首页 > 传媒 > 关键词  > AI安全最新资讯  > 正文

腾讯云安全发布人工智能风险评估框架,助企业构建可信智能体

2025-09-30 15:07 · 稿源: 站长之家用户

9月17日,在2025腾讯全球数字生态大会Agent+Infra专场上,腾讯云安全李滨围绕人工智能与智能体(Agent)安全主题,深入剖析AI快速发展下的安全挑战,并正式发布腾讯云人工智能风险评估与控制方法框架,携LLM-WAF大模型防火墙、AI-SPM大模型态势管理、天御大模型安全网关等产品,助力企业构建可信任的智能体安全体系。

腾讯云安全 李滨

四类高危漏洞映射十大风险

腾讯云构建AI安全

动态治理新范式

随着AI和智能体应用在企业场景中快速落地,安全风险正不断凸显。李滨通过四个典型案例,揭示出当前AI系统中普遍存在的风险类型:

办公自动化泄密风险:某全球头部SaaS办公软件在推出Copilot功能后,因上下文注入触发敏感信息外泄,漏洞评分高达9.3分;

开源生态供应链隐患:主流AI开发平台的Agent存在信息劫持、Prompt篡改等问题,行业调研显示约40%的AI应用存在严重漏洞;

企业内部上下文攻击:外部用户可通过工单系统注入恶意内容,诱发内部数据泄露;

MCP协议系统性漏洞:评分9.6分的MCP协议漏洞因认证逻辑缺陷反复出现,暴露AI生成代码潜在风险。

这些案例集中反映了AI在数据泄露、供应链安全、权限滥用、身份混淆、代码脆弱性等方面的主要风险。基于大量实践经验,腾讯云系统性总结出大模型与智能体应用在企业场景中的十大常见安全风险,并通过安全通告、风险提示等方式,帮助企业提升风险防范意识和使用规范,夯实AI安全底座。

李滨表示,腾讯云发布的大模型和智能体应用在企业场景中的十大常见安全风险,只是列举了近一段时间内比较常见的关键风险。从底层方面Infra、中间层的模型,到上层的应用,以及Agent等大量新形态应用,对于AI全面风险研究的过程,相较以往应用系统安全分析更复杂。对此,腾讯云建立了人工智能与大模型的风险组成结构端到端分析,并将智能应用的生命周期分为6个阶段,从数据采集规范化、底座训练,到调优、应用开发、智能体工作流生成,再到运行维护等。

全生命周期护航

腾讯云AI安全防护框架

应对三大挑战

结合AI应用全生命周期(从数据采集、模型训练、调优、应用开发,到智能体工作流生成与运行维护),腾讯云认为,当前人工智能主要面临三大核心安全挑战:

认知与行为安全:AI具备强大能力,但缺乏社会经验和风险意识,难以准确判断意图与路径,模型本体在输入验证、输出约束、多模态一致性等方面存在脆弱性;

生态与治理风险:AI生态高速扩张,生成代码质量参差不齐,MCP等协议早期缺乏安全设计,供应链与组件风险频发,传统数据面漏洞被放大至控制面,形成系统级威胁;

可信身份与执行问题:在Agent调用工具和数据过程中,身份可信、意图可控、执行可验证成为关键挑战,信任体系亟需建立。

针对人工智能和大模型存在的核心问题,李滨强调,腾讯云推出了人工智能风险评估与控制方法框架。基于人工智能和智能体安全防护整体架构三条核心原则:建立AI安全治理与可观测性、从“静态策略”迈向“动态行为”、构建“可信任”的身份与生态体系,腾讯云面向客户推出多款AI安全产品,为客户人工智能应用进行整体安全防护。目前此框架已在腾讯云内部各个系统的人工智能建设中投入使用。

构建可信AI生态

腾讯云推出人工智能风险评估与控制方法框架

针对复杂多样的风险形态,腾讯云推出人工智能风险评估与控制方法框架,将企业AI系统风险划分为六大模块:治理风险、数据安全、大模型本体、智能体、工具与边界、AI Infra。框架包含七个层级、26个控制模块、130余项控制措施,形成系统化安全治理能力,已在腾讯云内部落地应用,为AI系统构建端到端防护机制。

考虑到企业在落地过程中的复杂性,腾讯云基于该框架推出多款安全产品,助力企业以“开箱即用”的方式建立AI安全防线:

AI-SPM大模型态势管理:构建AI安全治理与可观测性。大模型和智能体应用的AI-BOM、攻击面和漏洞管理系统,它能够保护大模型基础设施运行环境,及时帮助客户发现和处置安全风险,以便形成闭环风险管理。

LLM-WAF大模型防火墙:从“静态策略”迈向“动态行为”。LLM-WAF 提供多模型、多场景、高并发环境下的全链路防护能力,支持实时检测并拦截针对大模型的算力滥用、提示词攻击及数据泄露风险,助力企业构建可信、稳定、可持续的大模型服务生态。

天御大模型安全网关:构建“可信任”的身份与生态体系。以统一企业智能体应用和MCP服务身份和权限管控为核心,一站式管控企业智能应用的身份管理、防AI攻击、决策和执行安全问题,从而构建身份、决策、工具执行多重防线。

腾讯云为企业提供了从风险评估、实时防护到可信执行的全生命周期端到端解决方案。除了AI-SPM大模型态势管理、LLM-WAF大模型防火墙、天御大模型安全网关,腾讯云还推出上线前评估服务、大模型安全情报等,通过整合全生命周期的安全能力,为企业构建覆盖研发、部署、运维的全链路保障体系,让AI既“能干”又“可靠”,助力企业放心用AI。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 遇到平板电池问题,试试联想想帮帮AI服务智能体的AI智修功能

    联想推出“想帮帮AI服务智能体”,通过AI智修功能解决手机/平板常见故障。用户只需在APP中输入问题,AI即可自动检测电池耗电快、断触、游戏卡顿等异常,结合知识库智能诊断并执行修复。系统具备主动预警、自动修复能力,严重故障时可协助预约售后。该服务覆盖设备全生命周期,提供快速定位、即时处理的一站式解决方案,让用户告别手动排查烦恼。

  • 数据分析迎来“智能体”时代,火山引擎披露多智能体架构性能优化关键

    在2025智能大会暨第18届中国R会议上,火山引擎专家分享了Data Agent在业务数据分析中的性能调优实践。报告指出,数据分析正从传统商业智能向数据智能体跃迁,其核心能力扩展到复杂任务的自主执行与决策。Data Agent通过工具生态、运行时管理与安全环境设计,实现全场景覆盖,具备多步骤任务规划与动态调整能力,显著降低企业数据分析门槛并提升洞察效率。未来该技术将融合多模态理解与实时计算能力,在金融、制造、医疗等领域形成规模化落地,成为企业数据价值释放的核心引擎。

  • 百度发布全球最大通用智能体 活跃用户超2000万

    在百度世界2025大会上,百度正式宣布其智能体产品GenFlow3.0已在百度文库与百度网盘全端上线,目前活跃用户突破2000万,已成为全球规模最大的通用智能体,致力于帮助用户在工作、学习和生活中成为超级个体”。 GenFlow3.0被定位为全球首个全端通用智能体,具备更强大的多模态通用能力,可实现全模态内容的输入、处理与输出。 该产品采用中心化原生Multi-Agent架构,结合行�

  • 腾讯云、腾讯研究院、Gartner联合发布《企业级智能体产业落地研究报告》,筑牢智能体应用安全基座

    腾讯云与Gartner联合发布《企业级智能体产业落地研究报告》,提出智能体场景罗盘评估模型,覆盖金融、零售等14大行业100+应用场景。报告指出智能体正从辅助工具演进为关键业务引擎,同时企业面临安全、成本等落地挑战。腾讯云安全提供全生命周期技术保障,通过华住集团、绝味食品等案例展示智能体在提升效率、优化服务方面的显著成效,助力企业构建“高可靠、强防护”的智能体体系。

  • 填补行业空白!《终端智能体可信互联技术要求》标准正式发布

    近日,IIFAA联合中国信息通信研究院发布《终端智能体可信互联技术要求》,旨在解决跨设备、跨平台智能体协同的底层信任问题。该标准基于ASL核心能力构建,聚焦可信连接、身份、意图与授权四大维度,为智能体产业提供统一安全协作框架。当前智能体互联缺乏统一标准,存在恶意攻击、隐私泄露等风险。IIFAA通过制定技术规范,填补行业空白,推动构建安全可信的智能终�

  • 北汽元境智能正式发布 车辆升级“全域智能体”

    10月28日,北汽极狐全新阿尔法T5上市发布会举行,北汽集团正式发布“北汽元境智能”技术架构。该架构覆盖从底层到体验、从真实到仿真世界的技术体系,实现研发到量产落地,展现北汽在智能网联汽车领域的最新成果。其核心为“全域融合”,通过三大层次——舱驾融合、跨生态AI融合、真实与虚拟世界融合,打破技术边界,提升智能驾驶与座舱体验。同时推出元境智驾和元境智舱两大产品,覆盖L2至L4全阶智驾,并强调安全开发理念,累计测试超5000万公里。北汽以开放平台与伙伴合作,推动智能出行技术进化。

  • 百度文库网盘发布GenFlow3.0,活跃用户超2000万,成全球最大通用智能体

    11月13日,百度世界2025大会在京召开,正式发布GenFlow3.0通用智能体,活跃用户超2000万。基于此,百度文库、网盘全面升级,推出Office+Agent与GenX+++Agent两大智能体,支持办公套件操作及跨模态创作,并强化记忆中心与自由画布功能。同时,百度网盘全球上线,文库推出海外AI平台Oreate,9月新版登顶Product Hunt日榜。产品助力用户成为“超级个体”,覆盖工作、学习与生活全场景。

  • 从识别到修复,联想想帮帮AI服务智能体打造你的AI智能维修管家

    AI时代重塑陪伴形式,联想“想帮帮AI服务智能体”以公益之心推出,通过五大功能(智玩、智验、智检、智修、智换)构建全流程闭环服务。它能随时响应、精准诊断、智能优化系统,一键解决电脑卡顿等问题,让用户省时省心。该服务强调责任与长期守护,结合北京领养日公益理念,传递科技向善、服务有爱的智能温度,重新定义AI陪伴的全部意义。

  • AI全面落地双11,淘宝走出一条和OpenAI不同的路

    ​今年的双11已经进入最后阶段,消费者和商家都有一个明显的感受是,AI的浓度真的很高,并且AI的全面落地应用,真的在改变传统用户购物、商家经营的链路。 消费者能感受到两个比较明显的变化:一个是AI导购开始走进真实的购物场景。淘宝为双11投入了六款AI导购类产品,其公布的数据显示,AI万能搜已经帮助消费者解决了5000万个消费需求。 另一个则是平台推荐的商品越

  • 首个AI“全面落地”的双11,有什么不一样?

    2025年双11来到了它的17岁,以人来类比,过了蛇年就告别了青少年,进入它的青年时代。大多数人认为今年双11会在平淡中度过,但星图数据显示,仅截至10月31日,双11大促全网累计销售额就达到10026亿元人民币。 天猫仍居综合电商平台榜首位置,京东紧随其后,抖音位列第三。以这个快速上扬的曲线推演,今年双11大促对消费的拉动,将远超其他时间节点。 它在步入青年时�

今日大家都在搜的词: