
|内容简介
本报告聚焦AI从“大模型”向具备自主决策与执行能力的“智能体”演进所引发的颠覆性安全挑战。当AI长出“手和脚”,深度接入企业业务流并自主调用工具时,传统基于物理与网络边界的安全防线正面临全面失效的风险。 报告深度剖析了智能体带来的新型攻击面,包括身份伪造、权限越界、数据泄露、提示词注入及供应链污染等。研究指出,智能体已演变为具备独立行为能力的“数字员工”,其自主性与不可预测性极大拓宽了企业的攻击暴露面。 为此,报告前瞻性地构建了智能体安全新范式,推动企业安全从“静态边界防御”向“身份与行为驱动的零信任架构”转型。新范式主张建立涵盖智能体身份认证、动态细粒度权限管控、全链路行为审计、意图识别与数据沙箱隔离的立体防护体系。同时,报告提供了详尽的落地指南,呼吁将安全内生于智能体开发全生命周期,利用“以AI治理AI”的理念重建动态、弹性的企业安全新边界,全面护航企业的智能化转型。