电脑桌面
添加运营动脉到电脑桌面
安装后可以在桌面快捷访问

2026年智能体安全新范式报告-360AI安全研究院.pdf会员免费优质

2026年智能体安全新范式报告-360AI安全研究院.pdf_第1页
1/51
2026年智能体安全新范式报告-360AI安全研究院.pdf_第2页
2/51
2026年智能体安全新范式报告-360AI安全研究院.pdf_第3页
3/51
2026年智能体安全新范式报告-360AI安全研究院.pdf_第4页
4/51
2026年智能体安全新范式报告-360AI安全研究院.pdf_第5页
5/51
2026年智能体安全新范式报告-360AI安全研究院.pdf_第6页
6/51
2026年智能体安全新范式报告-360AI安全研究院.pdf_第7页
7/51
2026年智能体安全新范式报告-360AI安全研究院.pdf_第8页
8/51
2026年智能体安全新范式报告-360AI安全研究院.pdf_第9页
9/51
2026年智能体安全新范式报告-360AI安全研究院.pdf_第10页
10/51
AI安全系列报告SD人工智居安全研究房智能体安全新范式当AI有了手和脚,企业安全边界必须重建AlSecuritySeriesReport-New ParadigmforAgentSecurty发布机构:360AI安全研究院发布日期:2026年5月

目录目录......执行摘要第一章智能体安全为什么成为新问题.................1.2三个变化:风险层级攻击路径治理对象规恋1.3智能体规模化部署带来攻击面...........................第二章AGENT安全六层攻击面模型2.1六层攻击面定.............................02.2六层攻击面与五类治理对象的.关.系.........................2.3企业AGENT治理五要......2.4各层典型网险与防护重点......................0第三章AGENT风险不是漏洞,而是可执行的失控w123.1原创概念:合法动作的非法后果...................-3.2新型交互式攻击…................133.3传统安全手段为什么不够......................3.4AER智能体执行风险指数......................15

第四章SKILL安全:AGENT生态的供应链风险入口.L174.1SKlL为什么成为系统性风险........174.2约5万个公开SXIL样本检测的口径说明...4.3-大高网险S<.型...............,44样本检测的三点观察.....................................4.5SKL治理建议...................4.6实践观察:360沙箱云-SKILLS分析平台:第五章企业级智能体安全底座与360实践5.1七类安全底座能加.................................5.3实践观察:企业智能体安全的三类部署能》...........-54实践观察:360"瑞+云+管理平台"架.构............................25.5关键支撑技术:第六章政企部署AGENT的高风险场景与建设路线图.........336.1五个高风险场.....................................-6.2ASMAGENT安全成熟度模型。..................-16.3分阶段建设路线...6.4部署模式..................-.-.........第七章结论与趋势展望。11100000000.38

7.1三个核心组....................-7.2未来2-3年趋势判断....................-7.3企业部署AGENT必须回答的六个问题后自治.........一417.4先安全.第八章研究方法与边界说明..4公开资.........................360实践观察.......................41SNLL样本检测方注.效..原创框架适用范围.....................42不做达废外框...参考文献与资料来源.Lna4R附录:360实践进展........44产品能力..........................平台........4实践案例..................45能力映射.......................-.

执行摘要AI安全的主战场正在从“牛成风险"转向“执行风险"心问题是模型输出是否可靠、是否安全伯当A|且备了“手和脚"从“能同答"讲化到拥有了“执行权”。当智能体(Agent)开始调用工具访问数据、执行流程、代表用户或系统完成真实任务时、安全问题的性质发生了变化近期受到关注的“龙虾"(OoenClaw)正是智能体生态快速发展的曲型形态之一。它通Skil机展能力、通过工具调用完成任务,也因此具备了智能体安全所关注的身份、工具、数据、行为和本报告所讨论的智能体安全。也涵盖OpenClaw类智能体平台Skill生态及其运行安全问题。本报告的核心判断是:大模型的风险是"说错话"、智能体的风险是"做错事"一个只会聊天的模型,最多导用户;一个拥有工具调用权限、能访问企业数据、可以执行工作流的智能体、一日被诱导、污染或失控,可能造成数据泄露、越权操作、流程误执行甚至业务中断。更关键的是智能体风险不一定表现为传统音义上的“被"“漏洞用"很多情况下Apent使本报告将这一现象定义为:合法动作的非法后果。这也是智能体安全区别于传统网络安全和传统AI安全的核心变化:传统安全重点防“非法访问”智能体安全还必须防“合法执行造成错误后果”

360企业级智能体实践观察以及约5万个公开Skill样本检测、本报告提出三项核心判断:境。智能体不是普通软件功能,而是具备执行能力的新型数字主体第二,Skill正在成为Agent生态的供应链风险入口。Skill不只是功能插件,而是Agent执行链路中的关键节点、数据外泄凭证/密钥窃取、资产转移/盗用、恶意扣费/诱导付费、违规内容导流、隐蔽外联、远程下载执行、提示词/指令投毒和后内控制等风险,...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

查找下载文件的指引

一、电脑端

- Windows 系统:按下键盘快捷键 `Ctrl + J`,即可打开下载列表。  

- Mac 系统:按下键盘快捷键 `⌘ + J`,即可打开下载列表。  

二、手机端

1. 打开手机浏览器,点击浏览器右下角的 “≡”(或“更多”)图标。  

2. 在弹出的菜单中找到并点击 “下载内容”(或类似选项),即可查看已下载的文件。  

提示:不同浏览器界面略有差异,若未找到“下载”入口,可尝试在浏览器设置中搜索“下载”关键词。


2026年智能体安全新范式报告-360AI安全研究院.pdf

确认删除?
签到
收藏
足迹
微信
  • 站长微信
回到顶部