9月10日,Anthropic发布威胁情报报告,称某头部模型厂商曾在用户不知情的情况下,将近30万条客户请求静默转发至第三方模型,期间内部代码、企业凭据甚至数百路摄像头监控数据随之跨越了供应商边界。报告还波及多家中国AI企业。
对这类缺乏公开证据的单方指控,中方态度早已明确:外交部发言人毛宁表示,中国AI的发展是高水平科技自立自强的成果,希望美方不要进行不实指责和抹黑;商务部亦指出,美方相关指控于事无凭、于法无据。是非曲直自有公论,但这件事留下的问题,值得每一家用AI的企业认真想一想:
你发给AI的每一个字,你知道它去了哪里吗?
真正的风险:数据出域的暗门
这类风险的隐蔽性在于:界面始终是同一个,请求“看起来”发给了A,实际可能被路由给了B;协议约束的是A,数据落在了B的服务器上。而《数据安全法》《网络安全法》对数据出境与第三方共享有明确要求——一次不知情的转发,就可能让企业既丢商业机密,又踩合规红线。
因此,评估一个AI工具是否可信,标准其实只有三条:链路透明(请求去了哪个模型、经过哪些环节,可掌握可审计)、数据不出域(敏感数据留在自己的边界内)、过程可追溯(AI做了什么,全程留痕)。
AiPy的回答:数据不出门,信任才有根基
在这些标准面前,国产开源AI智能体AiPy(知道创宇出品)的答案干脆利落——把执行留在本地,把数据锁在边界内。其可信度不靠表态,靠的是四重可验证的事实:
▪ 架构上,本地执行。 采用“本地执行+模型大脑分离”架构:AI负责理解需求、生成代码,代码的实际执行发生在用户电脑或企业内网。数据文件、系统权限、内部凭据始终不出用户环境。工程师提交代码不出本机,财务处理报表不传云端,IT可凭完整本地日志回答“AI动了什么”。

▪ 认证上,国际最高级。 AiPy Pro通过国际测评机构SKD Labs的STARCHECK安全评估,智能体安全能力达到该体系最高级别Enhanced Level(增强级),覆盖自主决策、工具调用、数据访问、权限管理、对抗鲁棒性、可解释性六大维度,是最早获此认证的AI智能体产品之一。

▪ 生态上,全栈信创,完全开源,代码透明可审计、支持二次定制;适配银河麒麟、统信UOS等国产操作系统与鲲鹏、飞腾、龙芯、海光等国产芯片,并已取得海光生态合作伙伴认证,可对接本地大模型离线运行。

▪ 合规上,天生懂行。 出品方知道创宇深耕网络安全近二十年,沙箱隔离、权限管控、操作审计从第一天就是产品基因,天然契合等保、密评、信创要求;企业版支持全内网私有化部署,配合AI网关管控、行为审核、底层加固,形成全链路安全治理体系。
一句话总结:模型可以换、接口可以换,唯独“数据不出域”这条底线,AiPy把它做成了架构本身。对国企、金融、政务等数据敏感组织而言,这意味着无论外部报告怎么更新、归因争议如何发酵,自己的核心数字资产始终在协议之内、边界之内、视线之内。
自今年年初商业化以来,AiPy已在金融、制造、政务等多个行业落地企业级部署。其团队表示,AI Agent时代的竞争本质是信任的竞争——让每一次AI执行都运行在客户看得见、管得住的边界内,是产品的底层设计原则,而非附加功能。
对企业而言,与其等待下一份报告点名,不如现在就把AI工具的数据链路审一遍:检查你的AI助手,数据到底去了哪里。
责任编辑:kj005
近日,大连爱尔眼科医院接诊一名6岁儿童大连爱尔眼科医院齐祥坤院长出诊中大连爱尔眼科医院齐祥坤院长接诊后,详细了解孩子的既往史、戴镜史和日常用眼情况,并安排相关检...
秋日渐至,皓月将圆由海南全国高校校友联盟掼蛋俱乐部主办的“平安启承杯”第二届海南全国高校校友掼蛋联赛,将于9月12日,在海口宝发胜意酒店...
2024年8岁的奇奇曾因视力下降,余大连爱尔眼科医院进行散瞳验光,检查结果为双眼近视-0.75D、散光-0.50D,随后家长带其到多家医疗机构复查,结果一致配镜...
2026年暑期,东南大学建筑学院建筑学硕士生九党支部组建了两支实践队伍,分别赴南京老城街巷与革命圣地井冈山开展社会实践,把主题党日从会议室搬到社区街巷、红色热土...
你是否也有过这样的体验:白天看东西还算清楚,一到晚上开车,对面的车灯就变成一团光晕,路标和行人轮廓模糊难辨?这种在暗光环境下出现的眩光、光晕问题,困扰着不少近视...
碧波砺劲旅,奋楫展风华,逐浪竞驰骋,青春赴荣光!距离安徽省第十六届运动会青少年部皮划艇比赛正式开赛,仅剩2天!一桨破碧水,一往敢争先依托宿州得天独厚的水韵资源与...
很多人久坐久站后总觉得腰部发僵、隐隐作痛,一开始以为是累着了,歇两天就能好,可没过多久疼痛越来越频繁,甚至连弯腰、翻身都受影响,去一查才知道是腰椎骨质增生腰椎骨...
随着现代生活方式的改变,我国骨关节退行性问题的发病率逐年攀升,发病年龄也不断年轻化,目前已经成为困扰全民的普遍健康问题在这样的市场需求下,中医外用骨关节养护行业...