当前位置: 首页 > article >正文

百度 Agent 安全中心:构筑企业智能体的安全底座

本文整理自 2026 年 5 月 14 日 Create2026 百度 AI 开发者大会 - Agent Infra 专题论坛百度智能云云安全产品总经理聂科峰的同名主题演讲。在 AI 生产力加速进化的时代Agent 正在从「会说」快速演进到「会做」。从 Chatbot、Copilot到能够自主执行任务的 Agent再到多 Agent 协同和可信 Agent 基础设施AI 的能力边界在不断扩大。此时安全也从辅助能力变成下一代 AI 基础设施的核心。因为 Agent 不只是生成内容还会调用工具、读写文件、执行命令、连接外部系统所以安全必须覆盖数据、权限、记忆和系统连接等全链路。企业真正需要的是一个可信、可控、可审计并且能持续演进的 Agent 体系。当 Agent 连接到企业生产系统后风险将从内容偏差扩展到执行链路并呈现系统性放大趋势。传统 AI 安全主要聚焦输入与输出环节例如提示词注入防护、敏感信息检测、隐私保护和输出合规但在 Agent 场景下风险已延伸到任务执行全过程。下图中展示了风险演化的五个关键阶段供应链渗透、意图劫持、工具武器化、身份与权限失控、记忆投毒与级联扩散。这意味着Agent 风险已不再是局部、孤立的问题而是会沿着整个链路持续传导。因此Agent 安全必须从传统的输入输出防护升级为覆盖身份、工具、行为、记忆与执行链路的全流程治理体系。如何设计 Agent 安全体系其核心是把安全能力嵌入 Agent 思考、行动到反馈的整个过程。在思考阶段要处理意图对齐、提示注入、上下文隔离和知识检索可信问题在行动阶段要重点保障身份可信、授权合理、调用链安全和工具访问受控在反馈阶段则要关注结果审计、内容防伪、异常检测和反馈数据准入。最后通过统一的控制面把资产、策略、风险、告警和处置集中起来推动 Agent 从效率落地走向信任落地。我们先来看 Agent 安全护栏它贯穿了整个 Agent 生命周期。与传统只关注输入输出不同Agent 护栏需要覆盖 Agent 从输入、理解、规划到工具调用、执行、输出和反馈的完整运行链路。因此我们针对 Agent 的 3 个关键阶段进行了系统的能力设计思考阶段重点解决内容识别、诱导对抗和上下文安全行动阶段重点解决工具行为校验、数据脱敏、权限检测和越权拦截反馈阶段则聚焦回答防护、内容合规、拒答机制和审计匹配。整体来看我们的 Agent 安全护栏具备全流程覆盖、实时拦截、多维防护和可观测可审计四项核心能力从而实现高召回、低误伤的防护效果并在实际场景中得到验证。供应链安全方面Agent 生态在极速扩张以 Skills 为代表的供应链风险是 Agent 生态中的另一类重大风险。Skills 是 Agent 具备执行能力的抓手也是攻击者最喜欢的攻击方式攻击者可以很容易的借助 Skills 植入攻击能力来实施包括窃取凭证、远程代码执行在内的攻击行为。对此我们防护的核心理念是来源可信行为可控 —— 不仅要确保「谁发布的」是可信的更要确保「它实际干了什么」是可控的。这需要构建一条完整的信任链从来源接入、安全检测、权限声明、上架审核、运行监控到风险处置形成六段式的闭环治理流程。在检测能力上我们实现了从静态分析、动态分析以及智能分析的全方位覆盖通过 10 余种分析引擎协同工作确保供应链 Skill 和其它工具是可控的、安全的。截至目前我们已 100% 覆盖 Skill 主流仓库源同步达到分钟级时效性月扫描次数超过 100 万次累计拦截风险超过 1 万次。百度智能云近期正式发布的 Agent 安全中心把分散的 Agent 安全能力整合为统一资产、统一风险、统一策略和统一响应。让企业看得清、管得住、敢放权。Agent 安全中心可以接入和纳管企业的各种 Agent 资产包括企业级自研 Agent 和第三方 Agent以及工具、Skills 等等。我们通过四个维度实现集中化、体系化的 Agent 安全运营从而构建企业级 Agent 安全大脑建立 Agent 与工具的全景视图减少资产盲区通过风险画像和态势分析识别整体风险对异常路径和攻击链进行分析溯源通过策略治理和响应编排推动处置落地。我们知道企业 Agent 安全不能只依赖上线前一次性检查因为 Agent 的工具、权限、数据和业务流程都会持续变化。Agent 安全中心的目标是实现长期治理。我们通过多维安全评估发现模型、指令、工具、数据等各维度风险在运行过程中持续记录活动日志和操作行为确保过程可追溯在审计阶段则围绕权限合规、数据合规、风险报告等形成复核机制。从而将安全治理从阶段性验收提升为持续评估、持续审计和持续处置实现 Agent 全生命周期的安全闭环。目前Agent 安全中心已经在百度内部持续使用并积累了丰富的实践经验。Agent 安全中心覆盖了多类员工场景、业务系统和办公链路确保了从访问、调用到执行都纳入安全保障并形成了可落地的安全运营与响应体系。同时百度智能云的 DuMate、RedClaw、百度 Claw 市场等 Agent 产品和平台也已经全面接入 Agent 安全中心确保企业和个人用得安心。

相关文章:

百度 Agent 安全中心:构筑企业智能体的安全底座

本文整理自 2026 年 5 月 14 日 Create2026 百度 AI 开发者大会 - Agent Infra 专题论坛,百度智能云云安全产品总经理聂科峰的同名主题演讲。在 AI 生产力加速进化的时代,Agent 正在从「会说」快速演进到「会做」。从 Chatbot、Copilot,到能够…...

影刀RPA跨境店群自动化实战:Python协同Chromium打破风控“垄断”的高并发调度系统架构

定了。彻底打破传统商业指纹浏览器的生态「垄断」与电商巨头风控体系的「底层封锁」,我们用一套基于 Python 深度协同的分布式微服务调度架构,重塑了跨境千店矩阵的自动化底座。 这几天,科技圈被“DeepSeek V4 首发华为芯片,国产…...

集团化全员学习企业在线学习平台选型指南|政企专属解决方案

在数字化人才培养浪潮下,集团化全员学习已成为央企、国企、大型上市公司的核心战略,而一款稳定、可管控、高合规的企业在线学习平台,是支撑万人级培训的核心底座。传统分散式培训存在管理混乱、标准不统一、效果不可追溯等痛点,本…...

5015系列圆形连接器选型避坑指南

【导语】 在做工业设备或者车载系统时,连接器看似一个小零件,却往往是整个系统失效的重灾区。最近在复盘几个项目故障案例时发现,很多工控设备在振动和潮湿环境下宕机,根源都出在连接器选型不当上。今天我们就来深扒一下业内经典的…...

统考通过率最高传媒艺考机构艺天影视

大家好,我是深耕传媒艺考行业8年的教学顾问。近年来,山西的传媒艺考竞争愈发激烈,以2026届为例,播音统考近万人报考,考生和家长无不感到压力山大。面对如此激烈的竞争,很多同学和家长在选择艺考培训机构时感…...

别只当题做!我把CTFshow Web信息搜集题(11-20)变成了真实漏洞挖掘指南

从CTF到实战:Web信息泄露漏洞的企业级攻防指南 当CTF技巧遇上真实世界 深夜两点,某电商平台的安全工程师收到告警——核心数据库正在被异常下载。溯源发现,攻击者竟是通过一个被遗忘的测试接口获取了服务器目录遍历权限。这个场景与CTFshow W…...

# 让工具自己声明并发安全:我把调度逻辑砍到一行

让工具自己声明并发安全:我把调度逻辑砍到一行 这是 《写完一个 AI 编程助手之后,我才确定 prompt 工程不是重点》 的第四篇。前几篇讲了进程模型和权限系统,这一篇讲并发调度。 代码:[https://github.com/sishenaichipingguo/cod…...

2026 运营实战:AI 电商生图能快速上手的工具深度测评,哪款是你的大促生产力?

随着 618 电商节 大促之战打响,电商圈可以说是全行业交付压力最高的地方。尤其是现在的跨平台视觉竞争,不仅对视觉的高级感和 3D 渲染有要求,更看重一个字——快。如果一个爆款链接需要快速延展出厨房电器、宠物用品等不同类目的几百张不同尺…...

CANN ops-transformer 的 FlashAttention:把大模型的记忆从 32GB 压到 8GB,怎么做到的

刚接触昇腾CANN那会,我以为 ops-transformer 就是个普通的算子仓库,和 ops-math、ops-nn 没什么区别。后来跑一个 70B 模型的推理任务,显存直接爆了,才发现大模型的注意力计算才是真正的吞显存怪兽——而 ops-transformer 里那个 …...

Seedance2.0内容创作干货!学会这四点教你用 Seedance 2.0 拍出电影感!

Seedance 2.0 之所以能把商业广告、影视制作的质感拉满,核心在于它对“全参调用”的支持。想彻底驯服它,建议你在输入 Prompt 和参数时注意以下四点:1. 结构化你的提示词不要把所有想法堆砌成一句话。Seedance 2.0 对结构化文本的理解极强&am…...

哨兵1号数据处理必备:如何搞定精密轨道文件和SRTM DEM数据(最新可用链接)

哨兵1号数据处理实战:精密轨道与SRTM DEM数据获取全指南 对于从事InSAR或时序分析的遥感研究者而言,数据预处理阶段的轨道校正和地形相位去除是决定成果精度的关键步骤。本文将聚焦哨兵1号SAR数据处理中最核心的两类辅助数据——精密轨道文件和SRTM DEM&…...

WPF 打造可视化标签打印工具:自由绘制,所见即所得

前言在仓储物流、生产制造、零售门店等场景中,标签打印是日常操作中不可或缺的一环。然而,传统的标签打印往往依赖固定的模板或复杂的脚本配置,一旦需要调整内容布局,就得修改代码甚至重新部署系统。本文推荐一款可视化标签打印工…...

别再搜组策略了!Windows 11家庭版设置密码永不过期的3个命令行方法(实测有效)

Windows 11家庭版密码永不过期终极指南:抛弃组策略的3种命令行方案 每次开机都要重新设置密码?Windows 11家庭版用户常常陷入这种困扰。与专业版不同,家庭版系统阉割了组策略编辑器这个关键工具,让普通用户面对密码过期问题时束手…...

这个AI助手不让你教它,它自己来了解你

这个AI助手不让你教它,它自己来了解你OpenHuman:9700 Star,GitHub霸榜的秘密最近GitHub Trending上冒出来一个项目,连续霸榜多天,Star数蹭蹭往上涨。我点进去看了一眼,思路跟之前那些Agent工具完全不一样。…...

缙云定制木门,别只看报价,多花3000块买了教训

去年帮朋友盯装修,他图便宜选了某门店的“特价木门”,结果装上才半年,门框受潮变形、关门嘎吱响,隔音差到客厅看电视卧室听得一清二楚。最后拆掉重做,多花了3000块冤枉钱。缙云本地业主装木门,千万别踩这个…...

负载型聚丙烯酰胺PAM水凝胶:构筑多功能智能材料的新范式

名称:负载型聚丙烯酰胺(PAM)水凝胶 负载型聚丙烯酰胺(PAM)水凝胶作为一种先进的功能高分子材料,正以其独特的网络结构和可调控的物理化学性质,在环境治理、生物医药及智能传感等领域展现出巨大的…...

8351健康管理中心用黑科技设备为企业家筑起生命防线

事业的成功固然值得骄傲,但如果没有健康作为根基,一切的辉煌都显得摇摇欲坠。对于每天在高压下决策、在商海中搏击的企业家而言,健康早已不是一句简单的口号,而是一场需要长期投入的战略投资。然而现实往往是,很多企业…...

负载锌酞菁(ZnPc)/α-萘酚温敏水凝胶,ZnPc/α-Naphthol

名称:负载锌酞菁(ZnPc)/α-萘酚温敏水凝胶,ZnPc/α-Naphthol 一、材料概览:双重功能的精妙融合 负载锌酞菁(ZnPc)/α-萘酚温敏水凝胶,是将具有优异光催化活性的锌酞菁(Zn…...

好书推荐《VirtualLab Fusion入门与进阶实用教程(第二版)》

目 录第一章 VirtualLab Fusion理论基础 1 1.1 几何光学和光线追迹 1 1.2 物理光学和光场追迹 1 1.2.1 统一场追迹 3 1.2.2 第二代场追迹 6 第二章 VirtualLab Fusion安装与更新 10 2.1 VirtualLab 版本说明及系统配置要求 10 2.2 VirtualLab安装与更新 11 2.3 安装过程中可能遇…...

聚焦新型有效成分,守护爱宠健康

养宠过程中,用药安全是守护宠物健康的核心关键。多数养宠人选药时,常只关注品牌、价格或口碑,却忽略了药物有效成分这一核心根本。随着宠物医药技术迭代升级,多款新型专用药用成分落地应用,凭借精准、安全、低耐药的优…...

python学习笔记 | 11.2、面向对象高级编程-使用@property

一、先搞懂:我们为什么要用 property? 1. 原始问题 直接给对象赋值,没法检查数据是否合法: class Student:passs Student() s.score 9999 # 成绩不可能是9999,完全不合理!2. 笨办法解决(太麻…...

别再手动整理文献了!用Python+Semantic Scholar API,5分钟搞定论文参考文献批量导出

科研效率革命:用PythonSemantic Scholar批量导出参考文献的完整方案 深夜的实验室里,咖啡杯已经见底,而你的文献综述才完成不到三分之一。面对散落在各处的参考文献格式,手动整理的时间远超阅读时间——这是大多数科研工作者的真…...

告别混乱!在C#/C++混合项目中用OpenCasCade 7.7.0搞定三维坐标显示(附完整代码)

工业级三维坐标可视化实战:OpenCasCade混合开发深度解析 第一次在CAD软件中看到那个小小的三色坐标轴时,我完全没意识到它背后隐藏着如此复杂的工程逻辑。直到自己动手在C#/C混合环境中实现OpenCasCade的坐标显示系统,才真正理解工业级三维可…...

推荐1款全能跨平台下载工具,免费、开源、无广告!

聊一聊下载一直是热话题。特别是遇到自己喜欢的。如电影、电视剧、音乐等等。但并不是所有下载工具都能实现。今天给大家分享一款好用的下载利器。软件介绍全能开源跨平台下载工具Motrix工具只有自己用了才知道好不好用。这是一款无需安装,下载解压即可使用的工具。…...

Flutter代码混淆实战指南:原理、配置与常见问题解决方案

1. 项目概述:为什么Flutter代码混淆是开发者的必修课?在Flutter应用开发中,我们常常将精力倾注于UI的丝滑流畅、功能的丰富强大,却容易忽视一个至关重要的环节——代码安全。当你的应用发布到各大应用商店,那些辛苦编写…...

手把手教你复现CVE-2022-25578:利用.htaccess文件上传绕过,在Taocms 3.0.2靶场拿Flag

从零实战复现CVE-2022-25578:Taocms 3.0.2靶场渗透全解析 在网络安全领域,文件上传漏洞一直是渗透测试中的经典突破口。今天我们将深入剖析CVE-2022-25578漏洞,这是一个基于.htaccess文件配置不当导致的安全问题。不同于简单的漏洞复现教程&a…...

深度观察:从静态路牌到智能交互,城市导视系统的三次进化

当我们谈论智慧城市时,往往会聚焦于自动驾驶、智慧安防、数字政务这些宏大的叙事,却常常忽略了一个最贴近普通人生活的基础设施 —— 导视系统。作为城市空间的 "无声语言",导视系统连接着人与空间,影响着每一个人的出行…...

告别外挂SDRAM!用SWM34SRET6这颗内置8MB内存的MCU驱动4.3寸屏,成本直降

告别外挂SDRAM!用SWM34SRET6这颗内置8MB内存的MCU驱动4.3寸屏,成本直降 在嵌入式显示项目中,驱动TFT-LCD屏幕往往需要搭配外置SDRAM芯片来满足帧缓冲需求。这不仅增加了BOM成本,还占用了宝贵的PCB面积,更让布线复杂度直…...

外部系统调用SAP数据?用ABAP RFC函数搭个“桥梁”其实很简单(含Function Group创建避坑)

跨系统数据整合:ABAP RFC函数的设计哲学与实战指南 当企业数字化转型进入深水区,业务系统间的数据孤岛问题日益凸显。某零售企业的供应链总监最近就面临这样的挑战:"我们的电商平台需要实时获取SAP中的库存数据,但每次手工导…...

学习刷题公众号管理系统

功能特点支持视频、音频、图文三种课程形式,按知识点分类管理,支持自由添加和编辑课程章节。课程可设置为免费或付费模式,支持VIP会员免费学习权限设置。提供智能组卷功能,学员可按知识点自主组卷,系统从题库中随机抽题…...