赛可达实验室发布《企业级智能体安全能力测评方案》 为AI智能体安全构建新基准

2026年8月,国际知名第三方网络安全检测认证机构——赛可达实验室(SKD Labs)正式发布 《企业级智能体安全能力测评方案》 (Enterprise AI Agent Security Capability Testing Framework),旨在为企业级AI智能体的安全能力提供系统化、可量化的第三方测评基准。该方案围绕企业级智能体在实际运行过程中面临的关键安全风险,从输入输出安全、大模型安全、RAG安全、记忆安全、工具调用安全、行为安全、身份与权限安全、数据安全、行为透明可溯九大能力维度开展安全测试与验证,为智能体用户评估、选择和部署智能体提供专业、客观的第三方安全依据。

本测评方案与赛可达实验室此前发布的 《智能体安全产品9大能力框架》应用互补,分别聚焦智能体自身安全能力与智能体安全产品防护能力,共同构建覆盖智能体及其安全防护体系的综合评估框架。

直击产业痛点:当智能体成为数字员工,谁来保障其安全可靠?

随着智能体从辅助工具逐步发展为能够自主感知、分析、决策和执行任务的“数字员工”,近期多起公开披露的智能体安全事件表明,智能体可能在异常情况下突破既定安全边界,包括绕过环境隔离、未经授权访问网络资源、调用高风险工具以及执行超出预期的操作。

当智能体获得越来越多的数据访问、工具调用和系统操作权限,用户需要关注的就不再只是“模型是否安全”,而是:它能做什么?是否有权做?做错时能否及时阻止?发生问题后能否完整追溯?

因此,智能体用户需要一种能够覆盖智能体核心运行链路,并通过实际攻击、异常和对抗场景对其安全能力进行验证的专业测评方法。

九大能力构建全维度智能体安全测评体系

针对企业级智能体面临的新型安全风险,赛可达实验室基于对全球人工智能安全威胁、智能体技术发展以及实际应用场景的持续研究,建立了覆盖智能体核心运行链路的九大安全能力测评体系:

  1. 输入输出安全:识别、防御并阻断通过输入或输出操控智能体行为、诱导不安全输出的能力。覆盖提示注入防御、越狱防护、有害内容输出控制、敏感信息探测与泄露防护等。
  2. 大模型安全:保障大模型在复杂、对抗和异常场景下稳定、可靠、可信的能力。覆盖模型鲁棒性、对抗样本鲁棒性、透明性、公平性、健康状态检测等。
  3. RAG安全:保护知识库、检索过程及检索结果免受投毒、越权和对抗攻击的能力。覆盖知识库投毒防御、检索访问控制、检索结果安全、检索对抗攻击防御等。
  4. 记忆安全:保护记忆数据及记忆机制免受未授权访问、恶意修改和跨会话污染的能力。覆盖记忆存储安全、访问控制、跨会话隔离、污染防护等。
  5. 工具调用安全:识别、防御并阻断对恶意Skill、非授权工具及越权API的调用和执行。覆盖恶意Skill识别、授权控制、越权API调用防御、工具模糊测试、MCP工具调用安全等。
  6. 行为安全:识别、限制并阻断智能体执行不安全、不合规或超出预期范围行为的能力。覆盖行为违规防御、敏感行为识别、行为失控检测与阻断、人工接管与终止等。
  7. 身份与权限安全:确保智能体及相关用户和服务身份真实可信,实现最小权限、权限隔离和操作审计。覆盖身份认证、最小权限执行、沙箱隔离、权限变更审计、凭证生命周期管理等。
  8. 数据安全:保护智能体处理的数据免受未授权访问、泄露、篡改和滥用。覆盖敏感数据识别、动态脱敏、存储加密、传输加密等。
  9. 行为透明可溯:对关键决策、行为和安全事件提供完整记录、审计追踪和安全运营支撑。覆盖决策可追溯、行为可视化、审计追溯、全量行为记录与安全日志等。

通过九大能力维度的系统化测试,赛可达实验室不仅评估智能体是否具备相应安全能力,更通过安全测试、攻击模拟、对抗验证和技术分析等方式,验证相关能力能否在实际攻击和异常场景下有效发挥作用,将智能体安全能力从概念描述进一步转化为可测试、可验证、可量化的技术指标。

 

首张东方之星(Starcheck智能体安全能力认证证书颁发

在《企业级智能体安全能力测评方案》正式发布的同时,赛可达实验室宣布,知道创宇旗下通用智能体平台 AiPy 已依据该方案完成企业级智能体安全能力测评。

测评结果显示,AiPy在输入输出安全、大模型安全、RAG安全、记忆安全、工具调用安全、行为安全、身份与权限安全、数据安全以及行为透明可溯九大安全能力维度均通过验证,各项指标达到增强级标准。

AiPy成为首款通过赛可达实验室企业级智能体安全能力测评并获得“东方之星(Starcheck)”智能体安全能力认证证书(增强级)的企业级智能体产品。

aipy

国际水准认证,为智能体安全应用提供依据

通过测评的企业级智能体产品,将获得赛可达实验室出具的代表国际专业水准的测试报告及中英文 “东方之星(Starcheck)”智能体安全能力认证证书。智能体安全能力认证设置通用级和增强级两个等级,分别对应基础安全能力和更高水平的综合安全防护能力,为智能体用户了解产品安全能力、识别安全短板以及开展产品选型和部署提供参考依据。

赛可达实验室(SKD Labs)是中国合格评定国家认可委员会(CNAS)认可实验室及国际ISO/IEC 17025认证实验室,拥有多年国际网络安全测评经验与自主研发的安全能力测评平台。旗下“东方之星(Starcheck)”检测认证体系已获国内外网络安全市场广泛认可。

赛可达实验室CEO、AMTSO与AVAR国际组织理事宋继忠表示:“智能体正以前所未有的速度进入数字经济的各个领域,同时也正在成为新的攻击面和潜在风险源。传统的安全测试和模型能力评估已经不足以全面回答智能体用户在部署智能体时最关心的问题——它能做什么、它是否有权做、它是否会做出超出预期的行为,以及出现问题后能否及时发现和追溯。此次发布《企业级智能体安全能力测评方案》,正是希望通过第三方测试和认证,为智能体用户提供专业、客观、可量化的安全评估依据,帮助用户告别‘盲选’,推动智能体从‘可用’进一步走向‘可信、可控、可审计’。”

本次《企业级智能体安全能力测评方案》的发布,标志着赛可达实验室在智能体安全测评赛道建立了从实战检测视角出发、聚焦智能体本体安全的完整第三方测评体系。未来,赛可达实验室将持续跟踪智能体技术发展和安全威胁演进,通过实战化安全测试、攻击模拟、能力验证和第三方认证,推动智能体安全从“能力描述”走向“可验证”,为智能体用户的安全部署和规范应用提供更加专业的第三方评估依据。

上一篇:Keycloak账户接管漏洞(CVE-2026-18963)安全风险通告

下一篇:OpenAI警告:AI网络攻击将永不停歇,企业需做好防御准备