網易首頁 > 網易號 > 正文 申請入駐

Agent安全亂象終結?e簽寶攜手安恒信息發布VeriAgent!

0
分享至

當AI智能體從實驗室走向商業場景,技術突破帶來的興奮尚未散去,一場突如其來的安全風暴已讓整個行業清醒地認識到:沒有信任基礎的智能體,就像在懸崖邊奔跑的巨人。

2026年初,開源AI智能體OpenClaw(被業內俗稱為“小龍蝦”)憑借一鍵部署、高自主執行能力迅速走紅。然而,隨著工信部、國家互聯網應急中心等權威機構密集發布風險預警,這只“小龍蝦”張牙舞爪的背后,暴露出AI智能體產業深層的信任裂痕——身份模糊、行為不可控、責任無法界定、技能供應鏈危機。這些痛點正成為智能體從“場景驗證”走向“規模化爆發”的最大絆腳石。

e簽寶聯合安恒信息推出VeriAgent可信數字人基礎設施,正以創新方案破解行業痛點,為AI智能體的規模化應用筑牢信任防線。

VeriAgent 的核心功能主要體現在兩大維度:一是Agent“可信身份認證 + 行為安全 + 動態授權”,二是Skill的安全守護和權屬證明。



一場“沒人簽字”的信任危機

OpenClaw的安全審計報告觸目驚心:512項漏洞中,8項屬于“嚴重”級別,涵蓋身份驗證、機密管理等關鍵領域。更令人不安的是,攻擊者利用“ZombieAgent”零點擊漏洞,可在用戶毫無感知的情況下劫持智能體、靜默竊取數據;而“Shadow Escape”攻擊則借助MCP協議,通過主流AI平臺誘導智能體執行惡意指令。



傳統安全體系在這場危機面前顯得力不從心。Cloud Security Alliance的研究指出,OAuth 2.0、RBAC等傳統認證授權體系,在面對智能體的自主性和行為不可預測性時,局限性暴露無遺。當AI智能體被授予較高系統權限,可以自主訪問文件系統、調用外部API、安裝擴展功能時,越權操作、無視用戶指令、造成經濟損失的風險急劇攀升。

更令人擔憂的是技能供應鏈的失控。據統計,目前已有超過800個針對OpenClaw的惡意技能插件,攻擊者只需簡單注冊賬號就能上傳,代碼投毒、數據泄露風險如影隨形。企業若讓這樣的智能體處理財務對賬、客戶服務、流程審批等核心事務,無異于引狼入室。

從碳基人到硅基人:信任基建的自然延伸

在這場危機爆發之前,e簽寶已提前嗅到了行業變革的信號。早在2025年底,e簽寶創始人、CEO金宏洲便做出戰略判斷:未來世界將由人類社會和數字人(AI智能體)共同構成,數字人數量將遠超人類,二者需要和諧共生。基于這一遠見,e簽寶聯合安恒信息啟動了VeriAgent產品項目。

這一布局并非跨界突襲,而是e簽寶核心使命的自然延伸。作為工信部批準的第三方電子認證機構,e簽寶擁有合法CA牌照,二十余年來專注于為自然人、法人、企業組織、服務器、域名發放數字證書——相當于為碳基世界的各類主體頒發“數字身份證”。金宏洲對此有著清晰的定位:“過去我們給碳基人發數字證書,現在延展到硅基人,構建數字世界的信用基礎設施,這是我們的核心使命。”

他預判,未來大部分B2B交易將演變為A2A(Agent to Agent)模式,即兩個AI智能體之間自主完成磋商、簽約、履約全流程。而A2A交易的前提,是每個智能體必須擁有明確的可信身份。“就像兩個人做生意,首先要知道對方是誰。AI智能體之間的交易也是如此,我們要給每個Agent一張明確的‘數字身份證’。”

VeriAgent:全鏈條信任基礎設施

面對行業痛點,VeriAgent并未止步于傳統安全防護工具的定位——它不只是一個“殺毒軟件”或“防火墻”,而是一套覆蓋身份、授權、行為、技能的全鏈路信任基礎設施。其核心邏輯圍繞三大難題展開:身份確權、意圖授權、操作存證。

在身份確權層面,VeriAgent為每一個數字人實例創建唯一的“數字身份證”,實現從創建、啟用、禁用到吊銷的全生命周期管理。每個數字人都必須綁定人類監護人,確保責任可追溯、可追責。這就好比給每個AI智能體頒發了不可篡改的“身份證”,讓“小龍蝦就是小龍蝦,不會冒充隔壁的螃蟹去偷魚食”。

在行為管控層面,VeriAgent嵌入了動態權限控制引擎。依托安恒信息在AI安全、網絡安全領域的深厚積累——包括恒腦安全智能體的漏洞挖掘能力以及“龍蝦衛士”ClawdsecBot的企業級防護能力——系統能實時監控智能體的操作模式,精準識別異常行為。一旦出現越權操作,立即觸發熔斷機制并啟動審批流程。例如,當AI智能體試圖執行超出額度的資金調撥時,系統會自動攔截并向管理員告警。同時,按需即時(JIT)短效憑證機制支持ACME協議自動輪換,無需長期保存靜態密鑰,從物理層面消除了密鑰被盜風險。

在操作存證與責任界定方面,VeriAgent打造了AI操作密碼學公證處。每一次操作都被加上密碼學簽名和時間戳公證,確保記錄不可篡改,清晰還原“某人在某時刻授權某AI執行某操作”。人類在環審批流程對高危操作進行攔截并告警,實現了安全與敏捷的平衡。

技能安全認證則是VeriAgent的另一大核心模塊。針對惡意技能插件泛濫的痛點,安恒信息通過靜態代碼掃描、動態行為分析(沙箱運行)、安全滲透測試等多重手段全面檢測技能插件中的漏洞與敏感信息,再通過安全評級為企業篩選出可信技能。e簽寶則為通過認證的技能提供數字簽名服務,驗證后自動生成認證證書,明確技能的權屬歸屬——既保護開發者的知識產權,也讓企業使用技能時“有據可查、有證可依”。



為什么這件事不做不行?

市場數據給出了最有力的回答。2024年中國產業級AI智能體市場規模約31億元,2025年增長至約57億元,預計到2029年將達591億元,復合年增長率高達60.2%。然而,市場狂奔的同時,合規門檻也在同步升高。

2025年發布的《人工智能安全治理框架》2.0版、新修訂的《網絡安全法》中增加的人工智能合規條款,以及2025年9月生效的《人工智能生成合成內容標識辦法》,都在傳遞同一個信號:合規的核心邏輯是“可追溯”——誰做了什么、什么時間做的、誰授權的,都要有據可查。而這正是e簽寶深耕二十余年的領域。

金融場景中,大額資金調撥由AI智能體自動執行時,每一步操作都需要不可否認的審計記錄;醫療場景中,AI輔助診斷訪問患者數據,每一次數據訪問都需要留痕以保障隱私安全;SaaS平臺引入第三方Agent技能時,企業需要確保這些技能經過安全認證,防止惡意插件注入。VeriAgent的價值遠不止于合規,它讓企業敢于將核心流程交給AI智能體,真正釋放數字生產力。



搶占先機,共建可信AI新生態

目前,VeriAgent已與多家金融機構、SaaS平臺達成合作意向,商業化落地穩步推進。金宏洲強調:“我們不是追風口,而是一直在數字信任賽道深耕。從碳基到硅基,始終圍繞構建數字世界信用基礎設施,這是我們最核心的優勢。”

業內專家指出,AI智能體的規模化應用必須以可信體系為前提。VeriAgent的推出,不僅為企業提供了可落地的信任解決方案,更為行業規范化指明了路徑。隨著更多主體參與可信基建建設,智能體產業將擺脫安全陰霾,進入合規、健康、高質量發展的新階段。

當每一個AI智能體都擁有唯一的身份、合規的權限、可控的行為、可證的技能,人工智能才能真正成為企業值得托付的數字生產力。VeriAgent所構建的可信數字人基礎設施,正在推動整個AI行業從“快速創新”向“安全可控”升級,為數字經濟的高質量發展注入新的信任力量。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
就在剛剛,臺當局發了個聲明,可把大家逗樂了。

就在剛剛,臺當局發了個聲明,可把大家逗樂了。

果媽聊娛樂
2026-04-24 14:43:55
深圳一人行道僅0.7米寬,通行如過“獨木橋”?最新回應:重點督辦!

深圳一人行道僅0.7米寬,通行如過“獨木橋”?最新回應:重點督辦!

揚子晚報
2026-04-24 17:31:10
世錦賽戰報:競逐八強,連爆大冷預警,世界第2第6馬叔都落后了

世錦賽戰報:競逐八強,連爆大冷預警,世界第2第6馬叔都落后了

求球不落諦
2026-04-25 07:57:27
26歲女子因常年腳冷,習慣穿著襪子睡覺,腳趾甲變“千層糕”,最終不得不接受拔甲治療

26歲女子因常年腳冷,習慣穿著襪子睡覺,腳趾甲變“千層糕”,最終不得不接受拔甲治療

觀威海
2026-04-24 09:12:16
《歌手2026》來了,看到陣容名單后,難掩激動淚水,期待的都來了

《歌手2026》來了,看到陣容名單后,難掩激動淚水,期待的都來了

星宿影視鴨
2026-04-23 18:19:24
伊朗媒體:阿拉格齊暫無與美方會談日程

伊朗媒體:阿拉格齊暫無與美方會談日程

新華社
2026-04-25 04:10:02
海牙審判終落地!老杜終身枷鎖纏身,莎拉連夜出逃,前往海外避難

海牙審判終落地!老杜終身枷鎖纏身,莎拉連夜出逃,前往海外避難

娛樂圈的筆娛君
2026-04-24 21:17:28
119分鐘絕殺:運氣還是實力?

119分鐘絕殺:運氣還是實力?

體育硬核說
2026-04-24 08:06:53
中國造不出高端發動機?日企拆開紅旗車,發現中國已走在時代前面

中國造不出高端發動機?日企拆開紅旗車,發現中國已走在時代前面

軒逸阿II
2026-04-24 10:31:00
你被豆包忽悠過嗎?以親身經歷提醒你,警惕豆包信口開河

你被豆包忽悠過嗎?以親身經歷提醒你,警惕豆包信口開河

讀鬼筆記
2026-04-22 19:51:21
哈里王子罕見表態:堅稱永遠是王室的一部分,查爾斯國王感到不滿

哈里王子罕見表態:堅稱永遠是王室的一部分,查爾斯國王感到不滿

人物檔案局
2026-04-25 08:09:41
宋軼,我記得鐵子最討厭穿絲襪了

宋軼,我記得鐵子最討厭穿絲襪了

動物奇奇怪怪
2026-04-24 21:00:50
穆里尼奧:帥位問題該說的都說了,賽季結束后我有10天做決定

穆里尼奧:帥位問題該說的都說了,賽季結束后我有10天做決定

懂球帝
2026-04-24 21:15:11
只有秦昊能治孫楊,直男暴擊起來沒輕沒重

只有秦昊能治孫楊,直男暴擊起來沒輕沒重

陳意小可愛
2026-04-24 17:46:42
施明離世引發李氏家族內斗!九龍塘祖屋涵碧別墅市價曝光 這棟豪宅當年曾是楊思琦分手的導火索

施明離世引發李氏家族內斗!九龍塘祖屋涵碧別墅市價曝光 這棟豪宅當年曾是楊思琦分手的導火索

TVB資訊臺
2026-04-25 00:00:46
美國又贏了!簡直就是贏麻了!贏瘋了!贏崩了!贏傻了!

美國又贏了!簡直就是贏麻了!贏瘋了!贏崩了!贏傻了!

一個壞土豆
2026-04-23 19:24:17
三國拒絕賴清德,不到24小時,29國公開為臺撐腰,大陸送出3句話

三國拒絕賴清德,不到24小時,29國公開為臺撐腰,大陸送出3句話

麓谷隱士
2026-04-24 14:59:49
剛發布就落伍!DeepSeek V4竟坦承不如GPT-5.4

剛發布就落伍!DeepSeek V4竟坦承不如GPT-5.4

電腦報少年派
2026-04-24 14:34:49
4月25日,各上市公司紛紛發布一季度財報,多家凈利潤大幅增長!

4月25日,各上市公司紛紛發布一季度財報,多家凈利潤大幅增長!

A股數據表
2026-04-25 00:00:14
俄羅斯20家運營商凍結國際帶寬:VPN封鎖從代碼層下沉到物理層

俄羅斯20家運營商凍結國際帶寬:VPN封鎖從代碼層下沉到物理層

閃存獵手
2026-04-24 10:39:57
2026-04-25 08:56:49
子彈財經 incentive-icons
子彈財經
深度挖掘事件,創業故事等
4466文章數 2555關注度
往期回顧 全部

科技要聞

DeepSeek V4牽手華為,價格依然"屠夫級"

頭條要聞

兩屆奧運冠軍、中國羽協主席張軍"失聯" 知情人士發聲

頭條要聞

兩屆奧運冠軍、中國羽協主席張軍"失聯" 知情人士發聲

體育要聞

上海男籃23連勝+主場全勝 姚明之后最強一季

娛樂要聞

停工16個月!趙露思證實接拍新劇

財經要聞

LG財閥內斗:百億美元商業帝國爭奪戰

汽車要聞

零跑Lafa5 Ultra北京車展上市:11.88-12.48萬

態度原創

本地
時尚
游戲
教育
親子

本地新聞

云游中國|逛世界風箏都 留學生探秘中國傳統文化

朱珠到底為什么接這部劇?

不止聯名更是破圈,美團會員憑什么能打動瓦圈核心玩家?

教育要聞

“只顧自己紋眉,不管女兒死活?”14歲女孩生日照,臉上全是槽點

親子要聞

34歲男星喜得女!妻子試管成功保胎三月,28周早產

無障礙瀏覽 進入關懷版