智能体安全风险凸显:中国电信发布安全网关,Claude发现27年历史系统漏洞
创始人
2026-05-05 15:04:56
0
随着AI智能体在企业中的广泛应用,智能体安全正成为一个全新的安全命题。中国电信近日发布了智能体安全网关产品,聚焦数字员工安全风险,标志着国内安全产业正式将AI智能体安全纳入防护版图。\n\n中国电信指出,当前智能体安全面临三大核心风险。一是数据泄露风险突出,智能体在执行任务过程中接触大量敏感数据,包括企业内部文档、客户信息、财务数据等,一旦智能体被劫持或出现安全漏洞,将导致大规模数据外泄。二是高危漏洞威胁突出,开源组件已累计披露相关漏洞258个,其中高危及以上漏洞占比达40.2%,传统安全运维节奏难以匹配漏洞爆发速度,攻击流量一旦突破边界,智能体便可能沦为黑客渗透内网的跳板。三是使用与管理存在盲区,企业内部AI资产底数不清,智能体权限过大、缺乏约束,其与云端的交互行为难以追溯,一旦发生安全事件往往无据可查,合规审计面临巨大压力。\n\n与此同时,AI在安全检测领域也展现出强大潜力。Anthropic公司发布的Claude Mythos Preview在安全代码审计中发现了大量安全漏洞,其中包括一个存在长达27年的OpenBSD系统漏洞。OpenBSD是一款类Unix的开源操作系统,该漏洞允许远程攻击者使运行该系统的任意设备崩溃。此外还发现了浏览器漏洞,可让拥有自己域名的网络犯罪分子读取其他域名的数据,例如用户的银行信息,以及多个加密库中的安全弱点。\n\n在国际APT攻击领域,安全研究人员发现Harvester APT组织开发了新型GoGra Linux恶意软件,针对南亚地区的政府、军事和电信实体。该恶意软件使用Go语言编写,通过伪装成合法PDF文档和利用Microsoft API实现隐蔽的命令与控制通信,采用HTTPS加密流量和自定义协议来规避网络流量审计,展示了APT攻击持续升级的趋势。\n\n面对智能体时代的安全挑战,企业需要建立专门的AI智能体安全管理体系:对智能体实施最小权限原则,严格限制其数据访问范围和操作权限;部署智能体行为监控和审计系统,实时追踪智能体的所有操作;建立智能体安全评估和准入机制,在部署前进行安全测试和风险评估。只有将智能体安全纳入企业整体安全战略,才能在享受AI效率提升的同时有效管控新兴风险。

相关内容

一个模型控制机器人从头到脚...
7 月 30 日,谷歌 DeepMind 发布新一代机器人基础模型...
2026-08-02 11:33:00
企业为什么需要微信CRM?...
微信CRM的核心优势是什么?微信CRM的核心优势在于依托微信的海量...
2026-08-02 11:30:18
2026数博会 | 探索词...
7月28日,国家数据局副局长余英在2026中国国际大数据产业博览会...
2026-08-02 11:27:22
狂奔4天半的神秘AI,奥特...
新智元报道 7月29日,华盛顿国会山。 奥特曼刚结束一场与参议员...
2026-08-02 11:23:51
CE、FCC双认证!广和通...
广和通要闻 近日,广和通全球版低功耗LTE模组MQ771-GL通过...
2026-08-02 11:19:49
一颗芯片、五大联赛、七项超...
7月30日,2026骁龙游戏技术赏在上海启幕,全方位展现了骁龙在移...
2026-08-02 11:17:23
原创 ...
不知道从什么时候开始,出门不带充电宝,心里就慌得一批。刷半小时抖音...
2026-08-02 11:14:20
大湾区成为全球创新中心不可...
由南方科技大学牵头搭建的粤港澳大湾区量子科学中心,正统筹深港穗三地...
2026-08-02 11:12:52
原创 ...
在美国德州一片不起眼的试验场里,有一台机器没有钻头,却在往地下钻。...
2026-08-02 11:11:23

热门资讯

AI Agent攻防战打响:身... 2026年被称为"AI原生"经济元年,具备推理、记忆、自主协作能力的AI Agent正在渗透企业运营...
MongoBleed漏洞席卷全... 2026年伊始,一个影响深远的安全漏洞正在威胁全球企业的数据安全。MongoBleed,这个听起来就...
2026网络安全六大新趋势:A... 站在2026年的节点回顾,网络安全领域正在经历前所未有的变革。AI技术的深度应用,正在重构整个攻防格...
新《网络安全法》2026年实施... 刷视频遇算法杀熟、晒照片遭信息泄露、AI换脸乱象频发,这些让人糟心的网络问题终于迎来了更强法律约束。...
数据泄露风险评估全指南:五大核... 在数字化时代,数据泄露已成为企业面临的最大威胁之一。如何评估泄密风险,建立有效的防护体系?一套科学的...