登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
其他报告
/
报告详情
构筑 Agent 时代安全基座—Agent 全栈安全防护与原生安全实践
2026-06-09
腾讯
carry~强
Agent全栈安全防护与原生安全实践
核心观点与风险分析:
Agent运行时风险
:随着Agent自治能力的提升,企业面临“想错”、“被骗”、“失控”、“越权”等风险。Agent越自治,误解意图、注入攻击、权限过高带来的风险越高。
内容安全风险
:Agent开放使用后,Prompt提示词输入可能被注入,输出可能违规,内容安全成为AI时代的新底线。
身份认证与访问控制风险
:企业IDP为“人”设计,Agent借用员工身份访问时,安全审计难以区分“人访”与“代理访”,Agent流量成为零信任体系下的盲区。精细化授权是企业级Agent落地的最大挑战。
敏感数据泄漏风险
:本地会话与记忆文件可能被攻击者诱导“翻出来”,调用大模型或第三方API时,API Key、身份证、客户信息可能被带出。
产品功能与解决方案:
Agent运行时安全
:通过推理防护、工具管控、扩展准入三大核心能力,让自治Agent全程在掌控之内。命令执行前实时识别危险命令、提权操作并拦截,工具调用进行管控。
Agent内容安全
:通过输入清洗、上下文校验、输出审核三大核心能力,全链路守好Agent每一句话,确保内容合规。
Agent身份认证和访问控制
:整合智能体身份、认证源、凭据、审计日志管理功能,实现鉴权、配置、接入全流程闭环。支持User ID + Agent ID组合授权,对接企业IDPSSO统一认证,凭据托管加密,临时凭据替代长效凭据。
防止Agent泄漏敏感数据
:通过本地会话与记忆文件保护,API调用时敏感信息过滤,防止数据泄漏。
关键数据与结论:
案例
:2026年3月12日,微软Microsoft 365 Copilot爆出CVE-2026-26133漏洞,攻击者通过邮件诱导员工点击Copilot的“总结邮件”按钮,输出钓鱼内容,导致内网SharePoint文件、Teams聊天记录被泄露。
结论
:Agent安全防护需全栈覆盖,从运行时、内容、身份认证到数据保护,构建完整的安全体系,确保Agent在自治的同时全程可控。
你可能感兴趣
Agent时代的数据库全栈升级与实践指南
腾讯
2026-06-04
05-云原生全栈防护-打造容器云的多维安全-纪柯凌
信息技术
2022年F5多云应用服务科技峰会
2022-05-24
放心用“龙虾”-企业AI Agent安全治理与防护实践
腾讯
2026-05-14
大模型服务安全防线-全栈式风控与Token可信调用实践
腾讯
2026-06-17
iOA终端:Al Agent安全解决方案:全生命周期终端安全防护·智能驱动·极致防御
信息技术
腾讯
2026-03-30
全栈国产-智驭未来构建Agent时代的融合创新底座
腾讯
2026-06-01
Agentic AI原生转型指南-ISV的技术重构与全栈赋能路径
信息技术
亚马逊云科技
2026-01-20
2025年AI时代Agent原生企业崛起-现状、趋势与风险控制报告
信息技术
安全牛
2025-07-29
AI大模型安全评估及防护技术应用指南:构建可信、可控、可审计AI安全基座
信息技术
安全牛
2025-10-13
云原生安全可观测性探索与实践_江国龙
信息技术
ArchSummit深圳2022|全球架构师峰会
2022-07-19