当智能体以「数字员工」的身份深度融入企业研发、办公、运营等全业务场景,效率升级的背后,全新的安全风险也正在隐蔽生长。企业常常陷入「行为看不见、出事说不清、用量管不住」的治理困局,智能体安全已成为企业 AI 落地路上必须迈过的一道坎。
数据是怎么悄悄流出去的?
- 员工不合规使用
- 图省事,把合同、财报、客户名单直接发给外部AI,复制粘贴就泄了密。
- AI自己往外发
- AI能自己发邮件、发消息、查网页,手上还握着公司数据,一个不留神就带了出去。
- 日常办公外泄
- AI生成的内容走网盘、邮箱等普通渠道,恰恰绕开了传统管控。
AI不只会说错话,还会做错事
- 今年4月,编程智能体「自作主张」删掉生产数据库和备份,全程9秒,没人来得及反应。
- 今年7月,一家大厂的编程工具把整个代码仓库上传云端,连没读过的文件也传了,用户全程无感知。
- 还有安全团队发现,一个只做安全测试的智能体,无人指挥,自己规划并执行了一连串攻击动作。
这些事的共同点:单看每一步都「合规」,连起来才知道出了大事。
落到企业里,三个扎手的问题
一、行为看不见
半夜跑了什么命令、删了什么文件,没人知道。
二、出事说不清
哪个智能体、谁的授权、干了什么,查不到。
三、用量管不住
Token账单蹭蹭涨,谁花的、花在哪,说不清。
企业AI智能体到底应该怎么管?
- 数据:出不去·拦得住·查得到
- 行为:全程留痕·跑偏告警·高危拦截·用量有账
让每一位AI数字员工:有身份、有边界、有记录
绿盟科技智能体安全秋季成果发布会
2026年10月12日 [周一] 14:00-15:00
绿盟科技【视频号】
特别鸣谢联合转播:信息安全与通信保密、数世咨询、安全牛、安在。届时您也可以通过上述平台同步观看直播。
14:00 – 14:30
从类Claw自主智能体安全风险分析看AI红队建设
——绿盟科技能力中心产品经理 郭光正
14:35 – 15:00
清风卫AI-DR智能体安全能力上新
——绿盟科技AI安全产品总监 李斌