当AI开始"工作",安全才是ROI真正前提

综合 2026-07-31 14:19:26 34 次
摘要:/涨粉易/新华社数据显示,今年3月,中国日均Token调用量已超过140万亿,两年增长超千倍。更有观点指出,围绕Token的调用、分发与结算,一套新的价值体系正在加速形成。与此同时,OpenAI宣布将

  /涨粉易/新华社数据显示,作qI真正前今年3月,作qI真正前中国日均Token调用量已超过140万亿,作qI真正前两年增长超千倍。作qI真正前更有观点指出,作qI真正前围绕Token的作qI真正前调用、分发与结算,作qI真正前一套新的作qI真正前价值体系正在加速形成。与此同时,作qI真正前OpenAI宣布将Codex、作qI真正前ChatGPT与浏览器产品整合为统一超级应用,作qI真正前将AI编程智能体推向更大规模的作qI真正前企业场景。Codex周活跃用户已突破500万,作qI真正前其中40%已是作qI真正前非开发者用户,分析师、作qI真正前投资经理、营销人员正在不断涌入。

  这标志着一个关键的转变正在发生。有第三方分析直接点明:AI正在从聊天时代进入执行时代。过去两年,ChatGPT解决的是回答问题的需求;Codex解决的是完成工作的问题。一个告诉你答案,另一个把事情做完。当AI智能体能够自主读取代码库、调用工具、修改数据库记录、发起工作流,语言已经成为可执行的指令,AI正在成为贯穿企业的新型执行层。

  烧Token

  Token消耗的爆发式增长,随之而来的是一场关于ROI的集体反思。媒体报道揭示了一组令人警醒的数字:企业每花1美元在AI Token上,0.44美元用于修复AI生成的Bug,0.27美元用于重写AI产出的代码,隐性损耗接近80%。全球仅14%的CFO表示能看到AI投资有清晰可衡量的回报。Uber四个月花完全年AI Token预算,微软悄悄停止大部分员工的AI编程工具许可,硅谷大厂纷纷开始限制员工Token用量……这场烧钱竞赛正在迎来理性回归。

  企业开始追问:这钱花得值不值?

  这是一个必要的追问。但在这场成本审视中,有一项支出几乎从未被纳入计算——安全。

  当AI智能体深度嵌入企业工作流,它触及的不只是效率,还有数据、权限和业务决策。一次提示词注入攻击导致的敏感数据外泄,一次智能体越权操作引发的业务流程失控,一次AI输出被操控造成的客户损失……这些风险带来的代价,可能远超企业节省的Token费用。

  安全不应该是企业算完ROI之后才想起来的问题,它应该是ROI能够成立的前提条件。

  执行时代的安全挑战,传统架构无法覆盖

  问题的根源在于,AI引入了一种传统安全架构从未被设计来应对的新型风险模式。

  过去,企业的安全边界相对清晰:防止用户失误,防止外部攻击者入侵。而当AI智能体获得访问数据、调用工具、触发工作流的能力,安全团队需要回答的问题变成了:AI系统被允许做什么?它的行为是否与业务意图一致?一次工具调用是否在正确的时间、以正确的理由发生?

  Check Point《2026年云安全报告》呈现的数据印证了这一困境:77%的企业已针对AI更新了安全策略,但仅有26%表示具备执行这些策略的架构能力。超过半数的企业已发生AI相关安全事件,更多企业甚至缺乏足够的可视性来判断事件是否已经发生。仅有17%的企业广泛部署了运行时大语言模型管控。

  差距的根源是架构层面的碎片化。某个团队管理员工AI使用,另一个团队负责AI应用安全,还有一个团队审查模型,各自只看到图景的一部分,没有人能看到AI工作流的完整执行路径。从用户的一条提示词,到模型的一次输出,到智能体的一次工具调用,再到最终触发的业务操作,AI风险恰恰就在这条路径上流转。

  AI Defense Plane

  应对这一挑战,Check Point提出的答案是统一的安全架构,而非在现有体系上叠加更多单点工具。

  Check Point AI Defense Plane围绕企业AI风险的三个来源:使用AI工具的员工、将AI嵌入工作流的应用以及自主访问数据和调用工具的智能体。企业需要构建协同管控模型,覆盖发现、保护、治理和保障四项核心能力。

  因此,可视性是首先需要解决的问题:AI在哪里被使用、什么数据流经它、它能在哪里行动?保护则在运行时介入:拦截提示词注入、阻止敏感数据外泄、管控违反策略的工具调用。治理确保策略能够跨用户、应用、智能体和环境一致执行,而非停留在文件层面。安全保障需持续测试AI系统和管控措施的实际表现。因为AI行为随模型更新、工具变化和工作流调整而持续演进,一次性部署远远不够。

  这套架构的核心逻辑是:安全必须在运行时发挥作用,在AI行为被决定的地方介入,而不是在损失发生后再响应。一个提示词可以导向一次工具调用,一次工具调用可以修改数据,一条被修改的记录可以触发另一个工作流。等到告警被审查时,操作可能已经完成。

  在日均Token消耗突破140万亿的当下,AI执行层正在以前所未有的速度嵌入企业的每一个工作环节。这个规模意味着效率,也意味着风险敞口在同等速度下扩张。在这场Token经济的浪潮中,能够真正算清ROI的企业,一定是那些把安全纳入AI架构基础之中的企业,而不是在事故发生后,再来补算安全缺失的代价。


相关推荐

延伸阅读:

共享设备涨粉秘籍:公众号与抖音粉丝激增策略

抖音好物橱窗开通需要满足哪些条件|抖音橱窗带货基础门槛明细

西瓜视频中视频伙伴计划原创判定标准|非搬运内容创作规范

快手配音怎么弄|快手短视频文字转语音配音实操设置教程

小红书增粉攻略:新手必读的涨粉技巧与策略

宠物带货有套路吗|小红书宠物赛道带货运营方式与常见套路解析

抖音垂类精准粉丝|垂类账号吸引精准粉丝内容创作与运营策略

西瓜视频中视频审核时长平均多久|西瓜视频作品过审提速实操方法

抖音头条号粉丝共享技巧,微信引流秘籍解锁

快手团购商家入驻佣金比例多少|快手本地生活开店成本明细数据

央视频个人创作者投稿内容审核标准|央视频短视频发布合规要求

快手团购商家入驻佣金比例多少|快手本地生活开店成本明细数据

小红书涨粉秘籍:如何快速增加你的粉丝数量

西瓜视频直播评论区敏感词自动屏蔽设置|直播间风控管理方案

快手智播数字人官网|快手智播数字人官方平台入口与开通教程

抖音同城推荐如何永久关闭|抖音同城流量精准调节实操技巧

抖音加粉:快速提升账号影响力的秘密武器

小红书同行恶意竞争笔记投诉流程|不实测评举报举证方法

小红书图文笔记首图点击率优化规范|封面构图行业参考数据

视频号单条作品转发量低怎么提升|视频号社交裂变传播实操方法

视频号增粉秘籍:快速突破1000粉丝大关

视频号小店商品上架资质要求有哪些|视频号电商开店资质清单

快手短视频背景音乐版权授权渠道|快手剪辑配乐合规规避侵权方案

快手短视频背景音乐无版权免费素材库|剪辑配乐合规选用方案

视频号涨粉秘籍:快速提升粉丝量的五大策略

抖音极速版金币任务上限提升设置|日常金币收益稳定获取技巧

多多视频创作者后台收益提现失败解决办法|提现风控排查步骤

抖音垂类精准粉丝|垂类账号吸引精准粉丝内容创作与运营策略

公众号增粉攻略:全方位涨粉技巧解析

小红书是什么软件|小红书平台定位、用户群体与商业化模式介绍

快手直播|快手直播开播筹备、流程搭建与流量运营完整指南

玩快手怎么才能火|快手账号打造爆款作品长期运营核心思路总结

抖音加粉秘籍:轻松涨粉的五大绝招

央视频短视频多平台一键分发操作|内容传播裂变落地方法

抖音企业橱窗权限|抖音企业账号橱窗开通权限与功能差异说明

小红书同行恶意竞争笔记投诉流程|不实测评举报举证方法

微信公众号涨粉攻略:快速增加粉丝的秘诀揭秘

淘宝逛逛短视频流量扶持政策有哪些|淘宝内容种草带货实操技巧

快手极速版现金提现到账时效说明|金币兑换提现门槛调整方法

快手买粉自助下单|短视频账号购买粉丝平台严重违规风险警示

小红书涨粉秘籍:揭秘快速涨粉技巧及盈利可能性

快手短视频背景音乐版权授权渠道|快手剪辑配乐合规规避侵权方案

好看视频短视频定时发布功能使用教程|流量高峰自动发布设置

抖音短视频对比型文案|抖音短视频对比型文案创作逻辑与流量技巧

共享设备增粉:新策略与工具

好看视频短视频定时发布功能使用教程|流量高峰自动发布设置

B 站直播舰长开通与分成结算比例|粉丝付费会员收益明细

抖音短视频好物选题|抖音短视频好物赛道爆款选题挖掘实操方法

共享电子秤:解锁引流涨粉新玩法

抖音同城推荐如何永久关闭|抖音同城流量精准调节实操技巧


显示全部文章

本文地址:http://dlua.xingliushe.com/html/94b4199864.html
本文标题:当AI开始"工作",安全才是ROI真正前提
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至页底联系我们举报,一经查实立刻删除。

热门文章

情感问答

最新文章

猜你喜欢