近日,北京市经济和信息化局正式发布《北京市第二轮第三批重点“小巨人”企业高质量发展奖补资金拟支持项目》名单,炼石申报“面向大模型智能体的国产密码跨域数据安全平台研发与产业应用”,成功入选国家级专精特新“重点小巨人”名单。此次入选,是对炼石技术创新与产业化能力的进一步认可,也是炼石基于十年深耕国产密码与数据安全技术积累,面向AI时代继续拓展能力边界的关键节点,标志着炼石从“做专做精”向“做强做深”跃升。
百尺竿头,从“小巨人”晋升“重点小巨人”
国家级“重点小巨人”优中选优,是国家重点支持的专精特新头部力量。在优质中小企业的梯度培育体系中,省级专精特新中小企业构成专业化发展的基础梯队,专精特新“小巨人”代表细分领域的先进发展水平,“重点小巨人”则进一步聚焦重点产业链、工业“六基”和战略性新兴产业,并瞄准高精尖产业、未来产业等前沿方向,更加注重关键技术攻关、成果产业化和产业链配套能力。从全国范围看,在约1.89亿户登记在册经营主体中,累计培育国家级专精特新“小巨人”企业约1.76万家,企业入选“小巨人”后才能申报“重点小巨人”,炼石2026年有幸入选最终的约1500家(其中北京市最终入选91家)。层层筛选之后留下的,是少数兼具技术硬实力、产业化能力和产业链价值的企业,真正体现了专精特新梯队中的“万里挑一”。这一进阶代表着企业从细分赛道深耕者向产业发展推动者升级,也承载着国家对其承担更重要产业责任,在战略性产业发展中发挥更强牵引作用的更高期待。
炼石稳步进阶,十年深耕正在转化为面向未来的持续竞争力。2023年,炼石入选北京“专精特新”中小企业,迈入专业化发展新阶段;2024年,炼石获评国家级专精特新“小巨人”企业,实现从省级培育到国家级认可的跨越;2026年,炼石进一步跻身“重点小巨人”行列,在专精特新梯度培育体系中再上新台阶,技术布局也进一步延伸至大模型智能体跨域数据安全领域。持续进阶的背后,是炼石十年来深耕国产密码与数据安全核心技术形成的长期积累。面向AI时代,这种积累正在进一步转化为解决新问题、突破新技术、开拓新场景的能力,推动炼石从既有优势领域持续向未来安全需求纵深拓展,承担更重要的技术攻坚与安全支撑责任,成为AI时代可信发展的重要力量。
时代巨浪,AI时代数据安全成主战场
AI深入核心业务,内外因叠加推动数据安全产业迎来发展拐点。大模型和智能体加速融入企业生产经营,AI对数据、知识和业务上下文的依赖持续加深,数据价值被进一步放大,数据安全也从数字化建设的基础保障,进一步成为人工智能规模化应用的关键基础能力。与此同时,智能体自主访问、跨系统调用和跨域协同不断拓展数据使用边界,上下文暴露、权限失控、敏感数据越界等新型风险加速显现,推动安全防护体系同步升级。国家“十五五”战略布局同步强化,人工智能创新发展、数据要素价值释放与安全保障能力建设持续推进,政策支持、监管要求和产业投入持续加码。技术变革、风险升级与战略强化形成共振,数据安全产业价值持续上移,并进入AI时代价值重估与需求释放的新阶段。
炼石向新而进,战略锚定“成为以AI重塑的数据安全领先企业”。这一战略选择,既有国际市场同步验证,也有多元产业与资本力量长期同行。从全球市场看,AI数据安全赛道正获得全球安全巨头与资本力量的双重验证:微软、CrowdStrike、Cisco等头部厂商持续加码产品与平台布局,持续推出AI安全产品与平台能力,围绕关键技术和创新企业的投资并购也不断升温,AI数据安全赛道已成为全球安全产业竞逐焦点。与此同时,炼石先后获得安天、安云资本、国科嘉和、腾讯、重庆科技成果转化基金、朗玛峰创投、元起资本等多轮投资,形成产业资本、国有资本与专业创投机构多元加持的资本结构,进一步夯实战略的确定性与增长基础。在此基础上,战略进一步深入公司业务运行机制,以“数据+Token”AI化运营驱动业务闭环:用数据持续校准市场与客户需求,用Token释放AI生产力,并将智能体逐步嵌入研发、营销、交付与运维等关键环节,推动市场信号直接进入产品决策,客户反馈快速转化为研发输入,交付结果再反哺下一轮产品迭代。
利刃出鞘,直指AI场景数据安全痛点
企业AI加速落地,“敢用”成为规模化应用首要跨越的门槛。当前政企推进大模型与智能体应用,普遍面临“不敢用、不能用、用不起来”三重约束:基础设施与工具稳定性影响AI能力的持续可用,组织机制与工程化水平制约AI能力的规模化应用,而数据安全与业务执行风险则直接决定AI能否进入业务环境。尤其当智能体开始接触业务数据、调用外部工具并自主执行任务,风险已不再局限于传统的数据泄露,而进一步延伸至环境、权限、数据与行为的全过程控制。近期部分境外AI工具暴露出的环境标记、代码回传等安全事件表明,风险核心不在“是否联网”,而在“标记是否清楚披露、用户能否知情与控制”。本质上,这是智能体权限边界与行为透明度问题,也是企业建立AI信任、真正实现“敢用”的关键。
破解“敢用、能用、好用”难题,炼石深耕AI场景数据安全。此次进入国家级“重点小巨人”支持名单的“面向大模型智能体的国产密码跨域数据安全平台研发与产业应用”项目,正是炼石面向这一核心问题展开的重点技术攻关。项目针对“本地智能体+远端大模型”这一企业AI应用典型场景,构建国产密码跨域数据安全平台。通过打造智能体安全沙箱(Agent Sandbox)与大模型可信执行环境平台(ModelTEE Platform)等模块,实现“本地操作权限可控、远端模型推理可信、跨域数据主权可保障、全流程行为可审计”等核心目标,形成覆盖本地智能体与远端大模型的一体化运行安全平台,响应国家人工智能规模化应用对安全可信、自主可控与信创适配的现实需求。
重点“小巨人”项目牵引,炼石打造免改造数据安全产品平台。面对AI深入业务带来的系统重构与安全边界变化,平台以免改造方式将安全能力嵌入既有业务环境,形成 AOE面向切面加密、AOS面向切面沙箱两大核心模块:AOE面向AI重构中的重要网络与信息系统,保障核心数据、密码应用与合规安全;AOS面向大模型与智能体运行过程,强化权限控制、工具调用、跨域数据流转与远端推理可信。两大模块在统一平台下协同联动,形成从系统侧数据保护到AI侧运行控制的闭环安全能力。
面向重要网络与信息系统,AOE筑牢安全底座
成熟能力持续做深,在AI重构业务系统中释放技术优势。十年工程化投入,让“免改造”从技术理念沉淀为可规模复制的产品能力:AOE面向切面加密已形成对10余种编程语言、20余种数据库的广泛适配,数据库协议代理覆盖MySQL、SQL Server、PostgreSQL、MongoDB、Elasticsearch、Redis等主流数据库,并持续向向量数据库、向量检索等AI数据基础设施延伸,并通过自研AOE-Intercepter持续拓展复杂异构环境的适配能力;底层国密算法结合算法与指令集双重优化,SM4加解密性能突破140Gbps,相关技术成果获得中国、美国、日本PCT发明专利授权。在此基础上,炼石围绕“一实战、双合规”持续深化AOE产品应用,以规模化项目证明实战能力,以密评密改、数评整改支撑重要网络与信息系统安全建设。
一实战,以规模化部署验证免改造交付能力。在某政务平台数据安全密码防护项目中,炼石一次性完成近100个业务系统的字段级加密与统一策略管控,覆盖生产、管理、外网等多类业务系统,并适应政务知识库、智能问答等智能化能力接入后的数据安全需求。这些系统由50家软件厂商开发,涉及多种编程语言和数据库。面对高度异构应用环境下的集中上线,炼石依托AOE面向切面加密,仅由1名项目经理在3个月内完成全部系统实施上线,无需逐一进行应用开发改造,以规模化项目实践验证了AOE的广泛适配能力与高效交付能力,并为业务系统持续AI化演进提供可复用的数据安全底座。
双合规,推进密评密改与数评整改协同落地。密评密改方面,炼石对标密码应用相关政策标准,形成由国密VPN网关、密码认证网关、应用加密产品和服务器密码机组成的“密改四件套”,覆盖网络和通信、设备和计算、应用和数据等关键测评层面,并依托应用与密码能力解耦的技术架构,在降低存量系统改造复杂度的同时,为密码算法持续演进及抗量子密码迁移预留技术空间,支撑关基、等保三级、政务等重要网络与信息系统落实“三同步、一评估”要求。数评整改方面,炼石依托免改造数据安全平台,围绕数据识别、防护、检测、响应、追溯等关键能力,强化重要敏感数据流转过程中的安全管控,形成覆盖事前、事中、事后的数据安全保护机制。通过免改造方式将相关安全能力融入既有业务环境,在降低系统改造复杂度和业务影响的同时,支撑数评整改要求落地,提升重要敏感数据保护和数据安全合规建设水平。
面向AI数据保护,AOS构建可信运行边界
创新能力加速落地,转化为AI时代技术竞争支点。围绕智能体直接访问数据、调用工具、执行命令以及连接外部模型等新的运行特征,炼石创新打造AOS面向切面沙箱,将安全控制设置在智能体与外部环境交互的关键接触面,不依赖AI自身配合,也无需改造既有工具与应用。基于这一思路,AOS形成“智能体安全沙箱+大模型可信执行环境(TEE)平台”的双产品架构,分别强化本地执行与远端推理安全,构建覆盖智能体运行全链路的可信安全体系,从根源上解决“企业不敢用AI”的核心顾虑。
智能体安全沙箱负责本地执行安全可控,强化智能体权限与行为约束。针对智能体自主访问数据、调用工具和执行任务带来的权限与行为风险,炼石构建五层纵深防护机制,从提示注入防御、端点访问控制、凭证保护,到基于Rust和WebAssembly的隔离执行,再到行为审计,对智能体执行过程实施分层约束。其中,敏感凭证采用动态注入方式,避免真实凭证直接暴露;高风险操作可转入WASM沙箱隔离执行;关键行为通过国产密码技术进行审计存证,使智能体访问有边界、执行有控制、行为可追溯。
大模型TEE平台负责远端推理可信可证,建立先验证、后连接计算机制。面向企业调用远端大模型和算力资源,炼石依托国产CPU可信执行环境,以信任根和远程证明验证计算环境的真实性与完整性,通过验证后再建立可信连接;模型权重采用加密存储并在TEE内按需解密运行,Prompt输入、推理计算和结果输出实施全链路保护,并结合多节点TEE协同推理与GPU算力隔离,降低模型资产和敏感数据在外部算力环境中的暴露风险,为跨域调用大模型建立可验证、可保护的远端推理环境。
知行合一,实现“以客户为中心”良性共赢
客户为本,让安全建设落到真实业务。多年来,炼石践行“以客户为中心”的核心价值观,始终从客户真实业务场景和实际安全需求出发,将合规建设、安全防护与业务运行统筹考虑,在提升安全水平的同时,尽可能降低对既有系统、业务流程和生产运行的影响。如今,已累计服务超五百家行业用户,获得政府、金融、交通、电信、医疗、教育、工业、能源等行业头部用户高度认可,产品已深度部署在客户广泛的生产级关键应用系统,当前实时保护着超千套应用、十多亿人口信息、数千亿条敏感数据。从项目建设到长期运营,炼石更加关注安全能力能否真正融入业务、重要数据能否得到持续保护、客户投入能否形成长期成效,以真实业务效果不断检验和完善产品与服务。
创新为源,把长期实践沉淀为核心能力。炼石始终从真实业务场景中发现问题、验证方法,并将经过实践检验的解决方案持续沉淀为自主技术、产品和知识产权。从密码应用、数据安全实战防护,到面向大模型智能体的数据安全,公司持续围绕新的业务需求推进技术演进,目前已形成覆盖大模型数据安全、密码算法、安全协议、数据处理等方向的知识产权布局,累计拥有知识产权成果150余项,并获得中国、美国、日本三国 PCT国际专利授权。产品也已通过国家密码管理局商用密码产品认证,具有国家商用密码产品销售许可证、公安部网络安全产品销售许可证、涉密信息系统产品检测证书、NIST FIPS 140-2 密码模块三级国际认证等。技术和产品积累也在持续进入行业标准体系,炼石围绕数据分类分级、多方数据共享、密码应用、数据脱敏等关键技术方向,深度参与数据安全与商用密码标准建设,相关成果覆盖电信、工业、生物识别等多个重要应用领域。这些长期积累,最终沉到产品、项目与客户业务中,成为炼石持续应对新场景、新需求的能力储备。
全国布局,把安全能力持续送达客户。政企数据安全具有行业差异大、业务复杂度高、持续运营要求高等特点,仅有产品能力还不够,更需要稳定、持续、贴近现场的服务支撑。围绕客户长期需求,炼石已形成覆盖全国重点区域的市场渠道和技术服务体系,建立面向重点行业客户的全国支撑网络,并持续完善“自有营销+合作伙伴”协同推进机制,不断增强区域覆盖、本地化服务和行业拓展能力。全国化布局使炼石能够更及时地感知客户需求、更高效地组织项目交付,也能够将不同区域、不同行业的实践持续反馈至产品研发与技术创新。同时,通过龙头客户场景验证、产业伙伴协同和上下游合作,成熟能力得以向更多行业复制推广,逐步形成客户需求推动创新、技术创新服务客户、规模应用带动产业协同的良性循环,实现客户发展、企业成长与生态共赢。
立足新起点,回答AI时代的数据安全命题。炼石将以国家级“重点小巨人”项目为牵引,继续深耕国产密码与数据安全,围绕AI时代关键安全问题持续攻坚,加快关键技术突破、核心产品研发与产业化应用。面向更广泛的智能化进程,炼石将以更高标准参与产业能力建设,推动自主技术向关键领域和核心场景持续深入,为人工智能安全可信发展和国家数字化、智能化进程提供支撑,在持续创新与产业实践中,为AI时代可信安全交出答卷。
▌本文来源:炼石网络CipherGateway微信公众号(ID:CipherGateway)