返回顶部
返回首页 会员充值 我的足迹 返回上一页
跳转三个皮匠报告小程序
具身智能
情绪经济
商业航天
十五五
银发经济

Agent原生安全实践

60%的企业用户仍在使用未纳管的AI应用,Agent影子资产达60%,88%的组织已遭遇Agent安全事件——AI Agent的规模化落地暴露了资产不可见、身份不可管、行为不可控三大安全短板。阿里云在白皮书中提出“Agent原生安全”三层防御体系:资产识别层实现全量可见,身份管控层建立唯一数字身份,行为检测层实施实时拦截与审计。

三层防御体系总览

资产、身份、行为三层联动

阿里云认为Agent安全需要构建三层相互关联的防御体系。第一层资产与供应链——提供对智能体资产、依赖关系及供应链风险的全面可见性。第二层身份与访问——为每个智能体绑定唯一的数字身份,管理方式与人类身份有本质区别。第三层行为检测与防护——对智能体行为进行实时监控与管控,具备AI原生的意图与上下文理解能力。三层联动将安全内嵌于Agent从开发到运行的全生命周期,实现从被动防御向主动免疫的跨越。

第一层——资产与供应链安全

Agent SPM实现秒级动态测绘

Netskope报告显示60%的企业用户仍在使用未纳管的AI应用。阿里云Agent安全中心采用“自动化探测+主动注册”双轨模式,支持秒级对200+种AI工具组件、150+AI服务及180+核心组件自动分类识别,已接入阿里云百炼、PAI、Dify等五大主流AI平台。系统深度解析Skills、MCP协议等组件,构建“AI应用、大模型、工具”全链路调用拓扑,形成AI-BOM供应链血缘图谱。系统内置2,500+专项漏洞规则库与17种Agent配置风险检测模型,精准覆盖30+类细分风险,供应链漏洞影响面评估时效从天级压缩至分钟级。

第二层——身份与访问管控

Agent ID Guard——唯一数字身份与最小权限

Agent ID Guard为每个Agent分配全局唯一的AgentID,实现身份可识别、可追溯、可审计。深度集成钉钉、企业微信、飞书、LDAP、Azure AD等10+类企业身份源,构建完整的企业身份源链路。集中托管Agent访问大模型、三方SaaS及内部系统所需的敏感凭证,运行时仅通过安全通道获取短期、受限的临时凭证,凭据分发全程受控、可审计,与AgentID强绑定。支持100+企业常见应用SSO,Agent可在安全中心分钟级注册身份。

第三层——行为检测与防护

AI Guardrails 2.0——全链路意图检测

传统Guardrail产品面向单节点、短窗口,难以覆盖Agent Runtime风险。AI Guardrails 2.0将防护范式升级为全链路纵深防御,覆盖模型输入输出、工具调用、知识库访问、文件操作等全部Trace节点。基于阿里云Skynet大模型的长上下文推理能力,对Agent执行全链路进行连贯分析,针对多轮交互中的意图-行为一致性进行深度检测。检测能力覆盖MCP投毒、RAG投毒、目标劫持、路径遍历等30+Agent攻击手法,高危拦截准确率、召回率超90%,端到端平均响应延迟<120ms。

Agent防火墙与SASE 2.0

Agent防火墙通过端网融合的一体化引流方案,覆盖Agent所在workload或网络环境关键出口的网络流量,支持访问控制、LLM服务准入、Skill黑白名单、敏感数据泄露检测。SASE 2.0构建“终端+网络”双维度Agent感知体系,建立500+AI服务域名动态指纹库,将办公网Agent资产纳管率从35%提升至95%以上,数据外泄事件同比下降78%。
点击阅读报告原文: 阿里云:2026 阿里云 AI Agent安全最佳实践白皮书(36页)
相关报告