0
| 本文作者: nebula | 2026-04-30 14:56 |
隨著AI智能體邁向規模化生產,安全治理正成為企業數字化轉型的核心命題。近日,IDC全新發布的《2026中國智能體威脅檢測技術評估》報告中,阿里云憑借資產管理、態勢感知、數據合規與技術創新等綜合優勢,從20余家參評廠商中脫穎而出,成為總分最高、滿分項最多、綜合實力最強的廠商。同時,阿里云Agent安全中心產品斬獲4項滿分,并在漏洞檢測、運行時檢測、MCP安全檢測三大維度表現優異,印證了其在AI安全領域的技術領導地位。

(圖:數據來源:IDC《中國智能體威脅檢測技術評估,2026》
此次評估聚焦智能體在企業環境中引發的數據泄露、違規操作及業務中斷等風險,重點考察廠商對智能體全生命周期的威脅檢測與治理能力。阿里云能在七大維度取得優異成績,核心在于摒棄傳統單點防御思路,構建了基于“Agent原生安全”與“以AI防御AI”理念的系統化防御體系,實現了從“被動防御”向“主動免疫”的跨越。
資產管理層面,Agent安全中心構建了跨云“Agent資產地圖”,識別190余種AI組件,自動生成“Agent關系圖譜”,將模型、Skills、RAG、Tools及身份憑據深度關聯,消除資產盲區,并聯動安全訪問服務類產品實現“影子Agent”的全量發現與閉環治理。
態勢管理方面,通過Agent-SPM實現從鏡像構建到運行的全鏈路合規檢查,防范供應鏈投毒風險;結合Agent ID Guard對機器身份實施細粒度訪問控制,采用臨時憑據與短周期權限機制,有效阻斷憑證濫用與越權訪問。
數據安全方面,阿里云采用“規則引擎+語義理解+知識推理”混合架構實現毫秒級敏感信息識別,依托Qwen大模型挖掘非結構化文檔中的隱含敏感內容,同步構建端到端數據血緣平臺,使敏感數據全生命周期可追溯、可管控。
技術創新維度,阿里云安全基于Qwen大模型深度安全微調打造AI Red Teaming自動化系統,內置“攻擊Agent”模擬真實攻擊策略開展紅隊測試,并開源核心模型Qwen3-Guard踐行技術開放共建。
除滿分維度外,阿里云在漏洞檢測、運行時檢測及MCP安全檢測三個維度同樣獲得高分,展現了在復雜攻擊場景下的穩健防御能力。
技術領先需經受實戰檢驗,截止目前,阿里云Agent安全中心已在金融、新零售、物流等行業規模化落地。某頭部投資社區部署后,成功治理OpenClaw配置風險及第三方供應鏈隱患,自動發現數十個影子Agent并建冊管理,日均攔截提示詞攻擊數百次,敏感信息泄露歸零。在第9屆CSA大中華區大會上,阿里云Agent安全中心榮獲“CSA 2025安全磐石獎”,標志著AI智能體安全體系已步入實戰化落地階段。
面對AI Agent加速普及的產業趨勢,安全治理正成為企業智能化轉型成敗的關鍵變量。阿里云將持續踐行“用AI防御AI”理念,深化全棧威脅檢測能力,推動安全范式從“被動攔截”邁向“動態響應”,為千行百業的智能化發展筑牢安全底座。
雷峰網(公眾號:雷峰網)