返回顶部
返回首页 会员充值 我的足迹 返回上一页
具身智能
情绪经济
商业航天
十五五
银发经济

鸿蒙智能安全白皮书解读

当AI智能体开始代表用户执行支付、删除文件、调度设备资源时,安全风险从单点漏洞升级为全链路系统性威胁——这不再是"数据是否泄露"的问题,而是"智能体是否失控"的问题。华为这份白皮书系统披露了鸿蒙的AI安全治理框架:以AI安全底座为基础,叠加数据安全、模型安全、算力安全、应用安全、动态自适应安全五道护栏,构建覆盖"端-边-云"的全链路纵深防御体系。

终端AI的风险挑战与治理原则

智能时代的六大安全风险

终端AI在本地处理大量用户数据,算法内生缺陷、数据采集与隐私风险、模型对抗攻击、提示注入、权限越界、Agent行为不可控——六大技术风险正在从单点问题升级为系统性威胁。管理层面同样面临挑战:数据分类分级不清、跨境传输合规困难、利益相关方职责边界模糊、供应链攻击隐蔽性强影响范围广、传统集中式安全管理模式难以适用。AI驱动攻击更加自动化、精准化和隐蔽化,智能体为完成任务易自动扩张权限,跨域运行导致风险快速传导,第三方插件和开源模型等供应链隐患极易成为攻击入口。

六项核心治理原则

鸿蒙AI安全治理的六大基本原则从顶层设计上划定了安全底线。以人为本——AI应服务于用户而非替代决策,禁止开发危害人身安全的AI系统,建立人机协作机制保留人类监督与干预。安全可控——具备抵御误用、滥用及恶意对抗攻击的防御能力,AI行为边界任何时候不能脱离人类最终控制。透明可解释——决策逻辑具备可解释性,AI生成内容显性标识,关键场景提供可解释说明。保护隐私——本地优先处理,隐私数据设备本地存储,云侧HPIC确保数据可用不可见,不使用个人隐私数据训练模型。全生命周期治理——覆盖数据采集、模型开发、系统运行到持续运维的完整链路。可追责——建立分层责任架构,构建全链路行为溯源能力支持事后审计与责任追溯。

AI安全底座——身份、数据与机密计算

身份匿名与智能体身份认证

HarmonyOS通过个人智能计算框架实现网络匿名防追踪。引入可信三方代理将用户身份信息与AI计算请求分离,云端服务器仅处理盲化请求无法关联用户身份。端侧防追踪技术通过设备标识符动态重置、基于盲签名技术的匿名凭据服务,使HPIC节点无法将匿名凭据关联到个人。智能体在鸿蒙生态中以AgentID唯一标识,基于华为账号统一身份的OAuth2.0认证机制保障跨Agent数据资产不被恶意访问。系统将CLI指令划分为高、中、低风险等级,高风险行为(如删除应用)触发用户确认机制——执行前展示操作详情并等待明确授权。

数据最小化与HPIC机密计算

秉持"数据最小化采集"原则,仅采集为提供明确服务所必需的最少量数据。端内采用AES256芯片级加密,文件加密相关的Class keys和File Keys明文全部在TEE侧生成/存储/使用/销毁。云侧实施"无敏感数据"设计,不存储任何可识别个人身份的敏感明文数据。HPIC将设备安全防护能力延伸至云服务器,云侧AI模型运行在可信机密环境中。CPU侧通过内存隔离构建机密域,昇腾NPU侧部署昇盾机密计算技术实现内存隔离,CPU与NPU之间总线传输使用加密信道。终端用户的推理请求加密传输,推理结果加密返回,明文数据不出机密域,计算完成后立即销毁临时数据。

五道安全护栏——从数据到应用的纵深防御

数据安全与模型安全

第一道护栏数据安全覆盖训练态和生产态。训练态通过数据门禁、脱敏及AI BOM确保来源可信可追溯,利用端侧NPU本地训练与联邦学习实现原始数据不出端。生产态推行端侧TEE闭环推理及云端HPIC环境保护,AI输出前通过预置合规模型实时过滤违规内容。第二道护栏模型安全采用安全对齐技术强化指令遵从能力与风险感知能力。通过智能体红队攻击模拟与对抗数据增强持续生成高质量对抗数据集,基于LoRA等参数旁路开展安全增强训练,综合采用有监督微调和直接偏好优化实现业务能力与安全能力协同最优。在AI数据层、预训练、微调、强化对齐、推理部署五个阶段落地AI价值观安全对齐。

算力安全、应用安全与动态自适应安全

第三道护栏算力安全支持计算资源硬件级隔离、访问控制和安全启动,防止未授权访问和侧信道攻击。第四道护栏应用安全构建基于数据敏感度、行为风险度与资产价值的指令三维分级体系,集成多模态Prompt注入攻击检测引擎,Skill从开发、上架、安装到运行建立全过程安全治理机制,高风险行为进入安全沙箱执行。第五道护栏动态自适应安全通过AI安全态势感知系统实现"采集—分析—处置"闭环,对单用户多类风险行为关联挖掘精准判定。传统网络安全入侵防御体系对Agent通信流量实时监测,构建全链路行为审计体系。通过持续学习用户正常行为模式建立动态安全基线,实现从"规则驱动"到"智能驱动"跨越。

场景化安全实践——小艺与星盾防诈

小艺智能体的全链路安全

小艺对话只在设备端侧"倾听"唤醒词,声纹信息本地保存不上传。图库智慧分析在充电熄屏时利用空闲算力执行,特征值存储于系统受保护分区。AI编创高算力修图任务上传云端加密处理,处理后立即销毁原始素材。小艺Claw要求华为账号实名认证作为使用前置条件,遵循"最小必要"权限原则,为用户配置独立专属安全沙箱。实施输入、规划、工具执行三道行为护栏,覆盖全链路。小艺帮记全程本地化处理用户本机文件检索与解析,敏感操作人工干预。小艺时光机基于HPIC生成每日时光轴,华为无法触碰用户私有数据。

星盾防诈与智能体支付安全

星盾防诈依托鸿蒙底层架构构建"感知—判断—干预"一体化端侧反诈能力。通过端侧轻量化部署实现毫秒级实时推理,采用反诈领域专用模型与多模态融合架构。典型能力覆盖通信防护(陌生号码涉诈检测、高风险电话拦截)、安全鉴真(视频通话换脸/变声检测)、行为联防(跨场景联动检测恶意App)、亲情守护(跨端风险共享与远程干预)。智能体支付方面,中国银联提出APOP协议框架,形成以身份可信为基础、以权限管控为核心、以交互安全与行为追溯为保障的安全管理体系,确保智能体支付行为可识别、可管控、可验证、可追溯。
点击阅读报告原文: 华为:2026鸿蒙智能安全白皮书(51页)
相关报告