主页 / 通用安全书架 / 议题列表
腾讯办公网智能体安全治理实践
  • 作者: 腾讯云安全 解决方案架构师 陈次恩
  • 收录:
  • 简介:

该文档由腾讯云安全出品,聚焦办公网AI Agent的安全治理实践。随着AI Agent从"内容生成"演进为"代为行动",安全风险已从单点漏洞转变为"行动链失控"——通过Prompt注入、工具调用、权限继承、数据触达和审计断点,导致权限被放大、数据被外带、责任难追溯。 文档提出办公网智能体安全治理"五问"框架:围绕"身份可识别、环境可信任、工具有边界、数据受保护、行为可追溯"构建行动链治理体系

AI Powered编程与智能体安全管控实践
  • 作者: 萤石网络
  • 收录:
  • 简介:

该文档由萤石网络出品,聚焦AI驱动编程与智能体安全管控实践。文档指出,代理式开发模式正重塑软件生命周期,将传统数周至数月的开发周期压缩至数小时至数天,实现从"人工编写"到"人类引导、智能体执行"的范式转变。然而效率提升伴随显著风险:AI生成代码漏洞率高达40%-62%,API密钥硬编码率达28%,且存在智能体失控、提示词注入等安全隐患。 文档提出"用AI管理AI"的治理思路,构建覆盖需求评审

工业AI智能体安全治理方法与实践
  • 作者: 安恒信息
  • 收录:
  • 简介:

该文档由安恒信息出品,聚焦工业AI智能体的安全治理方法与实践。随着工业大模型市场规模快速增长,智能体安全已从"说了什么"的内容合规,演进为"做了什么"的行为安全,面临身份不清、凭据分散、权限过大、过程黑盒、影子AI蔓延等现实困境。尤其在OT/IT融合的工业场景中,对确定性、可审计性和紧急制动提出了更高要求。 文档提出覆盖智能体全生命周期的安全治理框架,涵盖评估、准备、部署、使用、停用五个阶段

Agent 攻防应用实战与思考
  • 作者: 马赵杰
  • 收录:
  • 简介:

一场关于“AI如何真正接管攻防闭环”的深度实践,这是又一个LLM+工具链的Demo,而是一次**从“人指挥AI”到“AI自主求解”的范式跃迁**——来自WgpSec安全团队2026年最新工程化成果:**Alkaid智能体框架及其在真实攻防场景中的落地验证**。 这份材料,凝结了三个关键突破: 🔹 **第一,直面AI攻防的三大顽疾**: 状态失忆(15轮后路径僵化)、知识幻觉(自编

SSAQ AI for security 20260422
  • 作者: 数说安全研究院
  • 收录:
  • 简介:

本报告《AI重塑网络安全:网络安全智能化产品与市场报告》由数说安全研究院于2026年4月发布,聚焦"AI for Security"领域,系统研究人工智能技术如何赋能网络安全防御、检测、响应与治理。报告明确区分"用AI保护系统"与"保护AI系统自身"的边界,围绕五大核心问题展开:AI如何重塑安全运营工作流、从Copilot到Agent的技术演进路径、产学研最新进展与差距、不同场景下AI能力边界、代

Careful adoption of agentic AI services
  • 作者: Australian Signals D
  • 收录:
  • 简介:

本文档由澳大利亚、美国、加拿大、新西兰及英国等多国国家级网络安全机构联合发布,旨在为政府、关键基础设施及行业企业提供智能体AI(Agentic AI)安全采用的权威指南。智能体AI基于大语言模型,具备自主推理、规划与执行能力,但其高度的自主性与复杂的系统架构显著扩大了攻击面,引入了权限滥用、目标错位、行为不可预测、结构耦合及问责困难等新型安全风险。 指南系统梳理了智能体AI在设计、开发、部署