喜报|悬镜安全中标吉利控股集团AI智能体安全治理项目!

admin 2026-08-08 06:07:44 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 悬镜安全中标吉利控股集团AI智能体安全治理项目,部署问境AIST平台。该平台以AI治理AI理念,覆盖智能体全生命周期安全管控,解决AI生成代码缺陷、车载Skill插件风险、传统防护盲区及AI供应链风险四大行业困局,实现风险闭环周期缩短30%,关键风险定位效率提升50%以上,为车企提供可复用的安全建设方案。 综合评分: 55 文章分类: 软文广告,AI安全,安全建设,解决方案,应用安全


cover_image

喜报|悬镜安全中标吉利控股集团AI智能体安全治理项目!

领航数字供应链的 领航数字供应链的

悬镜安全

2026年8月6日 16:12 北京

在小说阅读器读本章

去阅读

近日,悬镜安全凭借新一代智能体 AI 原生安全测试平台问境 AIST 核心能力优势,成功中标吉利控股集团AI智能体安全治理项目!项目部署问境 AIST,并整合代码、组件、应用与情报安全能力,为吉利搭建覆盖智能体研发全流程的一体化安全治理体系。

吉利控股集团x悬镜安全

1全域AI加速落地

车企直面四大新型安全困局

当前汽车产业正式进入 AI Agent 驱动的具身智能时代,开发效率暴涨的同时,全新安全风险集中爆发,传统车规安全体系难以应对:

01

AI 生成代码缺陷成倍增长

行业数据显示,AI 编写代码产生的安全问题约为人工代码的 1.7 倍,AI 开发模式下代码错误量上涨 75%。车企 Vibe Coding 开发模式,让整车、车机代码中频繁出现硬编码密钥、不安全第三方组件、业务逻辑绕过等隐患,极易泄露行车数据与车辆核心机密。

02

车载 Skill 插件成高危攻击面

国家互联网应急中心 CNCERT 曾专门预警智能体插件(Skill)重大风险。车载 Skill 具备读取本地文件、执行系统命令、调用云端 API 等高权限,一旦遭遇插件投毒、提示词注入、权限逃逸攻击,攻击者可窃取车控密钥、用户隐私,甚至操控整车系统,安全危害极大。

03

传统防护存在能力盲区

原有车规安全工具仅适配传统固件、车载程序,对 Prompt 注入、Agent 记忆投毒、跨模态隐写指令、智能体越权运行等 AI 原生攻击无检测能力,各类安全工具数据割裂,风险处置缺乏完整闭环。

04

AI 全链路供应链风险传导

从训练数据集、模型权重、开源依赖包到车载智能体插件,整条 AI 供应链都存在投毒隐患;开源 0/1Day 漏洞、恶意插件伪装上架、模型后门等风险,会顺着研发、测试、量产交付全链路传导,传统安全工具无法实现全链路追踪预警。

2部署问境AIST

一站式闭环化解车企四类核心风险

悬镜问境 AIST 平台,秉持 “以 AI 治理 AI” 核心理念,完整覆盖智能体需求设计、编码开发、插件审核、测试上线、生产运行全生命周期安全管控,四大核心能力精准对应解决上述行业痛点:

01

全域检测,拦截 AI 代码各类缺陷

平台可全面识别 AI 编码产出的硬编码密钥、不安全第三方组件、业务逻辑绕过等安全漏洞,智能体风险识别覆盖率可达 90% 以上,从开发源头阻断 AI 代码带来的敏感数据泄露隐患。

02

全周期管控,封堵Skill插件攻击入口

深度适配车载运行环境,兼容 GGUF、Pickle 等主流车规模型格式,统一纳管座舱、智驾多类型车载 Agent,在插件上架审核、线上运行全阶段拦截插件投毒、提示词注入、权限逃逸等恶意操作。

03

原生 AI 检测,补齐传统工具防护盲区

原生支持 Prompt 注入、跨模态隐写、Agent 记忆投毒、影子模型失控等新型 AI 威胁检测,配套完整自动化闭环运营体系,落地后安全问题闭环周期缩短 30%,打通各类孤立安全数据,形成标准化风险处置流程。

04

多源数据联动,溯源供应链全链路隐患

内置多维度安全数据分析引擎,自动关联代码、开源组件、外部威胁情报风险线索,关键风险定位效率提升 50% 以上,供应链风险预警压缩至小时级,实现全链路风险溯源追踪。

3标杆项目落地

护航汽车行业智能化安全转型

本次与吉利控股集团达成合作,问境 AIST 正式落地整车制造研发场景。企业层面,问境 AIST 打通传统软件安全与 AI 智能体安全两大防护体系,一站式化解车载多 Agent、海量 Skill 插件、AI 辅助编码带来的复合型风险,同时联动云脉 AI 安全情报能力,满足汽车数据安全、生成式 AI 安全多重合规监管要求,规避隐私泄露、系统失控带来的业务损失。行业层面,项目完整落地整车企业全域 AI 安全治理实施路径,为新能源车企、自动驾驶、智能座舱厂商提供可直接复用的安全建设方案,填补了当前车载智能体安全管控领域的实践空白。

悬镜安全始终坚守「守护新一代数字供应链安全」的企业使命,深耕软件供应链安全与 AI 原生安全两大核心赛道。此次吉利项目落地,是问境 AIST 在汽车电子 AI 智能体安全赛道的重要里程碑。

未来,悬镜安全将持续深耕各行业 AI 智能体安全场景,持续优化问境 AIST 智能体风险检测、智能体运行防护、供应链投毒预警核心能力,陪伴整车企业安全走完全域 AI 智能化转型之路,守护下一代智能出行数字供应链安全。

最新推荐阅读

部分标杆客户

关于“悬镜安全”

悬镜安全,起源于北京大学网络安全技术研究团队“XMIRROR”。作为新一代数字供应链安全开拓者,首创基于“AI原生安全+软件供应链安全+AI供应链安全情报”的新一代数字供应链安全治理体系,以AI治理AI,从源头治理AI数据准备、模型训练调试、智能体开发部署到运行迭代等关键环节面临的AI原生安全风险,帮助企业用户构筑一套从“代码与组件”到“数据与智能”的智能体AI全生命周期内生安全治理体系,持续守护新一代数字供应链安全。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:悬镜安全 领航数字供应链的 领航数字供应链的《喜报|悬镜安全中标吉利控股集团AI智能体安全治理项目!》

评论:0   参与:  0