近日,安全牛正式发布《AI 大模型安全评估及防护技术应用指南》(以下简称 "报告")。微步在线(ThreatBook)凭借在 AI 安全领域的前瞻布局与深厚技术积累,同时入选报告 "网络安全厂商" 和 "攻防渗透能力厂商" 两大类代表厂商,其 "某央企总部 AI 智能体安全运营体系建设" 实践入选报告 "典型应用案例分享",全面彰显了微步在线在 AI 大模型与智能体安全领域的综合实力与落地能力。
报告洞察:AI 安全进入风险集中爆发新阶段
报告指出,当前 AI 系统攻击面持续快速扩张,AI 安全已然进入风险集中暴露、安全事件高频爆发的新阶段,企业需重点管控模型脆弱性、数据、内容、访问控制、供应链、合规伦理六大核心风险。为帮助企业构建可落地的大模型安全体系,安全牛牵头启动本次专项研究,聚焦 AI 大模型安全评估体系与防护技术落地实践。
双类别入选:综合安全厂商实力再获权威认可
报告将国内主流 AI 安全提供商划分为五大类。微步在线是本次报告同时入选两大类别的代表性厂商之一。
入选 "网络安全厂商"—— 向 AI 原生安全运营体系延伸。报告指出,以微步在线为代表的网络安全厂商,正在依托既有的威胁情报技术积淀、安全运营体系和全栈产品矩阵快速向 AI 安全延伸,提供涵盖 AI 安全运营、全域风险监测、智能体安全管控、AI 原生安全运营平台搭建在内的全场景 AI 安全综合解决方案,适用于金融、能源、大型政企、AI 平台型企业等对整体安全运营与合规治理要求较高的场景。
入选 "攻防渗透能力厂商"—— 聚焦智能体评估与 AI 供应链风险治理。报告指出,以微步在线为代表的具备漏洞研究、AI 攻防与威胁情报研究背景的厂商,深度聚焦大模型、Agent、AI 开发环境及 AI 供应链的深层安全问题,具备深入研究模型攻击技术、AI 红队测试、大模型安全评测、AI 开发生命周期安全、开源模型与 AI 供应链治理等能力。
防护与赋能一体化:微步 AI 安全技术理念
报告以 "AI 安全防护与赋能一体化" 为题对微步在线进行专题介绍。微步在线创新性提出 “AI 安全防护(Sec for AI)+AI 赋能安全(AI for Sec)” 双轮驱动的新安全范式 —— 评估检测能力聚焦 AI 系统上线前的前置检测与周期性巡检,防护产品矩阵实现运行时的实时监测与动态防御,AI 赋能能力则驱动安全运营效率升级与闭环进化,三者共同构建 "事前检测 — 事中防护 — 事后复盘" 的全闭环安全体系,精准覆盖内容安全、对抗攻击、供应链安全、智能体执行等多维度核心风险。
核心产品体系覆盖 AI 安全防护与 AI 赋能安全两大方向。AI 安全防护侧,智能体安全管控平台 SafeSkill、AI 终端安全防护系统 OneSEC、AI 资产风险监控平台 TDP、AI 专项漏洞情报服务形成协同防护矩阵,可实现从技能供应链、终端、流量到漏洞情报的全维度 AI 风险管控。其中 SafeSkill 通过多维深度检测技术实现对 Skills 全生命周期风险的覆盖,构建 “先检测后上架” 的 AI 供应链防线;OneSEC 可对终端 AI 智能体进行精细化行为管控与高精度 EDR 风险监测;TDP 可从流量侧自动发现影子 AI 资产与智能体敏感交互行为;AI 专项漏洞情报则实时跟踪全球 AI 智能体漏洞与供应链投毒事件,实现风险前置预警。
AI 赋能安全侧,微步在线以 XGPT 安全大模型为核心,打造了全栈智能化产品体系。其中 XGPT 是国内首个通过中央网信办双备案的网络安全垂直大模型,可支撑威胁分析、漏洞研判、事件处置等多类安全场景;Flocks 智能安全数字员工作为国内首个免费、开源、本地化的智能体安全运营平台,支持多智能体协同完成从告警接入到处置的全链路自主运营;威胁感知平台 TDP 融合 AI 检测算法与全球威胁情报,实现 0day 漏洞利用检出率 81%、误报率低至 0.003% 的行业领先指标;终端安全管理平台 OneSEC 基于 AI 生成的检测规则,实现脚本类威胁识别率 99.9% 的检测精度。整套体系已通过多项国家权威机构认证,并在大量行业落地项目中得到实战检验。
典型案例:某央企总部 AI 智能体安全运营体系建设
报告在第七章 "典型应用案例分享" 中,专题呈现了微步在线 "某央企总部 AI 智能体安全运营体系建设" 实践。
该央企总部为提升全域安全运营效率,引入多类 AI 智能体应用支撑日常威胁分析、告警研判、漏洞处置与合规审计工作,业务覆盖总部及下属数十家二级单位,具备接入终端规模大、AI 应用场景多元、核心数据安全等级要求高的特征,需严格遵循国家网络安全相关标准规范,对 AI 应用风险管控精度、安全运营自动化效率、国产化私有化部署能力均提出硬性要求。
项目引入微步在线一体化 AI 安全防护与运营体系,采用轻量化旁挂部署、API 低侵入集成模式,覆盖外部访问管控、智能体运行监测、大模型服务防护、知识库调用审计、AI 应用全生命周期管控,无缝对接企业内部既有安全设备与主流大模型底座。
报告评价:"该方案可形成标准化、可复制、可推广的企业级 AI 安全运营建设范式,为政务、央企、大型企业的大模型落地与 AI 智能体应用安全管控提供成熟的建设范本,具备突出的行业推广价值与落地实用性。"
微步在线深耕网络安全领域多年,持续投入 AI 安全前沿研究,作为中国智能体安全领域的代表厂商,始终以 “AI+TI” 为技术内核驱动技术创新。2025 年,微步在线成为 Gartner 首份《网络检测与响应(NDR)魔力象限》报告中唯一入选的中国企业,其相关技术与产品已连续多次入选 Gartner、Forrester、沙利文等国内外权威机构报告。此前发布的多项智能体安全领域研究成果与行业白皮书,也为企业开展智能体安全建设、风险治理和运营闭环提供了有效的方法参考。未来,微步在线将持续深化防护与赋能一体化的 AI 安全范式,为各行业 AI 大模型与智能体应用筑牢可信、可控、可审计的安全基座。





商业观察网-《商业观察》杂志社官网版权与免责声明:
① 凡本网注明“来源:商业观察网或《商业观察》杂志”的所有作品,版权均属于商业观察网,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:商业观察网”。违反上述声明者,本网将追究其相关法律责任。
② 凡本网注明“来源:XXX(非商业观察网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。
相关文章