首页 > 传媒 > 关键词  > AI安全最新资讯  > 正文

腾讯云安全发布人工智能风险评估框架,助企业构建可信智能体

2025-09-30 15:07 · 稿源: 站长之家用户

9月17日,在2025腾讯全球数字生态大会Agent+Infra专场上,腾讯云安全李滨围绕人工智能与智能体(Agent)安全主题,深入剖析AI快速发展下的安全挑战,并正式发布腾讯云人工智能风险评估与控制方法框架,携LLM-WAF大模型防火墙、AI-SPM大模型态势管理、天御大模型安全网关等产品,助力企业构建可信任的智能体安全体系。

腾讯云安全 李滨

四类高危漏洞映射十大风险

腾讯云构建AI安全

动态治理新范式

随着AI和智能体应用在企业场景中快速落地,安全风险正不断凸显。李滨通过四个典型案例,揭示出当前AI系统中普遍存在的风险类型:

办公自动化泄密风险:某全球头部SaaS办公软件在推出Copilot功能后,因上下文注入触发敏感信息外泄,漏洞评分高达9.3分;

开源生态供应链隐患:主流AI开发平台的Agent存在信息劫持、Prompt篡改等问题,行业调研显示约40%的AI应用存在严重漏洞;

企业内部上下文攻击:外部用户可通过工单系统注入恶意内容,诱发内部数据泄露;

MCP协议系统性漏洞:评分9.6分的MCP协议漏洞因认证逻辑缺陷反复出现,暴露AI生成代码潜在风险。

这些案例集中反映了AI在数据泄露、供应链安全、权限滥用、身份混淆、代码脆弱性等方面的主要风险。基于大量实践经验,腾讯云系统性总结出大模型与智能体应用在企业场景中的十大常见安全风险,并通过安全通告、风险提示等方式,帮助企业提升风险防范意识和使用规范,夯实AI安全底座。

李滨表示,腾讯云发布的大模型和智能体应用在企业场景中的十大常见安全风险,只是列举了近一段时间内比较常见的关键风险。从底层方面Infra、中间层的模型,到上层的应用,以及Agent等大量新形态应用,对于AI全面风险研究的过程,相较以往应用系统安全分析更复杂。对此,腾讯云建立了人工智能与大模型的风险组成结构端到端分析,并将智能应用的生命周期分为6个阶段,从数据采集规范化、底座训练,到调优、应用开发、智能体工作流生成,再到运行维护等。

全生命周期护航

腾讯云AI安全防护框架

应对三大挑战

结合AI应用全生命周期(从数据采集、模型训练、调优、应用开发,到智能体工作流生成与运行维护),腾讯云认为,当前人工智能主要面临三大核心安全挑战:

认知与行为安全:AI具备强大能力,但缺乏社会经验和风险意识,难以准确判断意图与路径,模型本体在输入验证、输出约束、多模态一致性等方面存在脆弱性;

生态与治理风险:AI生态高速扩张,生成代码质量参差不齐,MCP等协议早期缺乏安全设计,供应链与组件风险频发,传统数据面漏洞被放大至控制面,形成系统级威胁;

可信身份与执行问题:在Agent调用工具和数据过程中,身份可信、意图可控、执行可验证成为关键挑战,信任体系亟需建立。

针对人工智能和大模型存在的核心问题,李滨强调,腾讯云推出了人工智能风险评估与控制方法框架。基于人工智能和智能体安全防护整体架构三条核心原则:建立AI安全治理与可观测性、从“静态策略”迈向“动态行为”、构建“可信任”的身份与生态体系,腾讯云面向客户推出多款AI安全产品,为客户人工智能应用进行整体安全防护。目前此框架已在腾讯云内部各个系统的人工智能建设中投入使用。

构建可信AI生态

腾讯云推出人工智能风险评估与控制方法框架

针对复杂多样的风险形态,腾讯云推出人工智能风险评估与控制方法框架,将企业AI系统风险划分为六大模块:治理风险、数据安全、大模型本体、智能体、工具与边界、AI Infra。框架包含七个层级、26个控制模块、130余项控制措施,形成系统化安全治理能力,已在腾讯云内部落地应用,为AI系统构建端到端防护机制。

考虑到企业在落地过程中的复杂性,腾讯云基于该框架推出多款安全产品,助力企业以“开箱即用”的方式建立AI安全防线:

AI-SPM大模型态势管理:构建AI安全治理与可观测性。大模型和智能体应用的AI-BOM、攻击面和漏洞管理系统,它能够保护大模型基础设施运行环境,及时帮助客户发现和处置安全风险,以便形成闭环风险管理。

LLM-WAF大模型防火墙:从“静态策略”迈向“动态行为”。LLM-WAF 提供多模型、多场景、高并发环境下的全链路防护能力,支持实时检测并拦截针对大模型的算力滥用、提示词攻击及数据泄露风险,助力企业构建可信、稳定、可持续的大模型服务生态。

天御大模型安全网:构建“可信任”的身份与生态体系。以统一企业智能体应用和MCP服务身份和权限管控为核心,一站式管控企业智能应用的身份管理、防AI攻击、决策和执行安全问题,从而构建身份、决策、工具执行多重防线。

腾讯云为企业提供了从风险评估、实时防护到可信执行的全生命周期端到端解决方案。除了AI-SPM大模型态势管理、LLM-WAF大模型防火墙、天御大模型安全网关,腾讯云还推出上线前评估服务、大模型安全情报等,通过整合全生命周期的安全能力,为企业构建覆盖研发、部署、运维的全链路保障体系,让AI既“能干”又“可靠”,助力企业放心用AI。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 引态科技发布群体进化机制,让智能体生态实现共同进化

    引力科技于2025年9月25日发布“多Agent群体进化机制”,突破传统智能体并行协作模式,依托自研AIOS系统实现智能体间分工与互学互进。该机制通过能力模块化、精准评估与动态迁移,打破“经验孤岛”,实现个体成长带动群体迭代,开启智能体“共同进化”时代。其三层技术架构确保能力从拆解到共享形成闭环,显著提升学习效率与精准性,推动AI生态实现指数级成长,为开发者、企业及行业带来低成本、高效率的落地价值,重新定义能力传承方式。

  • 美业迎来首个“AI智能体矩阵”,静博士以AI重塑美业运营

    在科技浪潮推动下,AI智能体已成为全球各行业变革的核心引擎。静博士集团率先在美业领域构建“AI智能体矩阵”,通过专家、运营、店长三类智能体协同,实现从需求洞察到服务交付的全流程智能化。专家智能体赋能美容师提供精准健康方案,运营智能体精准识别客户需求,店长智能体高效统筹门店资源。目前已在300多家门店部署智能机器人,推动美业从经验驱动向科技驱动转型。未来,体系化AI能力将成为行业竞争关键,静博士通过前瞻布局,引领美业数字化升级,实现效率与业绩双提升。

  • 云栖大会|双AI平台公测首发,西门子Xcelerator携全栈智能方案亮相前沿应用馆

    在2025云栖大会上,西门子Xcelerator首发两大AI创新平台:AI知识库开发平台1.0基于RAG技术,助力企业快速构建智能知识库;工业AI智能体开发平台提供多行业场景模板与5300余款插件,支持零代码开发。现场通过产品矩阵与生态联合方案,展示AI如何赋能工业自动化、碳管理及建筑数字化,推动企业效率提升与低碳转型。

  • 腾讯云大数据TBDS重磅升级,助力金融行业构建Data+AI一体化数智新范式

    腾讯云在腾讯全球数字生态大会上宣布,其大数据平台TBDS面向AI时代完成重磅升级。此次升级聚焦“数据与AI一体化”,旨在为金融机构提供兼具数据工程与数据科学能力的综合平台,打破传统数据处理与智能应用间的壁垒。新TBDS通过多模湖仓平台、WeData数智开发治理平台及DataAgent数据智能即服务构成核心架构,实现数据存储、管理、开发、治理与运维全面智能化。平台支持多模数据统一汇聚、异构计算负载调度,并显著提升数据开发到模型上线的全链路效率。在金融场景中,新TBDS已应用于信贷自动审批等业务,帮助机构提质增效。未来,腾讯云TBDS将持续发挥专业化与智能化优势,助力金融行业加速数字化转型。

  • 腾讯云李力:坚持同源同构,为企业打造更贴近Agent的AI原生云

    9月17日,腾讯云在2025全球数字生态大会上宣布智算全面升级,推出“更贴近Agent的AI+Infra”解决方案,包括Agent+Runtime、云专家服务智能体Cloud Mate及全链路安全能力。腾讯云副总裁李力强调,“同源同构”是核心原则,确保产品服务一致性与全球化布局。方案旨在提升模型推理效率、工具集成灵活性和系统稳定性,助力AI从实验室走向生产级应用。腾讯云通过硬件多元支持、软件加速优化及智能运维服务,降低企业技术门槛,已服务国内90%大模型厂商及千行百业。

  • 创客匠人AI智能体小程序上线!助力流量增长、自动获客与降本增效

    文章探讨了AI时代竞争的关键在于构建可复用、可迭代、可追溯的业务链路,而非依赖灵感。当前业务普遍存在工具使用浅层化、流程割裂、运营依赖人工等痛点。创客匠人AI智能体小程序通过将方法论转化为系统化运营,实现获客可控、交付可达、运营可衡量、内容可复用的目标,覆盖从触达到复购的全链路闭环,帮助知识博主与教培老师重构商业化路径。

  • 腾讯云:扎根产业,出海破圈

    与产业共生共长,一直是腾讯云的愿景。 2025年9月16日,腾讯全球数字生态大会在深圳如期举行,其间腾讯云展现了多项新产品的进展和能力升级,并全面开放AI能力。 这意味着,腾讯云的产数融合又进了一步。 当下,腾讯云正在与千行百业深度融合,助力企业拥抱“智能化”与“全球化”,进而推动产业可持续高质量增长。 毋庸置疑,腾讯云“智向远大”。

  • 钛动科技与华为云战略签约,驱动出海营销全链路智能化

    9月18日,广州钜动科技与华为云在华为全联接大会期间签署战略合作协议,双方将在云基础设施、AI大模型、智能营销解决方案等领域深度合作,共同推动中国企业全球化增长的AI数字化转型。此次合作将填补出海营销AI大模型空白,打造用户级广告决策引擎,助力品牌实现从传统人力策划向智能化营销的跃迁。

  • 两步生成企业级Agent,华为云Versatile平台打通智能体落地最后一公里

    华为在2025全联接大会上发布企业级智能体平台Versatile,通过极简流程实现企业级Agent开发,仅需输入业务逻辑与流程图即可完成,效率提升10倍。同时公布昇腾芯片未来三年规划,将陆续发布多款高性能芯片。华为云还推出超节点产品Atlas系列,算力全球领先。CloudMatrix384 AI+Token推理服务全面上线,吞吐量达2400TPS,性能远超业界水平。该平台已与多个行业合作,助力企业构建数字化AI产线,实现业务效率飞速提升。

  • 百度智能云Qianfan-VL系列模型开源!全尺寸领域增强效果优异,全自研芯片计算

    百度智能云千帆正式推出全新视觉理解模型Qianfan-VL并全面开源。该系列模型包含3B、8B和70B三个版本,面向企业级多模态应用场景,具备出色的基础通用能力,并针对OCR、教育等高频需求进行专项强化。模型基于昆仑芯P800芯片实现高效计算,支持5000卡并行,在通用和垂直任务评测中达到SOTA水平。Qianfan-VL具备多尺寸模型、思维链推理和OCR增强三大特点,可广泛应用于文档识别、数学解题、图表分析等场景,为企业提供高精度视觉理解解决方案。

今日大家都在搜的词: