当智能体以「数字员工」的身份深度融入企业研发、办公、运营等全业务场景,效率升级的背后,全新的安全风险也正在隐蔽生长。企业常常陷入「行为看不见、出事说不清、用量管不住」的治理困局,智能体安全已成为企业 AI 落地路上必须迈过的一道坎。

数据是怎么悄悄流出去的?

  • 员工不合规使用
  • 图省事,把合同、财报、客户名单直接发给外部AI,复制粘贴就泄了密。
  • AI自己往外发
  • AI能自己发邮件、发消息、查网页,手上还握着公司数据,一个不留神就带了出去。
  • 日常办公外泄
  • AI生成的内容走网盘、邮箱等普通渠道,恰恰绕开了传统管控。

AI不只会说错话,还会做错事

  • 今年4月,编程智能体「自作主张」删掉生产数据库和备份,全程9秒,没人来得及反应。
  • 今年7月,一家大厂的编程工具把整个代码仓库上传云端,连没读过的文件也传了,用户全程无感知。
  • 还有安全团队发现,一个只做安全测试的智能体,无人指挥,自己规划并执行了一连串攻击动作。

这些事的共同点:单看每一步都「合规」,连起来才知道出了大事。

落到企业里,三个扎手的问题

一、行为看不见

半夜跑了什么命令、删了什么文件,没人知道。

二、出事说不清

哪个智能体、谁的授权、干了什么,查不到。

三、用量管不住

Token账单蹭蹭涨,谁花的、花在哪,说不清。

企业AI智能体到底应该怎么管?

  • 数据:出不去·拦得住·查得到
  • 行为:全程留痕·跑偏告警·高危拦截·用量有账

让每一位AI数字员工:有身份、有边界、有记录

绿盟科技智能体安全秋季成果发布会

2026年10月12日 [周一] 14:00-15:00

绿盟科技【视频号】

特别鸣谢联合转播:信息安全与通信保密、数世咨询、安全牛、安在。届时您也可以通过上述平台同步观看直播。

14:00 – 14:30

从类Claw自主智能体安全风险分析看AI红队建设

——绿盟科技能力中心产品经理 郭光正

14:35 – 15:00

清风卫AI-DR智能体安全能力上新

——绿盟科技AI安全产品总监 李斌

最后修改日期: 2026-10-09

作者