
当AI算力成为数字经济的“发动机”,数据安全也随之成为必须守住的“生命线”。在刚刚落幕的第九届数字中国建设峰会上,这一议题被推向了讨论的中心。海光信息携其全栈自研算力芯片亮相,并与安恒信息、筹算科技、亚信科技、上海CA等一众生态伙伴联手,集中展示了多款协同安全方案。他们的核心思路很明确:要从芯片这个最底层开始,为AI时代构建一套全链路的国产化安全解决方案。
大模型技术正加速从实验室走向千行百业,数据和模型本身已成为最核心的生产要素。然而,硬币的另一面是,AI技术也被用于发起新型攻击,比如利用AI进行漏洞挖掘、模型投毒或数据窃取。传统的软件层面安全防护,在面对这些“降维打击”时,常常显得力不从心——响应滞后、消耗大量算力,最关键的是,对底层硬件可能存在的风险缺乏根本的掌控力。

海光信息副总裁应志伟对此有一个形象的比喻:软件安全固然重要,但芯片才是承载数据和模型安全的“最后一道城墙”。如果城墙根基不稳,仅靠外墙修补,难以抵御真正的冲击。因此,将安全能力“刻进”芯片,打造硬件原生的可信环境,才是构筑AI时代安全根基的关键。
此次展出的海光CPU+DCU全栈芯片家族,正是这一理念的载体。其C86系列处理器内部,集成了国密加解密引擎、TEE机密计算环境和多重可信计算三大硬件安全引擎。这意味着对SM2/SM3/SM4等国密算法的支持是原生级的,并且拥有硬件可信根。安全运算与核心计算可以并行执行,不再需要额外“借用”宝贵的通用算力资源。而专攻AI计算的DCU深度计算单元,则与CPU协同,旨在支撑从千亿到万亿参数规模的大模型,在其训练、推理乃至部署的全生命周期内安全运行。目前,这套组合已获得国家商密和可信计算的双重认证,在政务、金融、运营商等关键领域得到了实际应用。
真正的安全从来不是单打独斗。在生态协同方面,海光与安恒信息的合作成果颇具代表性。双方基于海光DCU推出了“恒脑4.0”安全智能体调度平台,在代码审计、威胁研判等场景中大幅提升了效率;同时,搭载海光C86 CPU的“安小龙”AI安服数字员工工作站,则实现了安全能力的本地化部署,确保核心数据不出域,并能提供毫秒级响应的7×24小时轻量化安全服务。
此外,海光与筹算科技合作,推出了国内首款利用CPU内生密码算力的多功能密码产品,旨在高效支撑各行业的商用密码改造与合规需求。与上海CA、亚信科技的合作,则分别聚焦于“芯密全栈密码服务平台”和“智能可信数据空间”,目标是将安全能力从过去的“外设插件”模式,转变为与算力基础设施同步规划、同步交付的“内生能力”。
这些方案并非停留在蓝图阶段。据了解,海光的硬件内生安全方案已经成功应用于全国首个政务大模型密态计算项目。在金融领域,其助力某核心交易系统完成商密改造后,交易性能相比传统方案提升了惊人的4倍。背后支撑这些落地的,是海光所在的“光合组织”所汇聚的超过6000家生态伙伴和15000余项软硬件适配成果。
可以预见,随着AI应用的深入,安全需求只会越来越严苛。海光选择的路径,是以芯片级内生安全为核心锚点,向上联动生态伙伴,构建覆盖算力底座、数据流通到应用防护的完整方案。这不仅仅提供了一种技术思路,更是一条经过验证、可复制推广的实践路径。为数字中国构筑坚实可靠的安全底座,需要的正是这种从根技术出发的持续创新与生态合力。
