![]()
![]()
作 者
网络与数据安全研究中心
2026年8月14日,由中国互联网协会网络与信息安全工作委员会主办、国舜科技、北京交通大学承办的“政策解码・赋能共赢沙龙(第六期),在京举办。活动期间,赛迪顾问网络与数据安全研究中心资深分析师及昊发表题目为《智能时代的软件安全--智能体安全新洞察》的主题演讲。
![]()
及昊认为,智能时代正在推动软件从固定形态向以智能体为核心的多能力融合体系演进,软件安全的治理单元也随之从系统、代码和组件,延伸到模型、提示词、工作流、策略、记忆、配置、工具、API、MCP等细粒度能力资产。随着这些对象被持续选择、组合和调用,风险不再只来源于单点漏洞,而会沿着依赖关系、权限继承、数据流转、跨主体协同和执行链条传导放大。由此,智能体安全的核心正在从保护静态软件边界,转向治理动态能力关系、任务过程与实际行动结果。
此外,及昊还从全生命周期视角分析了智能体开发安全、智能体供应链安全与智能体运行时安全的演进方向。及昊指出,开发安全正在由代码扫描扩展至多资产协同装配治理,供应链也由代码与组件依赖延伸至模型、能力、知识和评测多链融合;进入运行阶段后,治理重点进一步转向智能体身份、动态权限、工具调用、行为监测、异常阻断和责任追溯,并形成持续验证和处置闭环。未来,智能体安全产品将从入口防护和单点能力补强,逐步走向覆盖资产、身份、调用、执行与审计的一体化控制体系。
![]()
更多行业案例及其特点,请扫描下方二维码关注“赛迪顾问”公众号,获取最新动态。
微信号:ccidconsulting
![]()
本公众号提供的内容用于个人学习、研究或欣赏,不可用于其他商业用途。如有关于作品内容、版权及其它问题,请及时在公众号留言。
如果获得转载授权,请注明作者姓名和转载的出处,不修改文章的标题、文字、图片或者音视频,以免曲解原文意思。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.