在 Agent 大規模部署的情境下,提示詞注入、越獄攻擊、混淆走私和隱私泄露等安全威脅日益凸顯。Security Center Agent 資訊安全中心提供基準檢測、漏洞掃描等多種檢測與防護手段,協助快速識別並攔截 Agent 安全風險。
前提條件
已將 AI 資產接入 Agent 資訊安全中心。
檢測方式選型建議
不同檢測方式適用於不同情境,建議根據實際需求選擇:
對比項 | 系統定時自動檢測 | 手動檢測 |
適用情境 | 日常安全巡檢,持續監控資產風險狀態。 | 配置變更後立即驗證風險狀態。 |
檢測方式 | 自動 | 手動 |
觸發方式 | 每天一次自動執行 | 手動觸發 |
結果儲存 | 同步到Agent 風險列表 | 同步到Agent 風險列表。 |
費用 | 限時免費(公測階段) | 限時免費(公測階段) |
檢測 Agent 風險
檢測說明
檢測耗時:具體時間取決於資產複雜度。
系統影響:檢測過程為唯讀分析,不會影響線上業務運行。
結果有效期間:檢測結果反映檢測時刻的風險狀態,建議在配置變更後重新檢測。
系統定時自動檢測
接入Agent 安全中心後,系統每天自動對已接入的 AI 資產進行風險檢測。
掃描時間和頻率:每天自動執行一次。
掃描範圍:已接入的全部 AI 資產。
掃描結果:可在Agent 風險的風險事件列表中查看及處理。
手動檢測
手動檢測操作步驟如下:
訪問Security Center控制台-Agent資訊安全中心-Agent概覽,在頁面左側頂部,選擇需防護資產所在的地區:中國內地或非中國內地。
在接入平台地區,單擊右上方的資產同步。
系統將同步平台的AI Agent、模型服務、工具集、資料集、應用配置等相關資料,同時進行風險檢測。
說明資產同步可能需要一定的時間,請耐心等待。
啟用即時防禦
Agent 資訊安全中心提供即時防禦功能,為 AI 平台上的 Agent 提供運行時防護,確保其穩定運行。詳細步驟,請參見安裝防禦外掛程式。
查看和處理風險事件
訪問Security Center控制台-Agent資訊安全中心-Agent風險,在頁面左側頂部,選擇需防護資產所在的地區:中國內地或非中國內地。
在風險事件頁面,單擊目標事件操作列的處理。
在風險事件處理詳情頁,查看風險詳情。評估風險後,可選擇以下處理方式:
人工處理:根據詳情頁的推薦處置方案或加固建議,在 Agent 應用的代碼或配置中進行修複。
忽略:若當前風險為可控風險無需處理,單擊下方忽略按鈕。忽略後,該風險事件將不再出現在待處理列表中,但下次檢測時如果仍存在該風險,將再次產生風險事件。
重新掃描:需驗證人工處理風險的結果或需對當前 AI 資產重新進行風險檢測時,可單擊下方重新掃描按鈕。
重要僅適用於來源為Agent 安全中心的風險,檢測需要一定時間,可在控制台查看進度。
重新掃描會對當前風險事件關聯的 AI 資產進行全面檢測,不僅驗證當前風險是否已修複,還會檢查該資產是否存在其他風險。
計費說明
公測期間,系統定時自動檢測和手動檢測功能限時免費。
2026 年 8 月 25 日起,Agent 資訊安全中心提供的防禦外掛程式將開始正式商用計費。更多內容,請參見【產品變更】即時防禦能力計費公告。