AIDR获得智能体安全管理系统认证!
近日,网御星云自主研发的端点AI智能体安全检测与响应系统(AIDR)通过国家网络与信息系统安全产品质量检验检测中心(公安部第三研究所)的严格测试,斩获网安行业《智能体安全管理系统》认证证书。这一结果验证了 AIDR 在端点侧 AI 智能体防护上的能力,也为该场景下的安全防护提供了可落地的支撑。

从“辅助问答”到“任务执行”,端侧安全迎来新挑战
当前,AI智能体安全的核心挑战,很大程度上聚焦于端侧。随着AI智能体从“辅助问答”向“任务执行”加速演进,其能力边界持续扩展:不仅能够无缝对接大模型,还可自主调用工具、处理数据、执行本地任务,逐步成长为驱动企业数字化流程的新型生产力。
然而,能力边界的拓展也意味着风险敞口的扩大。智能体一旦遭遇提示词诱导、技能投毒、模型调用失控或运行环境异常等安全威胁,便可能从“效率工具”异化为“风险入口”。传统终端安全体系主要围绕用户、进程、文件及网络行为构建防御,而面向AI智能体的安全防护,则要求进一步深入其会话交互、模型调用、工具使用、技能加载及执行链路等核心环节,实现全生命周期的安全管控。
AIDR正是面向这一演进趋势与防护需求构建的新型端侧安全能力,为AI智能体从连接到执行的全流程提供坚实的安全底座。
AIDR三大能力支柱,构建AI智能体安全闭环
网御星云AIDR面向AI智能体运行全流程,构建“自身免疫安全、运行环境安全、系统安全”三大安全支柱,帮助企业实现智能体的可管理、可防护、可追溯,支撑AI智能体安全、稳定、规模化落地。
自身免疫安全聚焦智能体“自身是否可信”。该能力围绕智能体会话、模型调用、Skill技能、行为轨迹等关键对象,开展安全检测、审计与管控;支持大模型管控和模型白名单机制,规范智能体可连接、可调用的模型范围,降低非授权模型调用、敏感信息泄露、恶意插件引入等风险。
运行环境安全聚焦智能体“运行是否可控”。该能力持续关注智能体执行过程中的环境状态、行为边界与异常操作,识别、告警并处置可能影响业务安全和数据安全的风险,降低智能体因误操作、被诱导或环境异常引发安全问题的概率。
系统安全聚焦智能体“所在底座是否可靠”。依托网御星云在端点安全领域的持续积累,该能力面向智能体所在终端、主机及相关系统环境,开展安全检测、风险识别与防护处置,降低基础系统风险,为智能体持续、稳定、安全运行提供底层保障。
通过三大支柱协同,AIDR帮助企业把 AI 智能体从“能用”推向“敢用、持续用、规模化应用”,为智能体的安全运营提供支撑。
场景应用:大型企业自研智能体安全落地
在数智化转型进程中,不少企业选择自主研发企业级AI智能体,用于内部办公、研发协同、任务编排等业务环节。这类智能体通常具备连接大模型、调用工具、处理数据与执行本地任务的全栈能力,正逐步融入企业的日常运转。
然而,随着智能体从“辅助问答”向“任务执行”深度演进,其安全风险已从“生成内容是否合规”升级为“能否安全执行”。在办公场景下,智能体可广泛接触员工信息、客户数据与经营资料;在研发场景下,可访问代码仓库、接口文档及内部系统;在任务编排场景下,更可调用本地工具完成连续操作。一旦遭遇提示词诱导、Skill投毒、模型调用失控或越权执行,便可能引发敏感数据外泄、内部流程误触发、关键操作无法追溯等后果。
更为关键的是,智能体作为新型业务入口,传统“外挂式”安全产品的事后加固模式已难以为继。若安全能力与智能体运行机制相割裂,不仅看不清完整的调用链路,更拦不准具体的业务动作,还可能对正常用户体验造成干扰,难以匹配智能体原生的安全需求。
针对上述情况,网御星云将 AIDR 能力嵌入智能体的建设与运行过程,在智能体会话交互、模型调用、工具执行、Skill使用及行为审计等关键环节,构建起细粒度的安全检测与响应机制。这使得安全能力彻底摆脱了“外围补丁”的被动定位,成为与智能体运行同步建设、深度融合的原生防线。
在这一思路下,AIDR将端侧安全能力从传统的“保护设备”延伸至“保护智能体执行过程”。在充分保障智能体原有使用体验的同时,支撑运行边界可管、行为过程可控、风险处置可查,为企业自研智能体的规模化应用提供可落地的端点安全建设参考。
结语
AI智能体正逐步承担起企业的实际业务环节,与之配套的安全能力也需要同步建设。网御星云将在AI智能体安全方向持续投入,完善AIDR在运行管控、行为监测与风险处置上的能力,帮助客户在应用AI智能体的同时管理好安全风险,支撑智能体从效率工具转变为可管理、可防护、可追溯的业务能力。
上一个
上一页