Check Point 报告:AI 智能体安全细节图

2026年1月21日

42

687

Check Point:2026年AI 智能体 (AI Agent)安全启示

2025 年被视为 AI 智能体规模化落地的元年,智能体逐步从会话工具升级为能理解、决策并执行任务的系统,这一转变带来了更深层次的安全挑战。

智能体安全的全景变化

当智能体获得工具调用、文档访问和多步骤工作流能力时,其攻击面不再局限于模型输出,攻击者通过窃取系统提示词、良性伪装以及在文档中嵌入隐蔽指令等手段开展精准攻击,导致业务流程、数据资产和系统权限面临更高风险。

攻击者的新策略与实例

研究显示,攻击者利用系统提示词窃取来获取智能体底层逻辑,使用良性伪装绕过敏感词过滤,并通过文档或发票中的隐蔽指令实现间接注入,从而借智能体之手执行未授权或恶意操作。

当智能体具备多步骤工作流和外部接口访问能力后,其攻击面发生本质变化,防御需从被动拦截升级为主动赋能。

“小墨”

防御策略需转向主动赋能

报告强调,传统被动拦截不再足够,防御体系应构建主动赋能能力,包括对智能体行为的全流程可控性设计、身份与权限治理、外部接口调用审计以及基于威胁情境的实时响应机制。

面向可控性的体系化建设

为应对本质性变化,建议从架构层面强化最小权限与审计链路、对提示词与工具调用实现防泄露与防注入保护,并通过模拟攻击与红蓝对抗持续验证,结合安全自动化能力实现快速溯源与修复,从而保障智能体在生产环境中的可信运行。所有后续段落的合并内容

如有侵权,请联系删除。

体验企业级AI服务

联系产品经理,扫描下方企业微信二维码

image
image

Related Articles

联系我们 预约演示
小墨 AI