阿里云Agent安全中心领跑IDC 2026智能体威胁检测技术评估

简介: 在AI智能体(Agent)从“单点试用”迈向“大规模生产环境”的转折期,AI智能体安全治理已成为企业数字化转型的必答题。近日,阿里云在IDC《中国智能体威胁检测技术评估,2026》(Doc#CHC53616626,2026年4月)评测中,阿里云凭借其在资产管理、态势管理、数据安全以及技术创新等多个核心领域的深厚积累,在20余家参评厂商中综合表现突出,阿里云Agent安全中心一举斩获4个满分(5分),并在漏洞检测、运行时检测及MCP安全检测3个维度获得高分。这一成绩印证了阿里云在AI智能体安全领域的产品与技术领先性。

在AI智能体(Agent)从“单点试用”迈向“大规模生产环境”的转折期,AI智能体安全治理已成为企业数字化转型的必答题。近日,阿里云在IDC《中国智能体威胁检测技术评估,2026》(Doc#CHC53616626,2026年4月)评测中,阿里云凭借其在资产管理、态势管理、数据安全以及技术创新等多个核心领域的深厚积累,在20余家参评厂商中综合表现突出,阿里云Agent安全中心一举斩获4个满分(5分),并在漏洞检测、运行时检测及MCP安全检测3个维度获得高分。这一成绩印证了阿里云在AI智能体安全领域的产品与技术领先性。

image.png

能力领跑,四项满分背后的技术逻辑

IDC此次评估聚焦于智能体在企业环境中引发的数据泄露、违规操作及业务中断等风险,重点考察了厂商对智能体全生命周期的威胁检测与治理能力。阿里云之所以能在7个维度中取得优异成绩,核心在于其摒弃了传统单独依靠诸如大模型安全网关、安全护栏等单点防御思路,转而构建了一套基于“Agent原生安全”与“以AI防御AI”理念的防御体系。

image.png

资产管理的全面可视:消除“影子Agent”盲区

在“智能体资产管理”维度,得益于Agent安全中心构建了精准的“Agent资产地图”,能够自动发现并持续监控跨云环境的AI应用。产品支持覆盖5大主流云平台、可识别超过190种AI组件。通过生成可视化的“Agent关系图谱”,将孤立的Agent应用与其底层的模型、Skills、知识库(RAG)、工具(Tools)及身份凭据进行深度关联,解决了传统模式下因资产黑盒导致的安全盲区问题。

除了云上资产覆盖,同时,依托阿里云办公安全SASE 2.0产品,阿里云将Agent影子应用发现与治理拓展到办公安全场景。

态势管理的闭环能力:供应链与身份的动态治理

在“智能体安全态势管理”维度,针对智能体供应链投毒、配置不当等风险,阿里云推出了Agent-SPM与Agent-BOM能力,实现了从开发阶段的镜像构建、部署及Agent运行的全链路的自动化合规检查。在身份治理方面,通过Agent ID Guard,阿里云实现了机器身份(M2M)的细粒度访问控制,利用临时凭据和短周期权限机制,有效遏制了凭证滥用与越权访问风险。

数据安全的纵深防御:从源头到流转的全链路管控

在“智能体Skill等数据安全检测”维度,面对智能体在处理敏感数据时的复杂场景,阿里云数据安全中心采用了“规则引擎+语义理解+知识推理”的混合检测架构。该架构不仅能毫秒级识别结构化敏感信息(如身份证号、银行卡号),更能基于Qwen大模型的语义分析能力,精准识别非结构化文档中的隐含敏感内容。更重要的是,阿里云构建了端到端的数据血缘管理平台,实现了从知识库、RAG系统到Skills组件的数据全生命周期追踪,确保数据在流转过程中的可追溯与可控。

创新性与前沿技术的融合:以AI对抗AI

在“创新性”维度,阿里云凭借“以AI对抗AI”的技术路径获得满分认可,体现安全能力从“资源堆叠”向“智能体原生”的演进。

面对提示词注入、越狱攻击等新型威胁,阿里云基于Qwen大模型基座模型进行了深度安全微调,构建了新一代主动检测系统——AI Red Teaming自动化系统。系统内置的“攻击Agent”能够模拟真实攻击者策略,自动生成对抗样本,对模型进行模拟攻击测试,体现从被动响应的“防护资源”,进化为可生长、可协同、可进化的“数字免疫智能体”。

此外,阿里云将核心检测能力沉淀为开源模型Qwen3-Guard,展现了其在生态共建与技术输出上的开放姿态。

运行时检测与MCP安全,AI Native时代的动态防御体系

除了上述满分维度,阿里云在“漏洞检测与管理”、“运行时检测”及“MCP安全检测”三个维度均展现了其在复杂攻击场景下稳健而卓越的防御能力。

漏洞检测与管理:Agent安全中心融合传统CVE扫描与AI原生风险识别,实时分析供应链,提供精准修复指引,兼顾安全加固与AI环境稳定性。
运行时检测:AI安全护栏2.0基于完整执行链(请求 → 编排 → 推理 → 工具调用 → 返回)进行行为关联分析,动态拦截越狱、工具投毒及异常操作,覆盖云、端及多智能体协作场景。

MCP安全检测:通过Agent ID Guard实现MCP调用的身份认证与最小权限校验,结合KMS托管的动态凭据,确保即使MCP Server失陷,攻击者也无法获取长期有效凭证,筑牢智能体交互防线。

从技术领先到实战效能

本次IDC评测中,阿里云Agent安全中心取得的优异成绩,是多年在AI安全领域基础设施原生技术沉淀的集中体现。从基础设施层的全栈防护,到模型层的内容安全,再到应用层的行为管控,阿里云构建的这套体系已在金融、新零售、物流等多个行业的企业级客户中成功落地,有效应对了AI Agent带来的新型安全挑战。

某国内领先投资社区部署阿里云Agent安全中心后,成功治理OpenClaw配置风险与第三方Skills供应链隐患。通过统一接入方案,企业自动发现数十个影子Agent并建立资产台账。全链路提示词防护日均拦截数百次攻击,敏感信息泄露事件降为零,恶意Skill执行被沙箱有效隔离。

image.png

相关文章
|
2天前
|
人工智能 自然语言处理 文字识别
阿里云百炼Qwen3.7-Max简介:能力、优势、支持订阅计划参考
Qwen3.7-Max是阿里云百炼面向智能体时代推出的新一代旗舰模型,对标GPT-5.5、Claude Opus 4.7等闭源旗舰。该模型支持百万级token上下文窗口,具备顶级推理能力、多模态搜索与视觉理解增强、流式输出低延迟响应等核心优势,覆盖编程、办公、长周期自主执行等复杂场景。同时支持OpenAI接口兼容,便于系统快速迁移。用户可通过Token Plan团队或节省计划等订阅方式灵活调用,适合企业级高要求场景使用。
7899 34
阿里云百炼Qwen3.7-Max简介:能力、优势、支持订阅计划参考
|
2天前
|
数据采集 人工智能 前端开发
让 Coding Agent 从黑盒到透明:阿里云 Agent 观测审计数据采集实践
AI Agent 规模化落地带来执行黑盒、行为难追溯、成本难度量三大难题。阿里云基于 OTel 标准,面向 Coding Agent、个人通用助理和框架型 Agent,推出 LoongSuite Pilot、插件及探针等无侵入采集方案,让 Agent 实现可看见、可分析、可审计、可治理。
679 145
|
2天前
|
人工智能 缓存 自然语言处理
阿里Qwen3.7-Max评测:Agent能力显著提升,耗时与调用成本大幅下降
阿里云百炼推出面向智能体的旗舰大模型Qwen3.7-Max,具备长周期自主执行能力,显著提升编程、办公自动化等复杂任务处理水平;支持MCP集成与多框架兼容,并以限时5折+100万Tokens免费试用大幅降低使用门槛,助力企业高效落地AI应用。在阿里云百炼平台快速体验:https://t.aliyun.com/U/fPVHqY
1898 10
|
2天前
|
人工智能 运维 JavaScript
阿里云Qoder CN(原通义灵码)全解析 产品形态、版本划分与技术适配说明
在AI辅助开发与智能办公工具持续普及的当下,阿里云旗下原通义灵码正式更名为Qoder CN,同时延伸出QoderWork CN、Qoder CN CLI、Qoder CN Mobile等多款配套产品,形成覆盖代码开发、日常办公、终端交互、移动端使用的完整工具矩阵。Qoder CN核心定位为AI智能编码助手,深度适配主流代码编辑器、集成开发环境以及终端场景;QoderWork CN则偏向桌面端综合办公辅助,二者面向不同使用场景,划分了多个版本档位,搭配差异化资源配额、功能权限与计费规则,同时兼容多款主流大模型。
475 4
|
2天前
|
人工智能 安全 定位技术
CodeGraph深度解析 让Claude Code工具调用直降七成的核心原理与实操教程
如今以Claude Code为代表的AI编程智能体已经成为开发者日常编码、项目重构、漏洞修复的必备工具。但在长期使用过程中,几乎所有开发者都会遇到同一个明显痛点:AI虽然具备强大的代码生成与分析能力,却常常陷入盲目探索的循环中。
1293 2
|
2天前
|
JavaScript 定位技术 API
CodeGraph 爆火:编程 Agent 需要的不是更多上下文,而是一张提前画好的代码地图
CodeGraph 是一款爆火的本地代码智能工具,通过 tree-sitter 解析 AST 构建结构化知识图谱(存于 SQLite),为编程 Agent 提前生成“代码地图”。它显著降低 Agent 在中大型项目中的探索成本——实测工具调用减少71%、Token 降57%、速度提升46%,支持19+语言及主流框架路由识别,完全离线、无需 API Key。
423 1
CodeGraph 爆火:编程 Agent 需要的不是更多上下文,而是一张提前画好的代码地图
|
2天前
|
人工智能 弹性计算 运维
阿里云发布堡垒机智能运维Agent,运维交互进入自然语言新时代
支持自然语言运维,提升效率与安全双保障。
1178 1
|
2天前
|
存储 安全 Java
AgentScope Java 2.0:打造分布式、企业级智能体底座
AgentScope 2.0 面向分布式部署、稳定运行、权限安全等企业级需求全面升级,打造支持多租户隔离与长期稳定运行的企业级智能体底座。
|
2天前
|
存储 定位技术 数据库
CodeGraph 如何让 Claude Code减少 7 成工具调用?
CodeGraph 为 Coding Agent 提供本地代码知识图谱,把函数、类、调用链和框架路由提前整理成“项目地图”,减少盲目搜索和文件读取。它不是新 Agent,而是上下文基础设施,让 Agent 更快找到正确代码路径,平均减少 7 成工具调用。
1335 4
|
2天前
|
人工智能 运维 API
2026年阿里云百炼通义千问Qwen3.7-plus深度介绍 功能特性、使用优势及618大促订阅方案指南
大模型技术的普及,让AI能力逐步融入个人办公、内容创作、代码编写、企业运营、教育培训等各类场景。不同定位的模型对应不同使用需求,旗舰级模型性能强劲但使用成本偏高,轻量化模型价格低廉却难以胜任复杂任务,而介于两者之间的中端主力模型,凭借均衡的能力、亲民的定价、广泛的场景适配性,成为绝大多数个人用户、小型团队、中小企业的首选。
579 1