云智算时代下的安全新范式:中国移动联合福州等地推动标准落地
随着云计算迈入“云智算”新阶段,服务重心已从通用计算转向模型训练与推理加速。在福建、福州等数字经济发展活跃区域,智能算力基础设施加速部署,GPU/NPU集群、高速互联网络与高性能存储共同构成新型算力底座。效率跃升的同时,攻击面显著扩大——AI驱动的自动化攻击正成为主流,传统基于规则的防御机制日渐失效。
当前主要风险集中于三大层面:一是硬件供应链安全,GPU/NPU等核心智算芯片工艺复杂、链条冗长,存在固件漏洞或硬件后门隐患;二是软件生态风险,为性能优化深度集成的CUDA等开源框架持续引入动态漏洞;三是物理层暴露,高负载运行下产生的功耗、电磁等侧信道信号易被恶意利用。更值得警惕的是,攻击者已借助生成式AI与强化学习实现全链路自动化渗透,静态防护体系难以应对。

面对上述挑战,安全架构亟需由“静态边界防御”升级为“动态内生免疫”,由“被动响应”转向“主动预判”。具体需构建三大能力支柱:
其一,运行时可信监测能力。在芯片级植入可信根,覆盖制造、交付到运行全生命周期,夯实供应链信任基础;同步对GPU/NPU等智能算力单元实施实时行为审计,快速识别异常操作。
其二,细粒度资产感知与智能研判能力。面向智算资源建立多维指纹库,支撑精准资产识别与动态追踪;融合AI算法开展威胁建模与风险预测,实现“看得清、判得准、防得住”的闭环管控。

其三,安全编排与主动防御协同能力。将安全能力深度嵌入业务调度系统,实现策略自动下发与响应闭环。例如,当某计算实例被判定为高危节点,系统可即时阻断其东西向流量,遏制横向移动;安全编排引擎还可跨域联动,动态优化算力分配与访问控制策略,在福州等地的智算中心试点中已初见成效。
作为国内云智算安全标准建设的牵头方,中国移动积极参与ITU-T、CCSA等组织工作,主导编制《人工智能云平台的安全要求》《智能计算中心安全技术要求》《云智算服务安全技术要求》等多项关键标准。这些成果已在福建多个数字园区及福州人工智能创新基地开展应用验证,为行业提供可复制、可落地的安全实践路径。未来,需进一步凝聚产学研力量,持续完善技术体系与标准生态,护航云智算高质量发展。
更多精彩文章请关注=>金色港湾资讯网 www.fzjsgw.com

