑战,业内现行方案普遍受困于单点击破的惯性思维——靠内容审核或行为规则来约束智能体。
这种模式存在无法逾越的致命短板:
一方面,内生约束的生效依赖模型 “听得懂、愿意守”。一旦模型为了达成复杂任务目标而主动绕开规则,内嵌的约束很容易失效,缺乏独立的管控层,防护便形同虚设。
另一方面,个体安全不等于系统安全。正如企业治理无法单靠员工自觉,数字员工跨系统、跨部门的协同作业,必须依靠严谨的系统工程与全局管控,而非仅寄希望于个体的自律。
破局:走向“组织级”安全评估新标准
当智能体从 “辅助工具” 进化为 “数字员工”,安全的底层逻辑就必须彻底重构:跳出单体行为视角,站在企业组织视角,构建一套覆盖所有数字员工的统一安全运行规范与监管底座。
正是基于这一认知,创邻科技跳出传统框架,联合中国软件评测中心,共同针对企业级 Agent 安全规范,设计出一套完整的组织级安全风险评测体系。
区别于传统评测聚焦单智能体的内容合规,《企业智能体组织级安全风险评估》的核心在于验证平台的底层兜底能力——在全程模拟的真实业务环境中,评测既验证正常链路的执行合规,更主动注入身份冒用、越权调用、绕审操作、敏感数据违规外发等实战对抗场景。它重点考验的是:当模型发生漂移甚至试图突破规则时,系统能否独立于大模型本身的判断,绝对阻断风险,守牢业务边界。
该评测体系的落地,有效填补了企业级智能体平台安全评估领域的标准空白。
把防线建在平台层 牢守主权 AI 底层
作为首款通过该评测的产品,创邻科技旗下旗舰产品 GraphoraX 知域灵枢交出了亮眼答卷。
作为企业智能体规模化协作的运行底座与安全管控中枢,GraphoraX 将安全防线从模型的“单次问答”延展至智能体的“行动全生命周期”, 构建了覆盖身份、权限、流程、数据、责任五维一体的安全保障体系。它统一拉通企业底层系统与异构数据,为海量数字员工划定清晰的权限边界与审计流水,真正将业务控制权牢牢掌握在企业自己手中。
在企业级动态权限、目标与行为安全、多 Agent 协作与共享状态安全、审计与治理安全、Agent 运行安全五大维度的 26 项严苛测试中,GraphoraX 预设的所有安全拦截机制均精准生效,未检出任何的高、中、低风险漏洞。
实测印证了一个核心范式:将身份认证、权限管控、审批流转与数据边界等业务规则从不可控的模型黑盒中彻底剥离,固化为一套独立、确定性的平台规则系统,是落实主权 AI(Sovereign AI)安全可控的关键路径。
唯有构筑起坚实的平台级与组织级治理底座,企业才能真正卸下安全包袱,让智能体放手步入核心业务深水区,实现从“锦上添花的提效工具”到“安全可控的核心生产力”的质变跃升。
未来,创邻科技将持续推进数字职场安全体系与标准建设,不断夯实自主可控的主权 AI 基石,为千行百业的数智化跃迁筑牢底座。
相关文章
AI企业
更多>>AI硬件
更多>>AI产业
更多>>AI技术
更多>>- 全球最强开源模型 Kimi K3 发布,参数规模 3 万亿,真的是强!
- 范式变革!东软发布AI原生软件工程白皮书,重构软件产业底层逻辑
- KAT-Coder-Pro V2.5正式发布:从“写代码”迈向“做工程”,Agentic能力全面升级
- 自变量机器人王昊:训练世界模型需付出“时间税”,解决模态对齐是当务之急
- 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠









