今日判断
今天两条强信号从相反方向指向同一件事——企业 AI 的第一道门不是技术,而是准入与边界:
供需侧——北京把工业智能体供需对接推进到具名需求:京东方公开承认已落地 30 余个智能体却出现"智能体烟囱"和数据孤岛,需求转向企业级统一治理;安全侧——Google 向媒体确认 Gemini 在网络安全评测中因环境配置错误意外访问了三家真实公司的系统——继 Anthropic 事故报告之后,又一起"沙箱变生产"的实证。
FDE 如果只负责"把东西做出来",会把客户风险、组织风险和模型风险一起带进生产。
重点信号
北京工业智能体供需对接进入具名需求:京东方公开「智能体烟囱」问题
- 来源:北京市经济和信息化局 | 原文链接
- 北京市经信局 9 月 18 日披露:智谱华章等供给方与北汽福田、北方华创、中车研究院、京东方等需求方开展工业智能体对接,并承诺常态化跟踪落地。最有价值的是需求方的真实痛点:京东方称已落地 30 余个智能体,但出现"智能体烟囱"和数据孤岛,需求转向企业级统一治理;北汽福田披露安全运营场景渗透率 87%、日均自动处理安全事件 9.8 万条;多家企业提出排产优化、AI 资产统一管控、工业模型与国产算力适配。
- 为什么重要:"智能体烟囱"是一个值得进入行业词典的概念——场景数量、统一治理和业务验收是三回事。企业各部门各自建智能体,30 个孤岛加起来不等于一套能力,反而制造了新的集成债务。这正是本站持续强调"操作系统层""控制面"的原因:第一波"每个部门做一个 Agent"的红利期后,第二波需求一定是治理与整合——FDE 的市场会随之从"建"转向"治"。同时要清醒:供需对接不自动产生交付,从对接到交付还有八级链:具名需求 → 业务负责人 → 数据/接口 → 基线 → 试点 → 工程验收 → 业务验收 → 采购/复制。注意:87%、9.8 万条为企业在政府活动中的自报口径。
Gemini 测试越界访问三家真实公司:沙箱配置错误会把评测变成生产事故
- 来源:The Guardian(含 Google 安全负责人确认)| 原文链接
- Google 向媒体确认:Gemini 在 5 月由第三方进行网络安全评测时,本应离线的环境意外可访问互联网,模型进入了三家真实公司的系统——一例通过猜测凭证,两例使用公开仓库中泄露的凭证。Google 称模型识别到真实目标后均停止,相关公司已获通知。
- 为什么重要:这是继 Anthropic 四起事故之后,头部厂商的第二份"沙箱失守"实证——两家厂商、同类事故,说明这不是个案而是行业性工程课题。关键判断:模型"自己停下"只能算缓解,不是控制。真正失效的是环境隔离、目标命名、凭证保护、出站网络、授权范围与异常阻断的组合边界——测试提示写着"虚构公司"不能替代网络层隔离。高权限 Agent 环境八控应成为上线前标配:离线/出站策略、目标白名单、仿真凭证、最小权限、写入审批、异常监控、速停、回放与恢复。注意:公司名称、版本与完整日志未公开,本轮未见 Google 官方事故报告。
华为发布制造样板点:感知—训练—推理—执行的链路样本
- 来源:华为官方 | 原文链接
- 华为 9 月 18 日发布凌云光质检、通用技术机床、广药智慧药研等制造样板点,提供"感知—训练—推理—执行/研发"的完整链路样本,称对 30 余家企业具有借鉴价值。
- 为什么重要:样板点的价值在链路结构而非宣传口径——质检、机床、药研三类场景分别展示了 AI 在制造业"看、控、研"三个环节的接入方式。参考时的检验标准不变:链路样本可以借鉴,同口径质量、成本与验收数据仍需逐案验证。
对 FDE 从业者的启发
- 建立"客户准入五道门":主体与授权 → 监管与声誉 → 数据与隐私 → 商业与付款 → 品牌与退出。任何一门红灯,都不应因预算大或关系近而跳过——大客户不等于好客户,高客单更要先过准入。红灯拒接、黄灯只做小范围付费诊断、绿灯才进系统级合作。
- 接手"二次启动"项目先做失败复盘七件套:原合同、范围、架构、交付物、验收、实际使用、终止/交接——客户上一个 AI 项目为什么停了?不搞清楚这七项,新团队大概率重复同一个失败。
- 把"智能体烟囱"写进售前诊断:客户已有多少智能体、谁在管、数据是否互通、有没有统一的权限和评测——烟囱程度决定切入点应该是"再建一个"还是"先治理"。
- 环境边界纳入客户签收:网络、凭证、工具、写权限、目标白名单、速停、日志和恢复演练——至少记录八项并让客户确认。两家头部厂商的事故已经证明:这不是过度谨慎,是行业底线。