据三六零(601360)消息,近日,360 集团旗下 " 智能体安全管理与防护系统 " 通过公安部第三研究所检测,获得增强级 "人工智能(885728)安全态势管理系统认证证书 ",成为国内首个获此认证的人工智能(885728)安全产品。这标志着智能体安全治理开始步入权威检测与标准化认证的新阶段。
当前,大模型正加速从 " 对话工具 " 向 " 自主行动体 " 演进。智能体高度依赖插件、技能等服务与交互链路,存在插件污染、权限滥用等风险,可能导致数据泄露与业务误操作,而传统安全手段难以深入其内部逻辑," 看不透、防不住 " 成为行业共性难题。
本次认证依据《产品技术规范 人工智能(885728)安全态势管理系统》(增强级)开展,是公安部第三研究所继大模型安全防护围栏、安全评估系统后推出的又一项核心权威认证。规范要求涵盖攻击行为风险采集、访问行为风险采集、输出内容风险采集、MCP 风险采集、风险管理、安全态势实时展示、安全态势统计展示、安全态势管理结果分析处理等内容。
此次通过认证的 360 系统以探针技术为核心,将安全能力细化至 "Skill 技能级 " 颗粒度,实现对智能体运行过程的深度监控与防护。其主要特点包括:
1. 资产层面:实时监测每一个 Skill 技能的装载、升级与异常变更,通过规则引擎与 AI 语义分析双引擎对全量技能清单进行交叉验证,使资产风险从 " 黑盒不可见 " 变为可观测、可检测。
2. 运行层面:围绕 " 访问 - 网络 - 交互 " 构建三维防御,覆盖越权调用、异常外联、提示词注入等 70 余类风险行为。
3. 检测机制:前置于探针端侧完成,仅上报有效威胁,以降低响应延迟。
此前,该系统已入选 IDC《中国智能体威胁检测技术评估,2026》报告并获首位推荐。此次认证的颁发,意味着智能体安全正从企业自建自证阶段转向权威标准化治理,360 以探针驱动的技术路线为行业提供了可参考的工程化样本。


登录后才可以发布评论哦
打开小程序可以发布评论哦