摘要
当前,以 Agent 为核心的新一轮技术浪潮正在席卷产业。那么,世界模型的下一个突破在哪?Agent 从 Demo 到工程化还差什么?研发体系不重构,还能撑多久?6月26日-6月27日,AICon全球人工智能开发与应用大会"将在上海举办。本次大会将围绕以上问题,邀请来自腾讯、阿里、快手、华为、飞猪等50+头部企业的技术负责人、高校与科研机构的一线专家,分享 Agent 在真实生产环境中的落地经验与前瞻思考。深入探讨 Agent 从原型到量产的工程挑战、数据与记忆的基础设施底座、安全可信的落地保障,以及大模型推理优化、智算架构升级等关键命题。阿里云高级技术专家王炳燊、技术专家李博康已确认出席 “Agent 系统架构与工程化实践"” 专题,并发表题为《AI Agent 沙箱的网络安全:从流量隔离到智能治理"》的主题分享。本演讲以阿里云 ACK 在生产环境的实践为主线,分三个层次展开:首先分析 Agent 沙箱场景独特的网络安全威胁模型;其次介绍他们自研的 TrafficPolicy CRD,如何通过 FQDN 域名白名单、优先级策略叠加和多链路规模化下发,解决当前生产中的隔离问题;最后介绍的计划上线的 L7 策略层——SandboxSecurityProfile,从流量隔离走向 Token 替换、内容审计、LLM 流量治理的完整安全管道。王炳燊,阿里云容器服务 ACK 网络团队技术负责人,长期专注于云原生容器网络领域的研发与实践。主要工作涵盖大规模 Kubernetes 集群的 CNI 插件、网络策略引擎、eBPF数据面、RDMA 高性能网络及网络可观测性体系建设。李博康,阿里云技术专家,负责阿里云容器服务 ACK 网络整体解决方案设计与落地,主导网络策略、大规模容器沙箱网络等核心能力建设,深度参与 Cilium 及阿里云开源社区贡献,持续构建高性能、高安全的云原生容器网络体系。他们在本次会议的详细演讲内容如下:演讲提纲:Agent 沙箱为什么是个网络安全难题沙箱工作负载的特殊性:执行不可信代码、工具调用目标运行时才确定、每个租户独立隔离三类核心威胁:横向渗透(沙箱访问集群内其他服务)数据外泄(带着平台凭证访问任意外部 API)凭证滥用(Agent 直接使用 AK/Token 调用云 API,无法审计)为什么 NetworkPolicy 不够用:只有 IP/Port、无
摘要可能不完整,可查看原文
相关事件
暂无数据