版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
云原生安全赋能企业AI
Agent全栈安全实践演讲人:
李晓峰职
位:腾讯云安全解决方案专家01
AI
引发新型安全风险及挑战02
AI
Agent
安全防范探索03
基于云原生安全构建AI
Agent
全栈安全04
腾讯云AI
Agent
全栈安全实践目录CONTENTS01AI
引发新型安全风险及挑战模型层
数据与模型投毒
—篡改训练数据或系统权重,从而引入后门、偏见或导致模型性能下降
供应链漏洞
—依赖存在风险的第三方组件、预训练模型、插件或数据集,导致系统被引入隐藏的后门或安全弱点
环境不可信
—大模型运行环境被篡改,完整性无法验证推理层
提示词注入
—恶意输入诱骗大模型执行未预期的操作
越狱攻击
—多轮诱导/编码混淆绕过安全护栏
信息泄露
—训练数据中的敏感信息泄漏
幻觉生成
—生成虚假/误导性信息致决策误判应用层 Agent
过度授权
—赋予
Agent
过多的自主行动权或执行权限,导致
Agent
面对LLM
输出的意外、模糊或被操纵的信息时,执行破坏性操作
输出处理不当
—对LLM
输出的信息没有充分验证,从而导致漏洞利用或被提权
敏感数据泄漏
—企业/个人敏感数据经LLM/Agent
泄漏核心挑战:
AI
带来新的安全风险,同时放大了传统网络安全风险合规治理 AI生成内容合规
—虚假信息/深度伪造
训练数据合规
—未经授权使用受版权数据
可解释性缺失
—黑箱决策无法满足审计要求
跨境数据流动
—违反数据本地化法规
从模型层、推理层、应用层到合规治理,AI
原生安全风险全面暴露AI
带来新型安全风险恶意意图进入上下文
Skill/Shell/API
沿用员工合法权限
代码
/凭据
/文档/数据库
数据被带走敏感文件进入上下文或外发
责任说不清缺少可还原的行为证据
权限被继承合法身份被
Agent
继续使用
动作被放大命令/API
将错误变成执行AI
时代新安全风险趋势:
由单点漏洞利用向行动链失控发展01Prompt注入02工具调用03权限继承04数据触达05审计断点错误或恶意指令会沿着工具、权限和数据链路传播,最终变成具有“破坏性”及“不可抗力”
的真实动作责任链难以还原启发
1启发
2启发
3启发
4攻击者可以执行恶意投毒和提示攻击者通过检索投毒使
Agent运行Agent拥有用户同样授权,权限过敏感数据外发至有风险的地址,缺少词注入攻击时生成恶意钓鱼网页获取授权大,缺乏控制对外发和外部风险地址的识别Agent微软
Microsoft365Copilot高危漏洞
CVE-2026-26133;攻击者利用发送恶意邮件,让
Agent泄露用户数据;Agent
输出被劫持,
向受害者发送钓鱼网页,欺骗用户点击用户授权Agent
利用员工授权访问并获取敏感数据攻
击
者受
害
者利用Agent
意图理解构造新型攻击方式带来的启发攻击者向受害者邮箱发送带有嵌入隐藏指令块(XPIA跨提示注入)的投毒邮件;Agent
打包敏感数据外发到黑客外部数据服务器员工使用
Copilot
Agent
总结邮件01
谁在使用身份可识别Agent/用户
/
账号05
做过什么行为可追溯日志
/溯源
/
复盘02
在哪行动环境可信任终端
/
网络
/风险03
能调什么工具有边界Skill/命令
/APIAgent安全管控难点身份
→环境
→工具
→数据
→
审计04
能碰什么数据数据受保护文件
/代码
/
凭据从“人是否有权限”升级为“Agent的每一次行动是否可信、可控、可追溯”AI
时代新安全风险管控难点企业级
Agent
的应用和大规模落地为企业安全从业者带了前所未有的挑战Agent
处理敏感数据
存在新的泄露途径原有基于“人”
的身份权限边界正在逐渐扩大攻击从“特征”演变为“
自然语言”Agent
是拥有自主性
的,行为是不可预期的AI时代新的安全挑战02AI
Agent
安全防范探索与思考安全原则:
Agent的本质是代理用户完成任务,安全应遵循赋予Agent身份+Agent获得的永远是“Least
Agency
”+运行时安全R
UN
T
IM
EAgent运行时漏洞;运行时环境隔离(沙箱);Tool
Call安全检测;Skill运行时安全;实时的运行审计;A
C
C
E
S
S隔离的网络运行环境;网络白名单访问控制;网络传输加密;DA
TA
S
E
C
U
R
I
T
Y模型安全;Agent敏感凭据管理;敏感数据识别;I
D
EN
T
I
T
Y企业IDP身份集成;
Agent身份注册;
Agent授权管理;I
/
O
C
ON
T
R
O
LPrompt内容合规;Prompt注入、越狱;身份和权限网络访问控制运行时安全模型输入输出数据安全AI
Agent
安全防范探索与思考03基于腾讯云原生安全构建AI
Agent
全栈安全风险1:基础安全风险—资产
风险2:注入风险—
风险4:身份及权限—本地权限
风险2:注入风险—互联网网站
风险6:供应链安全—Skills不清、高危漏洞、不安全的配
提示词注入
过大,高危操作缺乏控制及内网应用投毒注入
投毒置、审计缺失Skills
Hub大模型接口互联网网站企业应用•
RAG知识库•
服务API接口•
OA、邮箱•
Web应用MCP
Server•
数据库MCP•
大数据MCP企业AI
Agent
典型技术架构及安全风险toolsBuilt-in
toolsSkillsMCPClientMemory风险4:身份及权限—Channels和Gateway缺乏入向身份认证、访问控制风险4:身份及权限—调用企业服务接口及MCP的出向身份认证、访问控制风险5:数据安全—调用外部大模型及外部接口存在敏感数据泄漏风险风险5:数据安全—认证密钥明文保存,容易泄漏导致入侵及数据泄漏Prompt
RequestPrompt
ResponseGatewayChannels风险3:内容合规风险—涉黄涉政涉恐等Lighthouse
CVM
TKEAgentCoreOneID
+AI
Agent安全网关Agent身份权限管理提示词注入攻击防护内容合规检测访问凭据加密托管敏感数据检测/拦截/脱敏MCP管理Token限速安全审计网络层防护Skills/MCP运行时监控用户Web界面AI
Agent
安全中心•云服务API接口•
云上部署OA•
云端知识库•云上web系统、邮箱等云端服务•数据库MCP•
大数据MCP
MCP
server生产VPC基于腾讯云原生安全构建AI
Agent
全栈安全OneID
+AI
Agent安全网关用户认证Agent接入管理网络层防护生产VPCGatewayChannelstoolsBuilt-in
toolsSkillsMCPClientMemoryTKEVPC边界防火墙VPC间访问控制策略Agent
CorePlugin资产盘点、漏洞扫描、基线检查LLM推理防护(Prompt安全检测)敏感数据外发检测和拦截Skills风险扫描和隔离网络和主机行为管控云上部署的AgentToolsCall检测和防护外部第三方大模型接口出向防火墙策略行为审计会话审计LH
CVMClawShieldRuntime层防护云防火墙Skills
Hub宿主层防护安全防卸载Plugin流量沙箱04腾讯云AI
Agent
全栈安全实践企业级云端运行云端Agent
runtime沙箱推理定位:
提供企业级
“数字员工
”,7*24h企业级稳定的生产力,云端数据隔离,环境隔离丰富的接入渠道WorkBuddy身份安全One
ID统一身份认证桌面级运行桌面应用APP定位:
提供个人桌面级生产力,数据在本地沙箱处理腾讯云原生安全为企业提供全栈安全防护「
举例:WorkBuddy
」输入传输安全全链路传输加密两种运行环境运行多种模型选择用户交互公有云模型腾讯安全提供WorkBuddy全链路原生集成的安全防护能力Agent运行时安全Agent运行时沙箱权限隔离AICC机密模型客户自建模型模型安全模型输出安全检测AICC机密模型推理数据安全敏感数据识别密钥加密托管Agent行为识别行为审计
|会话审计提示词输入安全检测ToolCall执行防护输出•企业IDP只为"人"设计,AIAgent借用员工身份访问后端时,安全审计无法区分"人访"与"代理访"、更无法定位到具体哪只Agent——Agent流量成了零信任体系下的盲区。•精细化授权是企业级Agent落地的最大挑战:个人Agent
的访问边界、岗位Agent
的多人共用、多Agent对同一资源的协同授权——每一个场景,都是一道必须回答的安全命题。Agent
身份认证和访问控制1
Agent
身份认证•一
Agent
一
ID为Agent签发Agent
ID•
对接企业
IDP
SSO统一认证支持Oauth、OIDC等标准2
精细化授权•
User
ID
+
Agent
ID基于用户身份和Agent身份,
进行组合授权3
服务凭据管理•凭据托管后端服务访问凭据加密托管、网关代理,可用不可见•
临时凭据用临时凭据替代长效凭据欢迎使用智能体身份权限中心•
整合智能体身份、认证源、凭据、审计日志管理功能,实现鉴权、配置、接入全流程闭环,规避密钥泄露风险,简化权限配置操作,保障"用户→Agent→资源"全链路安全。支撑智能体快捷落地使用。实战效果展示腾讯云安全为企业提供即开即用AI
Agent身份认证和访问控制企业面临什么样的风险?Agent智能体身份权限中心防控策略展示腾讯云安全为企业提供原生AI
Agent提示词安全及内容合规线——内容安全成了AI时代的新底线,企业绕不开、也躲不掉。Agent
内容安全
·
三大核心能力输入清洗、上下文校验、输出审核,全链路守好Agent每一句话企业面临什么样的风险?Agent一旦开放使用,Prompt提示词输入会被注入、输出可能违规、监管已经划拦截Agent返回的敏感数据与不合规内容对融合用户输入与Memory的拼接提示词二次安全校验实时检测并清洗用户输入中的违规内容和恶意指令输入提示词清洗上下文拼接校验输出内容审核
✓010302✓✓•
想错
——
误解意图,
自作主张
•
被骗
——
注入攻击,泄露破坏•失控——ReAct
自治,无人兜底
•越权——权限过高,触达核心防控策略展示腾讯云安全为企业提供原生AI
Agent“运行时
”防护Agent运行时安全
·
三大核心能力推理防护、工具管控、扩展准入,让自治Agent全程在掌控之内企业面临什么样的风险?命令执行前实时识别危险命令
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026事业单位工勤技能-宁夏-宁夏放射技术员一级(高级技师)历年参考题库含答案详解
- 2026事业单位工勤技能-天津-天津电工五级(初级工)历年参考题库含答案详解
- 2026事业单位工勤技能-天津-天津不动产测绘员二级(技师)历年参考题库含答案详解
- 2026事业单位工勤技能-吉林-吉林收银员二级(技师)历年参考题库含答案详解
- 2026事业单位工勤技能-云南-云南管道工二级(技师)历年参考题库含答案详解
- 2026事业单位工勤技能-上海-上海计算机操作员一级(高级技师)历年参考题库含答案详解
- 2026事业单位工勤技能-上海-上海公路养护工一级(高级技师)历年参考题库含答案详解
- 2026中医药适宜技术-注册营养技师历年题库含答案详解
- 保安员消防安全培训课件第二部分燃烧、火灾与逃生常识
- 财务制度规划与写作
- 水电水利工程覆盖层灌浆技术规范
- 广播电视机线员操作技能竞赛考核试卷含答案
- GB/T 16555-2025含碳、碳化硅、氮化物耐火材料化学分析方法
- 钻机操作安全知识培训内容课件
- 市政排水管网维护技术规范
- 工程热力学童钧耕课件
- 2025年高中英语教师教材教法考试测试卷及参考答案
- DB2301∕T 130-2023 粉质黏土地层暗挖隧道超前支护施工技术规程
- 海底设施的智能化决策支持系统研究-洞察阐释
- CJ/T 475-2015微孔曝气器清水氧传质性能测定
- 临床液体外渗的预防与处理要点
评论
0/150
提交评论