落实WAIC安全可控要求,筑牢AI软件供应链安全防线

7月17日,黄浦江畔,2026世界人工智能大会暨人工智能全球治理高级别会议隆重开幕。国家主席习近平发表题为《携手构建公正合理的全球人工智能治理体系》的主旨讲话,向全球发出了中国关于人工智能治理的清晰声音。

习近平主席指出,当前全球人工智能技术创新进入前所未有的活跃期,既蕴含巨大机遇,也面临治理挑战。人类不得不直面时代之问:当机器开始思考,人类如何与之相处?当算法参与决策,安全如何保障?当技术挑战伦理,治理如何跟上?当鸿沟不断拉大,普惠如何实现?
在四点意见中,习近平主席特别强调:“强化风险意识,确保安全可控”——高度重视人工智能引发的各类内生和衍生风险,推动构建法律法规、技术监测、风险预警、应急响应体系,筑牢安全底线,防范滥用恶用,确保人工智能始终处于人类控制之下。
习近平主席同时强调,中国坚持发展和安全并重,不断完善相关法律法规、政策制度、应用规范、伦理准则,确保人工智能安全、可靠、可控。这是国家最高层面对AI安全的定调,也是对每一家AI企业、每一个数字化组织的明确要求。
AI时代,软件供应链安全为何成为“必答题”?
这次大会的基调很明确:AI要跑得快,更要跑得稳。
大会刚落幕,权威期刊《中国信息安全》2026年第6期便以 “人工智能时代软件供应链安全治理” 为专题,对这一命题进行了系统剖析。
专题开篇即指出一个关键趋势:当前,以大模型、智能体为代表的新一代人工智能技术深度嵌入数字经济发展的方方面面,软件供应链正经历从“代码集成”向“智能聚合”的范式跃迁。这既为数字经济注入了澎湃动能,也带来了前所未有的安全挑战。
与此同时,政策框架也在加速落地。2026年3月,《国务院关于产业链供应链安全的规定》正式公布并施行,为AI时代软件供应链安全治理提供了顶层制度框架。在标准层面,《网络安全技术 软件供应链安全要求》(GB/T 43698—2024)、《数字化供应链通用安全要求》(GB/T 46885—2025)等国家标准相继出台,明确了软件供应链各环节的安全管控要求。
合规,已不再是选择题,而是必答题。
看不见的“敌人”:AI供应链的三类新型风险
《中国信息安全》2026年第6期的专题研究揭示了AI时代软件供应链面临的三大新型安全威胁:
-
第一,模型投毒:攻击者不再满足于攻击传统代码,而是将矛头直接对准AI模型本身——在训练阶段注入恶意数据,在模型权重中植入后门,使模型在特定条件下产生攻击者预期的错误输出。这类攻击极其隐蔽,传统安全工具几乎无法感知。
-
第二,工具投毒与依赖污染:AI系统的开发深度依赖开源训练框架、数据处理工具和推理引擎。攻击者通过污染这些上游工具或依赖包,就能让恶意代码顺着“供应链”流向成千上万家下游企业。2026年已集中爆发多起供应链投毒攻击事件,涉及开源软件仓库和商用工具两大核心场景。
-
第三,智能体劫持:这是AI时代独有的新风险。智能体的行为可能受到自然语言的干扰,而非传统恶意代码。对抗性指令表面上看起来与合法任务吻合,实则在暗中篡改智能体的最终目标。微软在2026年6月公布的智能体AI系统七大新型安全漏洞中,智能体供应链攻击和目标劫持赫然在列。
这三类风险有一个共同特征:攻击面已从代码扩展至数据、模型与运行态的多维空间。传统的软件物料清单(SBOM)已无法完整覆盖AI系统的全部组件——模型来源、智能体工具调用链……这些新型资产,需要全新的安全管理框架。
软安AgentST:为AI供应链安全而生
面对WAIC提出的“安全可控”要求,面对《中国信息安全》专题揭示的三大新型风险,软安科技交出了一份硬核答卷——软安AgentST,AI供应链安全智能检测平台。这不是传统SCA工具的简单升级,而是专为AI时代的供应链安全治理打造的全新产品。
AgentST能做什么?
-
AI资产全面盘点,生成AIBOM:传统SBOM只能覆盖开源代码组件,而AgentST能够自动发现和盘点企业AI系统中的全部资产——开源模型、训练数据集、推理框架、智能体skill、tools和MCP接口……生成一份完整的 AI物料清单(AI-BOM)。让每一个AI资产都“有迹可循”,让“影子AI”无处遁形。
-
精准检测:AgentST不仅能识别传统开源组件漏洞,更能针对模型投毒、提示词注入、不安全工具调用、外部API滥用等AI特有风险进行精准检测。依托大模型能力,结合静态分析与供应链安全检测技术,实现对风险的事前识别、事中拦截与事后修复。
-
智能体全链路安全验证:针对日益普及的AI智能体应用,AgentST能够对智能体的工具调用链、上下文交互、权限模型进行全链路安全分析,及时发现智能体供应链攻击、目标劫持、会话上下文污染等新型威胁。
写在最后
习近平主席在WAIC主旨讲话中提出四点意见,“强化风险意识,确保安全可控”位列第二。这不仅是全球AI治理的中国方案,更是每一家中国企业必须践行的安全底线。
《中国信息安全》2026年第6期专题的结论同样清晰:AI技术重构了供应链结构,使安全边界从代码扩展至数据、模型与运行态多维空间。传统的安全工具已经不够用了。
软安AgentST,正是为填补这一市场空白而生。
让AI跑得快,更要跑得稳——这不仅是WAIC的共识,更是软安科技的承诺。
点击左下角「阅读原文」
立即申请试用AgentST工具
END

软安科技深耕软件质量与安全检测领域,基于客户实际场景,提供一站式软件生态质量安全解决方案。核心团队汇聚国内外一线厂商资深人才,研发软件成分分析、源代码静态测试、模糊测试等核心产品,打造高度适配业务场景的行业解决方案,已获得汽车、半导体、通信等领域头部客户的信赖。
公司在成都、武汉、上海、北京、深圳、香港六地设立办公机构,构建覆盖全国的服务网络,为客户提供高效专业的全周期服务支持。

夜雨聆风