| 类型 | 自主程度 | 核心风险 | 关联法规 |
|---|---|---|---|
| 企业内部型 | |||
| 编码型 | |||
| 客户服务型 | |||
| 个人本地型 | |||
| 基础设施/运维型 | |||
| 多智能体编排型 |
| 编号 | 威胁名称 | 2026年实战观测 |
|---|---|---|
| ASI01 | 目标劫持 | |
| ASI02 | 工具滥用与利用 | |
| ASI03 | 身份欺骗 | |
| ASI04 | 供应链污染 | ClawHavoc |
| ASI05 | 远程代码执行 | |
| ASI06 | 记忆与上下文投毒 | |
| ASI07 | 不安全的Agent间通信 | |
| ASI08 | 级联失败 | |
| ASI09 | 人机信任操控 | |
| ASI10 | 流氓Agent |
| 维度 | 传统NHI | 智能体身份框架 |
|---|---|---|
| 定义 | ||
| 能做什么 | ||
| 三大加密断言 | Provenance | |
| OAuth局限 | ||
| 标准进展 |
| 法规/框架 | 关键要求 | 生效 |
|---|---|---|
| EU AI Act GPAI实践守则 | ||
| 新加坡智能体AI治理框架 | ||
| 韩国AI基本法 | ||
| NIST网络AI Profile | ||
| ENISA网络压力测试手册 |
| 层级 | 名称 | 典型场景 |
|---|---|---|
| AT0 | 影子AI | |
| AT1-AT2 | 提示辅助/RAG | |
| AT3-AT5 | 公民开发者/代码执行/个人Agent | |
| AT6 | 外部扩展Agent | |
| AT7 | 多智能体编排 | |
| AT8 | 联邦/跨边界 |
本文提供139页完整版文件下载,请点击文末“阅读原文”。
「智盾矩阵·大模型安全智库」帮会是FreeBuf知识大陆的重量级帮会,目前已入选FreeBuf钻石星选帮会——官方认证高信誉与高质量,帮会聚焦人工智能与大模型安全领域,致力于打造全球视野下的专业资源聚合平台。截止目前帮会已累计更新4500+文档资源,为从业者提供从理论到实践的全维度知识支持。
公众号已发表帮会资源展示:
①政策、标准
关于通用人工智能模型提供者义务范围澄清指南的制定开展针对性咨询
工业和信息化领域人工智能安全治理标准体系建设指南(2025版)
重磅发布 | TC260-005《人工智能应用伦理安全指引》全文
②行业解决方案
③行业技术报告
人工智能安全研究报告——技术视角下的安全风险梳理与应对(2025)
AI时代Agent原生企业崛起-现状、趋势与风险控制(2025版)
智能物联网(AIoT)安全技术与应用研究报告(2025年版)
360漏洞研究院:2026年OpenClaw生态安全风险分析报告
AI智能体安全趋势报告(2025):前沿能力、风险与防护全景
④行业技术白皮书
⑤行业技术论文
⑥实务手册指南
OpenClaw(龙虾)专项安全风险预警以及建议防护方案-奇安信
OpenClaw 部署与安全使用指南 | 企业AI智能体落地实践
MCP协议标准化研究工作沙龙—— 大模型与智能应用的信息交互主题精彩回顾
AI重构全球数字基建:美的多云统一数字化底座与出海的安全合规建设
LLM&Agent安全防护实战:业务落地视角下的风险管控与解决方案
智体赋能:基于大模型Agent的自动化渗透测试框架设计与实践
攻防加速:大模型赋能 VxWorks 漏洞分析与验证效能革新
大小模型协同驱动安全升级-基于大小模型协同的数字内容风控实践
面向未来的DevSecOps:Kodem如何用AI重塑应用安全
大模型驱动下的稳定与安全双螺旋——从“事后救火”到“主动免疫”的技术进化
AI 红队智能进化大模型与智能体驱动的自动化渗透测试及安全验证
Skill赋能安全测试:AI Agent安全能力扩展实战指南
Sunny Duan-智能体安全:基于AI Native的防御架构和实践
戳底部“阅读原文”或扫描上面交流群群主二维码扫码加入获取文档,打广告者勿扰。
点分享

点收藏

点在看

点点赞
夜雨聆风