360获国内首个人工智能安全能力认证智能体安全进入“持证时代”

admin 2026-06-13 04:33:30 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 360智能体安全管理与防护系统近日通过公安部第三研究所检测认证,成为国内首个人工智能安全态势管理系统增强级认证产品。该系统采用探针技术实现技能级颗粒度监控,通过规则引擎和AI语义分析双机制检测资产风险,覆盖越权调用、异常外联等70余类风险行为。此次认证标志智能体安全进入标准化治理新阶段,为行业提供可参考的工程化样本。 综合评分: 92 文章分类: AI安全,安全建设,技术标准,解决方案,安全运营


cover_image

360获国内首个人工智能安全能力认证 智能体安全进入“持证时代”

360数字安全

2026年6月12日 17:08 北京

在小说阅读器读本章

去阅读

近日,360智能体安全管理与防护系统正式通过公安部第三研究所检测认证,获得增强级“人工智能安全态势管理系统认证证书”,成为国内首个获此认证的人工智能安全产品。此前,该系统已入选IDC《中国智能体威胁检测技术评估,2026》报告并获首位推荐。

当前,大模型正从”对话工具”加速向”自主行动体”演进。智能体高度依赖插件、技能、MCP服务和多轮交互链路,一旦插件被污染或权限被滥用,可能引发数据泄露、业务误操作等连锁风险。传统安全手段难以深入智能体内部执行逻辑,”看不透、防不住”成为行业共性难题。

本次认证检测工作由国家网络与信息系统安全产品质量检验检测中心依据 TRIMPS-JSGF-PW038:2026《产品技术规范 人工智能安全态势管理系统》(增强级)开展,是公安部第三研究所认证中心继大模型安全防护围栏、大模型安全评估系统后,推出的又一项人工智能安全产品核心权威认证服务。该类产品技术规范内容包括攻击行为风险采集、访问行为风险采集、输出内容风险采集、MCP风险采集、风险管理、安全态势实时展示、安全态势统计展示、安全态势管理结果分析处理等要求。

此次通过认证的360智能体安全管理与防护系统,以探针技术为核心,将安全能力深入智能体运行过程内部,细化到“Skill技能级”颗粒度。通俗来说,就是给智能体装上”行车记录仪”和”安全刹车”。资产层面,系统可实时监测每一个Skill技能的装载、升级与异常变更。同时,采用规则引擎和AI语义分析双引擎机制,对全量技能清单进行交叉验证,将智能体资产风险从”黑盒不可见”变为逐项可观测、可检测;运行层面,系统围绕“访问-网络-交互”构建三维防御,覆盖越权调用、异常外联、提示词注入等70余类风险行为;检测机制前置于探针端侧完成,仅上报有效威胁,降低响应延迟。

此次首颁认证是智能体安全正从企业自建、厂商自证阶段,进入权威检测认证和标准化治理的新阶段,360以探针驱动的技术路线为处于起步阶段的智能体安全行业提供了可参考的工程化样本。

往期推荐

| | | | | | — | — | — | — | | | | | | — | — | | 01 | ● 2026两会观察 | 周鸿祎为智能体人才培养献策,360先行落地 | | ► 点击阅读 | | | | | | | — | — | | 02 | ●  覆盖亿级用户!360发现全球高危漏洞 漏洞挖掘智能体首次披露 | | ► 点击阅读 | | | | | | | — | — | | 03 | ● 国内首个!360推出Wmansvcs勒索软件专用解密服务 | | ► 点击阅读 | | | | | | | — | — | | 04 | ● 360亮相2026世界互联网大会亚太峰会 智能体成果引行业关注 | | ► 点击阅读 | |


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:360数字安全 《360获国内首个人工智能安全能力认证 智能体安全进入“持证时代”》

评论:0   参与:  0