By 杜智伟
2026年4月17日
42
687
深信服受邀分享AI智能体安全治理'新解法'
在2026年世界互联网大会亚太峰会上,深信服副总裁杜智伟就AI智能体安全治理发表演讲,强调应从传统的内容合规向行为可控的治理范式转型,以应对新一代数字员工类智能体带来的复杂风险。
从内容合规到行为可控的治理范式
杜智伟指出,第三代智能体(如OpenClaw、Manus)在权限滥用、高级提示注入攻击和涌现行为等方面存在显著风险,单纯依赖内容审核已不足以保障安全,需要构建面向行为的防护体系。
三大防御思路:零信任、动态最小权限与全链路护栏
演讲提出基于零信任访问控制、动态最小权限原则以及全链路AI安全护栏的三大防御思路,通过严格权限边界、按需授权与运行时监测与回滚机制,降低智能体在实际应用中被滥用或走偏的概率。
应从内容合规向行为可控转型,构建安全原生智能体应用体系。
“小墨”面向安全原生的智能体应用体系
基于上述防御思路,建议在智能体开发与部署环节嵌入安全能力,推动安全原生的智能体应用体系建设,包括权限治理、可审计决策路径与异常行为应急机制等。
行业启示与实践方向
这一治理框架为企业和平台在推进智能体应用时提供了可操作路径,强调跨层协同与持续演进,同时呼吁业界在标准、工具与生态建设上加强合作,以实现既能释放智能体价值又能可控可审计的应用场景。
如有侵权,请联系删除。
Related Articles
-
Fri Apr 17 2026深信服受邀分享AI智能体安全治理'新解法'
在2026年世界互联网大会亚太峰会上,深信服副总裁杜智伟就AI智能体安全治理发表演讲,强调应从传统的内容合规向行为可控的治理范式转型,以应对新一代数字员工类智能体带来的复杂风险。
-
Thu Apr 16 2026一文搞懂 Hermes Agent 与 OpenClaw 选型对比
随着智能体技术在产品端日益普及,开发者面临在不同框架间进行选型的难题;本文通过多个维度剖析两大代表性项目的设计取向与适用场景。
-
Thu Apr 16 2026养完龙虾再养马,腾讯QQ宣布原生接入AI智能体Hermes Agent,具备自我进化、跨会话记忆能力,从任务中自动积累经验,支持全平台通信
2026年4月16日,腾讯QQ宣布已将Hermes Agent官方文档与QQ Bot插件对接,用户可直接在QQ内配置Bot通道,实现文字、语音与图片等多模态消息的收发与处理。
-
Thu Apr 16 2026养完龙虾再养马,腾讯QQ宣布原生接入AI智能体Hermes Agent,具备自我进化、跨会话记忆能力,从任务中自动积累经验,支持全平台通信
4月16日,腾讯QQ宣布正式原生接入开源智能体Hermes Agent,官方文档同步更新,用户可在Messaging Platforms配置中选择QQ Bot通道,实现QQ内的文字、语音与图片等消息类
-
Thu Apr 16 2026智创融享2.0:探索AI+机器人精准融资新路径
2026年4月14日,粤港澳机器人与人工智能生态联盟在广州归谷科技园举办智创融享2.0茶话会,现场以轻量化定向邀约与严格筛选的方式促进项目与投资方的精准匹配。
-
Thu Apr 16 20262026企业级智能体白皮书:大模型'智力革命'已告一段落,Agent的'执行革命'才刚刚开场。
这份白皮书系统总结了企业级智能体(Agent)从概念验证向规模化应用的演进,指出行业已进入从“智力革命”到“执行革命”的过渡期。
