2026年8月,国际知名第三方网络安全检测认证机构——赛可达实验室(SKD Labs)正式发布 《企业级智能体安全能力测评方案》 (Enterprise AI Agent Security Capability Testing Framework),旨在为企业级AI智能体的安全能力提供系统化、可量化的第三方测评基准。该方案围绕企业级智能体在实际运行过程中面临的关键安全风险,从输入输出安全、大模型安全、RAG安全、记忆安全、工具调用安全、行为安全、身份与权限安全、数据安全、行为透明可溯九大能力维度开展安全测试与验证,为智能体用户评估、选择和部署智能体提供专业、客观的第三方安全依据。
本测评方案与赛可达实验室此前发布的 《智能体安全产品9大能力框架》应用互补,分别聚焦智能体自身安全能力与智能体安全产品防护能力,共同构建覆盖智能体及其安全防护体系的综合评估框架。
直击产业痛点:当智能体成为“数字员工”,谁来保障其安全可靠?
随着智能体从辅助工具逐步发展为能够自主感知、分析、决策和执行任务的“数字员工”,近期多起公开披露的智能体安全事件表明,智能体可能在异常情况下突破既定安全边界,包括绕过环境隔离、未经授权访问网络资源、调用高风险工具以及执行超出预期的操作。
当智能体获得越来越多的数据访问、工具调用和系统操作权限,用户需要关注的就不再只是“模型是否安全”,而是:它能做什么?是否有权做?做错时能否及时阻止?发生问题后能否完整追溯?
因此,智能体用户需要一种能够覆盖智能体核心运行链路,并通过实际攻击、异常和对抗场景对其安全能力进行验证的专业测评方法。
九大能力构建全维度智能体安全测评体系
针对企业级智能体面临的新型安全风险,赛可达实验室基于对全球人工智能安全威胁、智能体技术发展以及实际应用场景的持续研究,建立了覆盖智能体核心运行链路的九大安全能力测评体系:
通过九大能力维度的系统化测试,赛可达实验室不仅评估智能体是否具备相应安全能力,更通过安全测试、攻击模拟、对抗验证和技术分析等方式,验证相关能力能否在实际攻击和异常场景下有效发挥作用,将智能体安全能力从概念描述进一步转化为可测试、可验证、可量化的技术指标。
首张“东方之星(Starcheck)”智能体安全能力认证证书颁发
在《企业级智能体安全能力测评方案》正式发布的同时,赛可达实验室宣布,知道创宇旗下通用智能体平台 AiPy 已依据该方案完成企业级智能体安全能力测评。
测评结果显示,AiPy在输入输出安全、大模型安全、RAG安全、记忆安全、工具调用安全、行为安全、身份与权限安全、数据安全以及行为透明可溯九大安全能力维度均通过验证,各项指标达到增强级标准。
AiPy成为首款通过赛可达实验室企业级智能体安全能力测评并获得“东方之星(Starcheck)”智能体安全能力认证证书(增强级)的企业级智能体产品。
国际水准认证,为智能体安全应用提供依据
通过测评的企业级智能体产品,将获得赛可达实验室出具的代表国际专业水准的测试报告及中英文 “东方之星(Starcheck)”智能体安全能力认证证书。智能体安全能力认证设置通用级和增强级两个等级,分别对应基础安全能力和更高水平的综合安全防护能力,为智能体用户了解产品安全能力、识别安全短板以及开展产品选型和部署提供参考依据。
赛可达实验室(SKD Labs)是中国合格评定国家认可委员会(CNAS)认可实验室及国际ISO/IEC 17025认证实验室,拥有多年国际网络安全测评经验与自主研发的安全能力测评平台。旗下“东方之星(Starcheck)”检测认证体系已获国内外网络安全市场广泛认可。
赛可达实验室CEO、AMTSO与AVAR国际组织理事宋继忠表示:“智能体正以前所未有的速度进入数字经济的各个领域,同时也正在成为新的攻击面和潜在风险源。传统的安全测试和模型能力评估已经不足以全面回答智能体用户在部署智能体时最关心的问题——它能做什么、它是否有权做、它是否会做出超出预期的行为,以及出现问题后能否及时发现和追溯。此次发布《企业级智能体安全能力测评方案》,正是希望通过第三方测试和认证,为智能体用户提供专业、客观、可量化的安全评估依据,帮助用户告别‘盲选’,推动智能体从‘可用’进一步走向‘可信、可控、可审计’。”
本次《企业级智能体安全能力测评方案》的发布,标志着赛可达实验室在智能体安全测评赛道建立了从实战检测视角出发、聚焦智能体本体安全的完整第三方测评体系。未来,赛可达实验室将持续跟踪智能体技术发展和安全威胁演进,通过实战化安全测试、攻击模拟、能力验证和第三方认证,推动智能体安全从“能力描述”走向“可验证”,为智能体用户的安全部署和规范应用提供更加专业的第三方评估依据。