惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

有赞技术团队
有赞技术团队
M
MIT News - Artificial intelligence
Hugging Face - Blog
Hugging Face - Blog
博客园 - 聂微东
量子位
S
SegmentFault 最新的问题
V
Visual Studio Blog
博客园 - 【当耐特】
Apple Machine Learning Research
Apple Machine Learning Research
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
小众软件
小众软件
Stack Overflow Blog
Stack Overflow Blog
Vercel News
Vercel News
D
Docker
J
Java Code Geeks
博客园 - 三生石上(FineUI控件)
博客园 - Franky
Recent Announcements
Recent Announcements
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
MongoDB | Blog
MongoDB | Blog
D
DataBreaches.Net
Y
Y Combinator Blog
云风的 BLOG
云风的 BLOG
V
V2EX

InfoQ - 促进软件开发领域知识与创新的传播

Meta 收购 Manus 这事儿泡汤了 5.5万 Star 开源项目 Ghostty 被迫出走,GitHub 正在终结一代技术人的乌托邦 Slack 长时运行多智能体系统的上下文管理方案 从 T+1 到分钟级:金城银行基于 Apache Doris 构建高可靠、强一致的实时数据平台 谷歌云推出 Agents CLI,简化 AI 智能体开发全流程 Claude官方击穿高薪、高学历的安全防线!Anthropic点名10大高危职业,但有群人暂时稳了 亚马逊云科技终止 WorkMail 服务,并将 App Runner 转入维护模式 OPPO小布记忆:全模态碎片化内容的理解与智能整理实践|AICon上海 模力工场038周AI应用周榜:工具在消失,工作流在出现 Akamai CEO Tom Leighton:Agent 时代来临,云基础设施正从“中心化”转向“分布式边缘” 日均数百亿入库背后:从“人肉调度”到K8s弹性架构,度小满金融基于OceanBase重构入库架构实践 百度文库网盘发布GenFlow 4.0:月活用户超1亿,要把网盘变成全端AI工作台 Altman 投的 Agent 终端 Warp 开源了!斩获3.5万star 哪些客户需要拒, 敢让龙虾决定吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 从开发到生产:为什么越来越多的机器学习团队纷纷迁移到 Snowflake | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 探索多智能体工作流:LangGraph Snowflake Cortex AI | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 腾讯云分布式缓存数据库:AI Agent - 从提示词工程到 Harness 工程 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 基于 Streamlit 为 CSV 数据构建分析智能体 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 AI 智能体:告别文档缺漏 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 构建 AI 驱动的数据管道:深度探讨 Snowflake Openflow 与非结构化数据 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 云端太贵、本地不够聪明,英特尔押注“端云混合AI”:智能体PC会替人完成工作 不到10%的存储投入,可能拖垮90%的GPU投资!IBM把AI Agent塞进存储系统,算清企业最容易忽略的一笔账 Snowpark 上手实战 | BUILD 2025_大数据_王玮_InfoQ精选视频 ClickHouse + Langfuse,构建 Agent 可观测基石 腾讯云分布式缓存数据库:Cluster Proxy 共享连接架构深度解析 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 AI 写代码太烧钱了:Copilot、Claude 一起涨价,不如把程序员请回来? 英特尔发布至强600系列工作站处理器与锐炫Pro B70 GPU,全新AI工作站来了 腾讯云分布式缓存数据库:从 Redis 到 Valkey - 开源社区如何快速创新 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 印奇这次要“从0重做”智驾模型!首谈阶跃和千里双公司布局:中国AI商业闭环要靠车跑出来 从Cursor返聘归来,90后华裔女高管带Claude开启日更模式:token成本比工程师工资低多了!
AI Agent 沙箱的网络安全:从流量隔离到智能治理|AICon上海
AICon 全球人工智能 · 2026-05-14 · via InfoQ - 促进软件开发领域知识与创新的传播

当前,以 Agent 为核心的新一轮技术浪潮正在席卷产业。那么,世界模型的下一个突破在哪?Agent 从 Demo 到工程化还差什么?研发体系不重构,还能撑多久?

6 月 26 日-6 月 27 日,AICon全球人工智能开发与应用大会将在上海举办。本次大会将围绕以上问题,邀请来自腾讯、阿里、快手、华为、飞猪等 50+头部企业的技术负责人、高校与科研机构的一线专家,分享 Agent 在真实生产环境中的落地经验与前瞻思考。深入探讨 Agent 从原型到量产的工程挑战、数据与记忆的基础设施底座、安全可信的落地保障,以及大模型推理优化、智算架构升级等关键命题。

阿里云高级技术专家王炳燊、技术专家李博康已确认出席 “Agent 系统架构与工程化实践” 专题,并发表题为《AI Agent 沙箱的网络安全:从流量隔离到智能治理》的主题分享。本演讲以阿里云 ACK 在生产环境的实践为主线,分三个层次展开:首先分析 Agent 沙箱场景独特的网络安全威胁模型;其次介绍他们自研的 TrafficPolicy CRD,如何通过 FQDN 域名白名单、优先级策略叠加和多链路规模化下发,解决当前生产中的隔离问题;最后介绍的计划上线的 L7 策略层——SandboxSecurityProfile,从流量隔离走向 Token 替换、内容审计、LLM 流量治理的完整安全管道。

王炳燊,阿里云容器服务 ACK 网络团队技术负责人,长期专注于云原生容器网络领域的研发与实践。主要工作涵盖大规模 Kubernetes 集群的 CNI 插件、网络策略引擎、eBPF 数据面、RDMA 高性能网络及网络可观测性体系建设。

李博康,阿里云技术专家,负责阿里云容器服务 ACK 网络整体解决方案设计与落地,主导网络策略、大规模容器沙箱网络等核心能力建设,深度参与 Cilium 及阿里云开源社区贡献,持续构建高性能、高安全的云原生容器网络体系。他们在本次会议的详细演讲内容如下:

演讲提纲:

  1. Agent 沙箱为什么是个网络安全难题

    沙箱工作负载的特殊性:执行不可信代码、工具调用目标运行时才确定、每个租户独立隔离

    三类核心威胁:

    横向渗透(沙箱访问集群内其他服务)

    数据外泄(带着平台凭证访问任意外部 API)

    凭证滥用(Agent 直接使用 AK/Token 调用云 API,无法审计)

    为什么 NetworkPolicy 不够用:只有 IP/Port、无法做域名白名单、策略数量随沙箱规模线性爆炸

    为什么 Envoy sidecar 又太重:数千沙箱并发时资源开销不可接受

  2. TrafficPolicy:今天在生产中如何做

    API 设计理念:声明式、优先级叠加、Namespace 级与集群级双模型

    GlobalTrafficPolicy 设置平台安全基线,TrafficPolicy 让租户叠加工具白名单

    三类访问目标:CIDR / Service(含 Endpoint 展开)/ FQDN

    FQDN 的挑战:DNS TTL 竞态、IP 动态变化、多租户 DNS 归属难以区分

    解法:DNS 拦截 + IP 集合动态追踪 + TTL 陈旧缓存兜底

    规模化挑战与下发链路设计:

    数千沙箱并发 → nftables 规则集线性膨胀,编译和写入耗时直接影响启动时间

    三种部署形态并存(普通节点 / Kata 安全沙箱 / ECI 无节点),无法用同一条链路覆盖

    三条差异化路径:gRPC server-streaming 推增量、Shim 在进程启动前预置数据面保证首包前策略就绪、unix socket 旁路 API 处理 ECI 场景

  3. SandboxSecurityProfile:L7 治理的下一步

    为什么需要 L7:光有"能不能访问"不够,还需要"访问时做什么"

    展示 API 设计,逐段解释每个 action 的动机:

    CloudSecurityCheck:接入云安全中心,实时检测恶意域名

    IdentityInjection:每个沙箱注入身份标识,流量全程可溯源

    TokenTransformation:AK/Token 不下发给 Agent,由平台在流量层透明替换

    LLMAudit:LLM 请求/响应内容审计,满足合规要求

    Forwarding:强制走内部 LLM 网关,防止绕过管控直接访问外部模型 API

    技术实现路径:TLS 拦截(MITM CA)+ Envoy ext_proc 作为可插拔执行引擎

    与 TrafficPolicy 的关系:L4 是门,L7 是门里的检查站,两层叠加互补

  4. 总结

听众收益:

  • 建立 AI Agent/沙箱场景网络安全的完整威胁模型认知

  • 了解大规模沙箱场景下网络策略的工程挑战与解法

  • 看到一个面向 AI Agent 的 L7 安全策略的完整实现方案

除此之外,本次大会还策划了端侧 AI、物理与数字空间智能化世界模型与多模态智能突破Agent 架构与工程化实践Agent 安全与可信治理企业级研发体系重构AI 原生数据工程AI 时代的个人提效与组织变革等 14 个专题论坛,届时将有来自不同行业、不同领域、不同企业的 50+资深专家在现场带来前沿技术洞察和一线实践经验。

更多详情可扫码或联系票务经理 13269078023 进行咨询。