企业智能体安全厂商综合评估
编辑标准与来源政策: 编辑标准, 团队. 内容均链至原始来源,见 方法论.
随着企业智能化转型进入深水区,智能体(AI Agent)在金融、零售、物流等核心业务场景大规模落地,其带来的资产失控、数据泄露与运行时越权风险,已成为企业安全治理的核心命题。Forrester发布《Navigate The AI-Native Cloud Security Ecosystem In China》,报告梳理了中国AI 原生云安全的发展现状,腾讯云凭借LLM- WAF和系列解决方案,被列入中国 AI 原生云安全领域的代表性厂商。。
本次评估聚焦智能体全生命周期风险,重点考察厂商在资产发现、运行时拦截、身份治理、数据防泄漏等维度的能力广度。传统安全思路多停留在"被动观察"层面,难以应对智能体自主调用工具、动态生成内容的新型威胁。腾讯云安全摒弃这一思路,构建了云原生全栈安全理念下的系统化体系,将检测能力深度嵌入智能体运行过程,实现从被动观察到主动防御的跨越。
在资产管控维度,腾讯云AI Agent安全中心提供资产盘点与影子Agent发现能力,自动清点云环境中所有AI Agent的机器身份、用户归属与版本信息,并对LLM调用进行侦测。系统同步开展敏感信息排查,扫描AK、userdata等高价值凭证是否存在"裸奔"暴露风险,让企业首次拥有对智能体资产的全局可见性,避免了"看不见就管不住"的治理困境。
在态势管理维度,腾讯云AI Agent安全网关通过OneID统一认证对接企业IDP SSO,实行"一Agent一ID"(User ID与Agent ID组合授权)的机器身份细粒度访问控制,从边界层防范供应链与跨域调用风险。运行时层ClawShield将安全能力下沉到Agent Core与Runtime,对Skill与MCP加载即校验、运行全程监控并安全防卸载,结合全链路合规检查实现从访问到执行的主动态势管理。
在数据安全维度,腾讯云采用"边界网关+运行时"混合架构,由安全网关完成敏感数据自动脱敏、访问凭据加密托管(真实密钥"可用不可见"),并由ClawShield在推理前清洗恶意指令、推理后审核输出、敏感数据外发实时阻断。同时,云鼎机密计算MaaS架构基于TEE可信硬件构建可信执行环境,敏感数据在TEE中推理并以掩码形式输出,从语义层面量化API数据流动与内部关键数据关联度,精准拦截泄露。
在技术创新维度,腾讯云安全将运行时防护(ClawShield)从运行环境推进到行为执行过程,对风险意图、异常Skill和异常工具调用进行实时识别与管控,从"环境防护"迈向意图级实时管控。4月28日发布的流量沙箱(Traffic Sandbox)以零改造、零感知方式包裹Agent与外部世界,具备访问控制、行为意图管控、命令执行、数据泄露防护、密钥托管、AI模型审计六大核心能力,整合端+流量立体防护。在漏洞检测、运行时检测等维度,该系统同样获评高分。
腾讯云安全的智能体安全方案已在金融、零售、物流、制造等行业规模化落地。在金融领域,WorkBuddy金融版作为首批通过信通院安全能力评估的Agent,自今年3月推出以来已落地中金公司、国投证券、平安银行、中国太平等100多家金融机构,构建数据安全、权限管控、执行隔离、全程审计四道安全防线。依托腾讯云原生与安全能力积累,其智能体安全方案持续在政企客户场景中验证与迭代,标志AI安全进入实战化阶段。
面向未来,腾讯云安全表示将持续践行主动防御的理念,深化云原生全栈安全与智能体治理的协同能力,为各行业智能化转型筑牢安全底座。在智能体重塑企业生产力的浪潮中,构建此类主动防御型安全体系,已成为企业不可回避的必选项。