“养虾先剪脚” 多方发力布局智能体安全
2026-05-07 10:33 经济参考报
面对智能体的安全痛点,不同领域企业纷纷发力,构建起多元化安全防护体系。涂鸦智能CSO刘龙威透露,涂鸦智能已为全员配备基于OpenClaw改造的“数字员工”,去年公司70%的代码由AI完成撰写。但他也坦言,企业面临的安全压力也随之剧增。为此,涂鸦智能构建了六道安全防线,包括系统加固、安全管理流程、身份安全、运行时检测、供应链安全、自动化安检等。
“切勿让员工在企业工作环境中‘散养虾’,这难以管控安全风险和数据泄露隐患。”阿里云运营商行业线首席架构师梁洪伟建议,企业应采用弹性云端部署模式,并遵循三大行动准则:坚持安全合规先行,严格落实最小权限原则;优先试点个人场景,鼓励内部创新探索;推动生态共建共享,联合合作伙伴打造安全可控的工具市场。
安全厂商也积极发挥技术优势,助力AI智能体安全防护。面对AI智能体频繁出现的“幻觉”越权与权限失控难题,亚信安全智能体安全专家焦正新指出,智能体风险的根源在于其“智能涌现”的同时带来原生不确定性,这导致了身份体系和授权平面的崩塌。他表示,为此亚信安全推出了智能体信任框架ATF,将“智能体意图对齐+人机共治”的理念融入安全治理。“企业不能沿用‘一次认证,永久信任’的旧模式,而是要将智能体作为‘数字员工’进行全生命周期管理,遵循‘权柄代持、意图对齐’原则。”从而将随机性引发的风险置于可控范围,在释放AI生产力的同时守住合规底线。



