当前位置:首页 > 报告详情

360数字安全:2026智能体安全新范式报告-当AI有了“手和脚”企业安全边界必须重建(49页).pdf

上传人: c** 编号:1244731 2026-05-22 49页 2.64MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
1. **智能体安全核心转变**:从大模型"说错话"(生成风险)转向智能体"做错事"(执行风险),风险层级、攻击路径、治理对象均发生根本变化。 2. **六层攻击面模型**:定义人机交互、通信调用、组件间、智能体间、工具调用、基础运行环境六层攻击面,对应身份、工具、数据、记忆、行为五类治理对象。 3. **Skill供应链风险**:基于5万公开Skill样本检测,识别十大高风险类型(如数据外泄、凭证窃取、提示词投毒等),成为系统性风险入口。 4. **AER风险指数**:通过权限范围、工具能力、数据敏感度、自主程度、可逆性系数评估智能体执行风险,指导分级治理。 5. **企业安全底座**:需构建意图检测、环境隔离、逻辑纠偏三大能力,遵循"先安全,后自治"原则,建立身份独立、权限最小、工具可信等七类能力。 6. **未来趋势**:Agent身份纳入零信任体系,Skill/MCP工具链成供应链安全新战场,AI对AI防御成基础能力。
智能体安全新在哪? Skill为何成风险入口? 如何安全部署Agent?
客服
商务合作
小程序
服务号
折叠