首页 > 传媒 > 关键词  > AI执行时代最新资讯  > 正文

​当AI开始“工作”,安全才是ROI真正前提

2026-06-10 11:16 · 稿源: 站长之家用户

新华社数据显示,今年3月,中国日均Token调用量已超过140万亿,两年增长超千倍。更有观点指出,围绕Token的调用、分发与结算,一套新的价值体系正在加速形成。与此同时,OpenAI宣布将Codex、ChatGPT与浏览器产品整合为统一超级应用,将AI编程智能体推向更大规模的企业场景。Codex周活跃用户已突破500万,其中40%已是非开发者用户,分析师、投资经理、营销人员正在不断涌入。

这标志着一个关键的转变正在发生。有第三方分析直接点明:AI正在从聊天时代进入执行时代。过去两年,ChatGPT解决的是回答问题的需求;Codex解决的是完成工作的问题。一个告诉你答案,另一个把事情做完。当AI智能体能够自主读取代码库、调用工具、修改数据库记录、发起工作流,语言已经成为可执行的指令,AI正在成为贯穿企业的新型执行层。

烧Token容易,ROI难算,但安全成本被遗忘了

Token消耗的爆发式增长,随之而来的是一场关于ROI的集体反思。媒体报道揭示了一组令人警醒的数字:企业每花1美元在AI Token上,0.44美元用于修复AI生成的Bug,0.27美元用于重写AI产出的代码,隐性损耗接近80%。全球仅14%的CFO表示能看到AI投资有清晰可衡量的回报。Uber四个月花完全年AI Token预算,微软悄悄停止大部分员工的AI编程工具许可,硅谷大厂纷纷开始限制员工Token用量……这场烧钱竞赛正在迎来理性回归。

企业开始追问:这钱花得值不值?

这是一个必要的追问。但在这场成本审视中,有一项支出几乎从未被纳入计算——安全。

当AI智能体深度嵌入企业工作流,它触及的不只是效率,还有数据、权限和业务决策。一次提示词注入攻击导致的敏感数据外泄,一次智能体越权操作引发的业务流程失控,一次AI输出被操控造成的客户损失……这些风险带来的代价,可能远超企业节省的Token费用。

安全不应该是企业算完ROI之后才想起来的问题,它应该是ROI能够成立的前提条件。

执行时代的安全挑战,传统架构无法覆盖

问题的根源在于,AI引入了一种传统安全架构从未被设计来应对的新型风险模式。

过去,企业的安全边界相对清晰:防止用户失误,防止外部攻击者入侵。而当AI智能体获得访问数据、调用工具、触发工作流的能力,安全团队需要回答的问题变成了:AI系统被允许做什么?它的行为是否与业务意图一致?一次工具调用是否在正确的时间、以正确的理由发生?

Check Point《2026年云安全报告》呈现的数据印证了这一困境:77%的企业已针对AI更新了安全策略,但仅有26%表示具备执行这些策略的架构能力。超过半数的企业已发生AI相关安全事件,更多企业甚至缺乏足够的可视性来判断事件是否已经发生。仅有17%的企业广泛部署了运行时大语言模型管控。

差距的根源是架构层面的碎片化。某个团队管理员工AI使用,另一个团队负责AI应用安全,还有一个团队审查模型,各自只看到图景的一部分,没有人能看到AI工作流的完整执行路径。从用户的一条提示词,到模型的一次输出,到智能体的一次工具调用,再到最终触发的业务操作,AI风险恰恰就在这条路径上流转。

AI Defense Plane:为执行时代而设计

应对这一挑战,Check Point提出的答案是统一的安全架构,而非在现有体系上叠加更多单点工具。

Check Point AI Defense Plane围绕企业AI风险的三个来源:使用AI工具的员工、将AI嵌入工作流的应用以及自主访问数据和调用工具的智能体。企业需要构建协同管控模型,覆盖发现、保护、治理和保障四项核心能力。

因此,可视性是首先需要解决的问题:AI在哪里被使用、什么数据流经它、它能在哪里行动?保护则在运行时介入:拦截提示词注入、阻止敏感数据外泄、管控违反策略的工具调用。治理确保策略能够跨用户、应用、智能体和环境一致执行,而非停留在文件层面。安全保障需持续测试AI系统和管控措施的实际表现。因为AI行为随模型更新、工具变化和工作流调整而持续演进,一次性部署远远不够。

这套架构的核心逻辑是:安全必须在运行时发挥作用,在AI行为被决定的地方介入,而不是在损失发生后再响应。一个提示词可以导向一次工具调用,一次工具调用可以修改数据,一条被修改的记录可以触发另一个工作流。等到告警被审查时,操作可能已经完成。

在日均Token消耗突破140万亿的当下,AI执行层正在以前所未有的速度嵌入企业的每一个工作环节。这个规模意味着效率,也意味着风险敞口在同等速度下扩张。在这场Token经济的浪潮中,能够真正算清ROI的企业,一定是那些把安全纳入AI架构基础之中的企业,而不是在事故发生后,再来补算安全缺失的代价。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 上线仅仅一周!腾讯混元大模型Hy3总调用量增长超68倍

    腾讯混元官方发文称,截至今日,腾讯混元大模型Hy3总调用量较上一代模型(Hy2)增长已超68倍。 同时,延续了Hy3 preview版本的增长态势,Hy3展现出更高的增长斜率;发布一周后,Hy3在OpenRouter全球大模型调用量总榜排名第一。 在Agent产品中,Hy3也展现出更强的竞争力,WorkBuddy自选模型的用户中,选择Hy3的占比达到60%。

  • 超级应用AI化,比十年前移动化更难打

    该来的,终于来了。 6月至今,中国互联网最受瞩目的两个超级应用微信和支付宝,相继对外亮相了他们的AI化改造样式。 虽然用户已经逐渐习惯豆包、DeepSeek等AI原生应用的交互界面、解决问题路径,但是依然对既有超级应用的AI化充满好奇和期待。因为在手机硬件没有发生变革的情况下,大多数人的日常生活还是跟现有APP应用紧密绑定。 如果算上从PC到移动的转换,AI改造�

  • 7300个Skill、16万开发者:小红书开始种“AI”

    在2026WAIC被大模型参数与具身智能的机械骨骼包围时,小红书的展馆显得有些“另类”——选择将生态内的诸多开发者送往展厅,以及一场主角为00后甚至05后的“让Builder被看见”论坛。 小红书同步推出了两大产品新能力:RED Skill 全量上线、Vibe Coding 小工具启动内测,同时升级创作者平台“Builder Hub”。开发者可将AI应用挂载于笔记,用户无需跳转、直接使用。 不同于宏大的科

  • GPASS AI眼镜智能体开发者大赛收官,176支团队竞逐AI新场景

    WAIC期间,蚂蚁集团、Rokid与雷鸟创新共同举办GPASS+AI眼镜智能体开发者大赛决赛。176支团队参赛,12支入围,最终揭晓生活健康、办公提效、文旅出行及无显示眼镜四大赛道一等奖。大赛技术底座GPASS为蚂蚁自研智能终端可信连接框架,通过封装硬件能力为标准化API,大幅降低跨品牌适配成本。优胜作品将入驻GPASS商店,获得生态落地机会,推动AI眼镜从“可体验”迈向“常用好用”。

  • 绚星完成AI原生研发体系重构,迈入AI Native企业新阶段

    绚星智慧科技完成研发体系AI原生化升级,AI从辅助工具变为执行主体,深度参与开发全流程,研发人员聚焦决策。公司同步建成15年核心产品知识库,使AI能理解复杂业务逻辑。CEO卢睿泽表示,这重构了软件生产方式,通过知识沉淀、规格驱动和AI全程驱动,正将多年产品经验转化为可复制的组织资产,迈向AI原生企业新阶段。

  • AI日报:GPT5.6系列模型发布 Codex消失;腾讯拟接盘Manus成最大股东;MiniMax创始人宣布零薪酬直至实现AGI

    本文汇总AI领域最新动态:ChatGPT扩展程序深度融入Chrome浏览器,实现网页浏览与文件操作;OpenAI发布主打网络安全与性价比的GPT-5.6系列,并推出企业工具ChatGPT+Work。此外,Anthropic推出AI使用分析功能,腾讯拟以20亿美元入股Manus,字节跳动视频模型Seedance2.5即将全面开放API。硬件方面,蚂蚁灵波发布原生动作模型,三星正研发4nm AI PC芯片“GAIA”,MiniMax则以160亿港元融资加码AGI研

  • OpenAI最强模型!Gpt-5.6系列发布:Codex、ChatGpt Work智能体三合一

    OpenAI全面开放GPT-5.6系列模型,采用Sol、Terra、Luna三档分层体系,旗舰Sol在编程测试中刷出高分,相较竞品输出Token减少54%、耗时缩短57%,Terra性能打平上代旗舰但价格减半。同步上线ChatGPT Work原生智能体,可跨软件自主执行复杂任务,并整合独立编码工具Codex至统一桌面客户端,聊天、办公与代码开发一站汇聚。

  • 苹果iOS 27开发者预览版Beta 4发布:国行iPhone Siri AI继续缺席

    今天凌晨,苹果正式发布iOS 27开发者预览版Beta 4,版本号为24A5390f。 本次更新主要围绕功能完善、细节优化和系统流畅度提升展开,进一步修复此前版本存在的Bug,并对全新UI及交互体验进行持续打磨。 不过,国行iPhone用户期待的新一代苹果智能(Apple Intelligence)和Siri AI,依然没有在iOS 27开发者预览版Beta 4中上线。 国内用户之所以对Beta 4抱有较高期待,主要是因为7月中旬�

  • Vibe Coding vs SDD规格驱动开发:政企项目实测,哪种AI Coding模式真正能上线?

    上海宝臻数创长期服务政企数字化项目,面临需求文档复杂、返工率高、交付周期紧等难题。团队试用传统AI编码工具后发现其仅聚焦代码生成,无法解决全流程效率与质量痛点,陷入"增效不增利"困局。最终,公司选用采用规格驱动开发模式的CodeWave+SDD平台,通过先定规范后生成的范式革新及自研语言底座,实现了需求解析、架构设计到代码交付的全链路AI赋能。实践后,项目整体研发周期缩短超40%,需求返工率下降超60%,代码质量显著提升,完成了从人工研发到AI工程化驱动的转变。

  • 腾讯乐享升级知识供给体系,让AI Agent读全读懂企业知识

    腾讯乐享在WAIC 2026上升级AI知识库,打通十余种企业知识来源,推出整库导入、增量同步、实时检索三种供给模式,大幅降低接入门槛并保障安全与准确性,助力Agent读懂企业知识。针对企业部署后常见的“组织失忆”困境,乐享从知识连接入手,通过权限继承、结构还原、多重机制确保知识质量与稳定更新,构建持续演进的“活知识底座”。该能力已在广发证券等头部企业验证,助力实现秒级精准业务答疑,已在金融、制造等30余行落地。

今日大家都在搜的词: