精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

深度研究 | 解構國內外代表性Agentic AI系統風險模型

人工智能
在AI賦能萬物的新時代,唯有全面把握風險本質,才能構建起堅實的安全防線,讓智能科技在可控、可信的環境中健康發展。

Agentic AI正在走向現實應用。這些擁有自主決策能力的AI系統也帶來了全新的安全挑戰。與傳統網絡安全風險不同,Agentic AI系統面臨著更為復雜、多維度的威脅態勢,需要我們以創新的視角重新審視安全防護體系。傳統的針對信息系統、網絡系統的風險評估模型,在面向大模型和Agentic AI系統的風險識別時,呈現出明顯不足,特別是在模型自身的生成內容風險和對抗性風險方面。行業對數字風險研究,也隨著AI的發展從早期的信息系統安全、網絡系統安全逐漸向Agentic AI系統安全演進。本文將帶您深入探索國內外代表性的Agentic AI系統風險模型,從傳統網絡安全威脅框架出發,剖析Gartner、OWASP、CSA等國際權威機構,以及TC260、騰訊等國內領先組織對AI安全風險的前沿研究,以及安全牛獨創的"洋蔥風險模型"。

在AI賦能萬物的新時代,唯有全面把握風險本質,才能構建起堅實的安全防線,讓智能科技在可控、可信的環境中健康發展。

圖片圖片

傳統網絡安全威脅模型

傳統網絡安全風險源自資產、威脅、脆弱性多個方面。“未知攻,焉知防”。為提高攻擊行為的可視性,安全研究組織從風險識別、分析、評估和管理等多個維度對網絡風險開展了研究,積累了很多有代表性的風險模型。目前常見及被廣泛認可的模型有:STRIDE(威脅建模模型)、ATT&CK(殺傷鏈模型)、CVSS(漏洞評估模型)、PASTA(攻擊模擬和威脅分析模型)、OCTAVE(關鍵威脅、資產和漏洞評估操作)、NIST《SP800-37風險管理框架》等。 

圖片圖片

常見網絡安全風險模型說明如下:

STRIDE(威脅建模模型)。該模型是微軟提出的以威脅為中心的一種威脅建模方法,用于識別和評估軟件系統的安全性。該模型將威脅分為假冒、篡改、抵賴、信息泄露、拒絕服務、權限提升六類,為威脅建模提供了系統的框架。隨著隱私風險日益凸顯,在傳統 STRIDE 模型中加入了隱私威脅(Privacy),逐漸擴展為 ASTRIDE 模型,使其能更全面地應對現代系統中的各種安全威脅。

ATT&CK(攻擊鏈知識庫)。該模型是美國非營利性組織MITRE基于網絡殺傷鏈模型Cyber Kill Chain描述攻擊者在網絡攻擊過程中使用的戰術、技術和過程的知識框架。最初是基于對高級持續性威脅(APT)組織的研究而開發的,逐漸在網絡安全領域被廣泛使用。目前該模型已更新到V13版本,涉及14個戰術,191種技術和386個子技術。

CVSS(通用漏洞評分系統)。該模型是用于評估計算機系統漏洞嚴重程度的開放標準,由美國國家漏洞數據庫(NVD)等組織開發和維護。自2005年發布以來,已經經歷了多個版本的更新,目前最新版本是 CVSS 3.1。每個版本都在不斷改進和完善評分機制,以更準確地反映漏洞的實際危害程度。

PASTA(攻擊模擬和威脅分析)。該模型是IBM提出的一種以風險為中心的威脅建模框架,主要用于指導組織進行全面的網絡風險評估和管理,通過模擬攻擊過程來識別潛在的威脅和風險,幫助組織確定風險優先級并制定相應的緩解策略。

OCTAVE(關鍵威脅、資產和漏洞評估操作)。該模型美國卡內基梅隆大學(SEI)提出的一種用于識別和評估組織信息安全風險評估的方法。它由建立資產威脅概覽、識別基礎設施漏洞、制定安全戰略和計劃三個階段組成,強調組織內部的人員在風險評估中的作用,通過自下而上的方式,讓組織的各個層面參與到風險評估過程中,重點關注組織的關鍵資產、威脅和漏洞,并制定相應的風險管理策略。

圖片圖片

代表性Agentic AI系統風險模型

隨著AI的發展,行業對數字風險研究也從早期的信息系統安全、網絡系統安全逐漸向Agentic AI系統安全演進。Agentic AI系統風險開始成為當前國內外網絡安全組織爭相研究的熱點。其中:

  • 國外代表性Agentic AI風險模型有:Gartner TRiSM、OWASP LLM top10、CSA MAESTRO;
  • 國內代表性Agentic AI風險模型有:TC260《人工智能安全治理框架》、騰訊AI Sec Matrix。

Gartner的AI TRiSM

AI TRiSM框架是Gartner 于2022年提出的AI信任、風險和安全管理框架,旨在通過控制措施和信任機制,提供應對AI使用風險和自身安全風險的管理措施,幫助企業確保人工智能模型的治理、可信度、公平性、可靠性、穩健性、有效性和數據保護。從2025年Gen AI的技術成熟度曲線來看,AI TRiSM已經攀升到了炒作周期的頂峰,目前正處于備受矚目的關鍵階段。

圖片來源:Gartner Gartner AI TRiSM框架圖片來源:Gartner Gartner AI TRiSM框架

 CSA的MAESTRO

MAESTRO(Multi-Agent Environment, Security, Threat Risk and Outcome)是云安全聯盟(CSA)研究員Ken Huang專門針對Agentic AI系統安全挑戰設計的威脅建模框架。該框架立足于AI特有風險因素,包括對抗性機器學習攻擊、訓練數據投毒和模型提取等,在此基礎上擴展了STRIDE、PASTA和LINDDUN等傳統安全分類方法,構建了更為全面的威脅識別與風險緩解體系。MAESTRO框架與Ken Huang提出的"七層智能體架構"緊密結合,該架構將AI系統分為七個功能層,使安全防護措施能夠精準對應到每個層級的特定風險點,實現了從宏觀到微觀的立體化安全防護策略。

MAESTRO模型基于特定層的威脅建模方法,幫助人們使用特定于某層的威脅來識別Agentic AI的風險。各層級及其關注的風險內容如表所示:

圖片圖片

 OWASP的LLM應用程序風險TOP10

OWASP在2023年首次發布了LLM應用程序的十大安全風險。2025年,根據LLM實際應用的最新進展,OWASP對LLM的十大風險進行了更深層次的理解和細粒度修訂,風險范圍覆蓋了脆弱性、插件嵌入、應用部署、供應鏈等多個方面。變化示意圖如下圖所示。相比2023年的風險內容,2025年的風險變化主要有以下幾點:

  •  “提示注入”和“數據泄露風險”仍位列榜首;
  • “供應鏈”和“系統提示泄露”作為兩項新增風險引起了高度關注;
  •  “過度自主性風險”被進一步擴展,考慮了越來越多的自主性風險情況;
  • “漏洞”和“訪問控制”風險,被進一步收斂到了“向量和嵌入的脆弱性”層面。

2023年和2025年LLM TOP10風險對比2023年和2025年LLM TOP10風險對比

TC260的《人工智能安全治理框架》

國內Agentic AI風險研究的代表性研究成果是TC260的《人工智能安全治理框架》,該框架將Agentic AI風險典型的歸為內生安全風險和應用安全風險兩類:

AI內生安全風險具體包括:模型算法安全風險、數據安全風險、系統安全風險;

應用安全風險具體包括:網絡域安全風險、實現域安全風險、認知域安全風險、倫理域安全風險。

TC260的風險類型 騰訊的AI Sec MatrixTC260的風險類型 騰訊的AI Sec Matrix

參考ATT&CK范式,騰訊AI安全實驗室提出了“AI安全威脅風險矩陣”。該矩陣聚焦人工智能風險,涵蓋AI模型生產、運行環境下全生命周期過程中的安全風險。該模型旨在向AI開發和維護人員提供有關AI系統安全問題的更好指南,以避免惡意控制、影響、欺詐、錯誤和隱私泄露所造成的嚴重后果。

圖片來源:騰訊AI安全實驗室 安全牛洋蔥風險模型圖片來源:騰訊AI安全實驗室 安全牛洋蔥風險模型

 Agentic AI系統在應用中不僅面臨AI固有的特性所帶來的安全風險,還會與傳統的網絡安全和數據安全風險相互疊加。Agentic AI系統安全的根本目標是構建安全可信的AI系統。

結合當前我國國情,安全牛基于數字安全與風險管理體系及各層級的安全風險分析,提出了層層嵌套的風險模型,并形象地稱之為Agentic AI“洋蔥風險模型”(如下圖所示)。該模型基于Agentic AI系統的生命周期,按風險場景將Agentic AI風險劃分為:內生性風險、使用性風險、供應鏈風險、倫理沖突與安全合規風險4層。在風險類別上覆蓋了Agentic AI面臨的6種風險類型,同時在風險管理上覆蓋到Agentic AI系統的全生命周期。

圖片來源:安全牛《Agentic AI安全技術應用指南》報告圖片來源:安全牛《Agentic AI安全技術應用指南》報告

洋蔥風險模型以Agentic AI系統為核心,從內向外依次是:內生性風險、使用性風險、供應鏈風險、倫理沖突與安全合規性風險。其中,內生性風險、使用性風險根據風險產生的原因又可以細分為網絡風險、數據風險、開發風險和模型算法風險。

內生性風險 

是指由于模型算法、開發設計、組件引用等因素而導致的Agentic AI應用程序自身的脆弱性和漏洞風險。主要風險有:模型幻覺、生成內容風險、過度自主性風險、提示泄露風險、API安全缺失、脆弱性風險、設計缺陷等。在風險管理體系中,內生性風險對應開發過程,安全措施主要體現為:開發安全、應用加固、模型增強。

使用性風險 

是指系統使用過程中外部因素導致的網絡風險和數據風險。主要風險有:DDoS攻擊、越權訪問、對抗攻擊、提示注入、數據泄露風險、個人隱私風險、API調用風險等。在風險管理體系中,使用風險對應縱深防護,安全措施主要體現為:網絡安全防護、數據安全防護、內容安全防護等。

供應鏈風險 

是指在系統整個生命周期中,由于應用程序集成、流轉、部署、訓練而從組織外部(第三方)引入的軟、硬件資源導致的風險。主要風險有:軟件供應鏈攻擊、開源組件風險、訓練數據投毒風險、基礎設施風險等。在風險管理體系中,供應鏈風險對應生態管理,包括:軟件供應鏈管理、數據供應管理、基礎設施管理等。

倫理沖突和安全合規風險 

是指由于系統自身健全性、安全防護、風險管控等基礎安全措施不足而導致系統使用過程中未遵循相關的法律法規、行業標準,從而產生相應的法律沖突和合規風險問題。主要風險有:倫理道德與偏見、決策責任風險、網絡安全合規風險、數據安全合規風險、法律責任風險等。

責任編輯:武曉燕 來源: 安全牛
相關推薦

2025-08-05 02:45:00

AIAgentAI教育

2025-04-30 00:00:00

AgenticAI系統

2013-07-29 10:45:51

BaaS后端即服務云存儲

2009-06-15 09:11:12

Java論壇Java

2018-03-21 15:21:52

互聯網研究平臺

2023-08-28 13:37:00

前端技術前端技術大會

2012-04-17 16:41:53

蘋果

2012-09-07 09:43:23

云計算

2020-05-03 12:42:23

數據泄露漏洞信息安全

2009-01-06 11:10:44

2018-06-27 14:07:35

2009-11-20 09:37:57

2022-01-06 10:50:58

網絡安全信息安全技術

2010-09-25 08:51:00

SNS網站Facebook人人網

2013-07-27 17:23:49

2015-10-14 09:39:22

物聯網云巨頭

2013-12-11 10:54:35

硬件創業創業環境創業
點贊
收藏

51CTO技術棧公眾號

yellow视频在线观看一区二区| 久久精品国产亚洲7777| 久久久免费视频网站| 第三区美女视频在线| 麻豆91精品视频| 欧美乱大交做爰xxxⅹ性3| 影音先锋人妻啪啪av资源网站| 卡通欧美亚洲| 亚洲免费观看高清| 蜜桃免费一区二区三区| 97精品人妻一区二区三区香蕉| 黑人一区二区三区四区五区| 国产亚洲精品一区二555| 亚洲精品mv在线观看| 日韩激情电影免费看| ●精品国产综合乱码久久久久| 国产一区再线| 97人妻精品一区二区三区| 极品av少妇一区二区| 中文字幕不卡av| 在线免费播放av| 日韩成人在线电影| 色综合久久综合网欧美综合网| 大地资源第二页在线观看高清版| 噜噜噜噜噜在线视频| 国产成人av电影| 国产精品三级美女白浆呻吟| 日韩男人的天堂| 欧美精品一线| 啊v视频在线一区二区三区| av无码一区二区三区| 久久九九精品视频| 欧美天堂亚洲电影院在线播放| 国产日本在线播放| h片在线免费| 国产精品免费网站在线观看| 日本电影一区二区三区| 午夜视频www| 岛国精品在线观看| 亚洲永久在线观看| 亚洲一区中文字幕永久在线| 日本怡春院一区二区| 欧美一区二区视频97| 国产无码精品视频| 欧美日韩国产免费观看 | 97超级碰碰人国产在线观看| 伊人在线视频观看| 欧美国产一区二区三区激情无套| 一区二区成人av| 精品人妻一区二区三区视频| 欧美jizz19性欧美| 亚洲国产日韩欧美在线99| 苍井空张开腿实干12次| 日韩亚洲精品在线观看| 欧美一级欧美一级在线播放| 日本中文字幕在线不卡| 欧美激情三级| 日韩无一区二区| 成人一区二区三区仙踪林| 精品亚洲二区| 日韩欧美三级在线| 久久久久99人妻一区二区三区| 精品国产亚洲一区二区在线观看 | 久久久久中文字幕2018| 国产一级免费观看| 怡红院精品视频在线观看极品| 欧美国产亚洲精品久久久8v| 日本五十熟hd丰满| 日韩午夜av在线| 45www国产精品网站| 国产www在线| 天堂va蜜桃一区二区三区漫画版| 国产精品久久国产精品99gif| 成人黄色激情视频| 精彩视频一区二区| 99久久精品无码一区二区毛片| www.com在线观看| 成人免费福利片| 欧美日韩电影一区二区三区| 国产精品久久久久一区二区国产 | 亚洲欧洲在线看| 少妇精品无码一区二区免费视频| 欧美电影一区| 欧美激情伊人电影| 天天干天天干天天| 美女视频黄a大片欧美| 91在线视频精品| 少妇av在线播放| 久久精品亚洲精品国产欧美kt∨ | yellow视频在线观看一区二区| 婷婷色在线观看| 亚洲国产成人在线| 成人午夜免费剧场| 蜜桃视频在线观看免费视频| 欧美在线免费观看亚洲| 美女被艹视频网站| 久久av影视| 欧美www在线| 四虎成人永久免费视频| 国模大尺度一区二区三区| 国产专区一区二区三区| 香蕉视频在线播放| 亚洲成精国产精品女| 黄色片在线免费| 盗摄系列偷拍视频精品tp| 亚洲欧美中文日韩v在线观看| 糖心vlog免费在线观看 | jizz大全欧美jizzcom| 成人自拍视频| 亚洲日韩中文字幕| 久久精品www人人爽人人| 翔田千里一区二区| 147欧美人体大胆444| 国产粉嫩一区二区三区在线观看| 樱桃视频在线观看一区| 亚洲综合色在线观看| 欧美激情99| 欧美日韩国产成人| 91中文字幕在线播放| www一区二区| 免费在线看黄色片| aa亚洲一区一区三区| 亚洲色图25p| 国产成人无码精品| 国产成人免费视| 一区不卡视频| 电影亚洲精品噜噜在线观看| 亚洲高清一区二| 国产稀缺精品盗摄盗拍| 麻豆精品一二三| 欧美影视一区二区| 一个人看的www视频在线免费观看 一个人www视频在线免费观看 | av中文字幕不卡| 日韩精品手机在线观看| 亚洲精品三区| 色噜噜久久综合伊人一本| 人人草在线观看| 26uuu成人网一区二区三区| 国产精品入口芒果| 一本一道久久a久久| 久久九九国产精品怡红院 | 亚洲精品在线观看av| 黄一区二区三区| 亚洲制服欧美久久| 国产精品传媒麻豆hd| 一本色道久久综合亚洲精品小说| 国产91精品一区| 2019国产精品| 日韩a在线播放| 日韩欧美中文字幕电影| 91精品国产91久久久久久不卡| 成人h动漫精品一区二区无码| 亚洲免费观看高清完整版在线观看熊| 涩多多在线观看| 欧美在线观看天堂一区二区三区| 成人网址在线观看| 国产写真视频在线观看| 91精品国产综合久久精品app| 国产精品麻豆免费版现看视频| 全国精品久久少妇| 永久免费精品视频网站| 97色婷婷成人综合在线观看| 色噜噜狠狠狠综合曰曰曰88av| 国产精品-色哟哟| 亚洲三级小视频| 被黑人猛躁10次高潮视频| 香蕉视频官网在线观看日本一区二区| 成人啪啪免费看| 激情图片在线观看高清国产| 亚洲国产精品人久久电影| 国产精品一区二区6| 久久久久久久久99精品| 色婷婷成人在线| 亚洲精彩视频| 国产在线资源一区| 国产私拍福利精品视频二区| 在线观看日韩av| 国产日韩欧美视频在线观看| 亚洲午夜久久久久久久久电影网| 无套内谢大学处破女www小说| 亚洲欧美日韩国产一区二区| 亚洲综合欧美日韩| 中文字幕一区日韩精品| 欧美亚洲视频一区二区| 五月婷婷在线观看| 精品奇米国产一区二区三区| 在线观看 亚洲| 亚洲欧洲另类国产综合| 中文字幕在线国产| 久久一区激情| 永久免费网站视频在线观看| 日韩欧美天堂| 91色精品视频在线| 涩涩视频在线播放| 裸体女人亚洲精品一区| 婷婷婷国产在线视频| 在线成人小视频| 国产91精品一区| 亚洲欧美一区二区三区久本道91| 强迫凌虐淫辱の牝奴在线观看| 免费在线一区观看| 国产成人一区二区三区别| 国产欧美日韩在线观看视频| 99高清视频有精品视频| 九色成人搞黄网站| 久久久久久久久久国产| 中文日本在线观看| 亚洲精品第一页| 国产免费无遮挡| 在线视频观看一区| 日韩美女一级片| 综合av第一页| 欧美黄色一级生活片| 国产成人午夜视频| 成人在线免费在线观看| 欧美日韩亚洲一区三区| 亚洲精品白虎| 狠狠操综合网| 国产一区在线免费观看| 视频精品国内| 91精品免费视频| 欧美成人aaa| 国产成人综合亚洲| 欧美日韩在线观看首页| 欧美男插女视频| 精品自拍一区| 综合国产在线视频| 国产视频网站在线| 国产丝袜高跟一区| 日韩一级片免费看| 日韩欧美国产一二三区| 国产情侣激情自拍| 欧美一区二区网站| 国产精品久久久久久久久久久久久久久久久久| 欧美日韩一区二区三区在线免费观看 | 欧美激情视频在线免费观看 欧美视频免费一| www.在线视频.com| 亚洲欧美日韩一区在线| 日本一区二区三区在线观看视频| 精品第一国产综合精品aⅴ| 不卡av中文字幕| 日韩一区二区在线免费观看| 99国产成人精品| 91精品国产综合久久精品麻豆| 国产精品主播一区二区| 56国语精品自产拍在线观看| 91精品国自产| 欧美日韩一二三| 91女人18毛片水多国产| 欧美剧在线免费观看网站| 国产乱色精品成人免费视频| 欧美男人的天堂一二区| 91国内精品视频| 欧美一区二区日韩一区二区| a天堂在线视频| 精品福利视频一区二区三区| 欧美在线精品一区二区三区| 日韩成人在线观看| 极品白浆推特女神在线观看| 国产小视频91| 亚洲成人三级| 欧美高清在线视频观看不卡| 91福利区在线观看| 欧美亚洲另类制服自拍| 中文另类视频| 91久久嫩草影院一区二区| 欧美成人精品一级| 国产日韩久久| 一区二区美女| 亚洲精品成人久久久998| 亚洲综合专区| 奇米影视亚洲色图| 母乳一区在线观看| 三级av免费观看| 国产精品伊人色| 中文字幕在线播放一区| 国产亚洲一区二区三区| 美女视频久久久| 精品国产福利在线| 国产美女www爽爽爽| 91精品国产免费久久综合| 三级网站免费观看| 一区二区在线视频播放| 日本不卡不卡| 992tv在线成人免费观看| 日韩久久一区二区三区| 成人a级免费视频| 青青一区二区| 中文字幕一区二区三区四区五区 | 成人亚洲精品777777大片| 激情国产一区二区 | 一区视频在线播放| 久久久99精品| 欧美亚洲动漫精品| 精品国产黄色片| 亚洲女人被黑人巨大进入al| 国产福利视频在线观看| 国产69精品久久久久久| 亚洲老司机网| 美日韩免费视频| 在线成人超碰| 大香煮伊手机一区| 成人免费视频app| 久久精品三级视频| 亚洲午夜三级在线| 国产美女免费视频| 亚洲理论在线a中文字幕| 直接在线观看的三级网址| 国产成人jvid在线播放| 天堂久久av| 亚洲精品一区二| 噜噜噜久久亚洲精品国产品小说| 香蕉视频xxx| 欧美激情中文字幕一区二区| 国产女同在线观看| 日韩欧美中文字幕制服| 国产精品一二三区视频| 51色欧美片视频在线观看| 久久久国产精品入口麻豆| 涩涩涩999| 久久综合网络一区二区| 亚洲v在线观看| 中文字幕视频一区二区三区久| 日韩三级一区二区| 亚洲二区在线播放视频| 97超碰资源站在线观看| 国产美女被下药99| 沈樵精品国产成av片| 日韩小视频在线播放| 国产91富婆露脸刺激对白| 黄色录像一级片| 欧美日韩一区二区在线观看| 国产在线视频网| 欧美亚洲免费电影| 婷婷亚洲成人| 日本一道本久久| 成人涩涩免费视频| 黄色小视频在线免费看| 日韩欧美高清dvd碟片| 麻豆传媒视频在线观看免费| 国产精品直播网红| 欧美中文一区二区| 日韩视频免费在线播放| 国产婷婷色一区二区三区| 全部毛片永久免费看| 亚洲精品动漫久久久久| 狠狠操一区二区三区| 国产精品乱码视频| 在线日本高清免费不卡| 精品一区二区视频在线观看| 亚洲第一激情av| 少妇一级淫片免费看| 91av视频在线观看| 日韩欧美美女在线观看| 国产精品免费成人| 国产亚洲一区二区三区在线观看| 波多野结衣爱爱| 中文字幕无线精品亚洲乱码一区 | 在线视频中文字幕一区二区| 九色视频成人自拍| 国产精品jvid在线观看蜜臀| 精品国产一区二区三区小蝌蚪 | 国产亚洲久一区二区| 中文字幕日韩综合av| 四虎国产精品成人免费影视| 蜜桃视频一区二区在线观看| 成人性生交大合| 国产精品va无码一区二区三区| 一区二区欧美日韩视频| 亚洲成人毛片| 亚洲乱码日产精品bd在线观看| 不卡一区在线观看| 天堂在线免费观看视频| 色视频www在线播放国产成人| 日本在线成人| 少妇无码av无码专区在线观看 | 国产一区二区三区四| 久久国产露脸精品国产| 精品亚洲aⅴ在线观看| 欧美性片在线观看| 热久久最新网址| caoporn国产一区二区| 欧美男人天堂网| 久久国产精品久久精品| 久久97精品| 69久久久久久| 亚洲一区二区在线播放相泽| 九色在线视频蝌蚪| 亚洲a成v人在线观看| 亚洲高清av| 三级黄色免费观看| 精品国产乱码久久久久久蜜臀| 电影亚洲精品噜噜在线观看| www.99riav| 日本一区二区免费在线观看视频| 国产成人三级在线播放| 国产精品扒开腿做爽爽爽男男| 欧美1区免费| 人妻aⅴ无码一区二区三区| 日韩免费电影一区|