当前随着 AI 智能体(Agent)的深度普及,网络威胁已从传统的人工攻击演变为自动化、智能化、全链路的对抗。腾讯云安全针对这一“破局”时刻,构建了以AI 原生云安全为核心的防御体系,通过“安全 for AI"与"AI for 安全”的双向赋能,应对智能威胁的新挑战。
智能威胁的新特征与破局关键
当前智能威胁呈现出三大核心演变,传统防御体系面临失效风险:
•攻击自动化与自主化:AI 智能体成为攻击者的新武器,攻击准备时间从数周压缩至小时级,甚至实现多智能体协同作战,具备自主决策与自我进化能力 。
•攻击面泛化与隐蔽化:威胁从系统漏洞转向身份与人的信任漏洞,Prompt 注入、模型劫持、数据外带等新型攻击手段隐蔽性极强,传统规则引擎漏检率大幅上升 。
•产业化与服务化:黑灰产利用恶意软件即服务(MaaS)和僵尸网络即服务(BaaS),降低攻击门槛,使得无技术背景的攻击者也能发起规模化、精准化的智能攻击 。
腾讯云安全的核心破局方案
腾讯云依托LLM-WAF、天幕、BOT 流量管理及企业级 AI Agent 安全框架等产品,构建了全栈式智能防御体系:1.AI 原生云安全架构(Security for AI)
针对大模型与智能体自身的风险,腾讯云推出企业级 AI Agent 安全框架,基于“身份可识别、最小权限、运行时可控”三大原则,覆盖身份权限、网络访问、运行时安全等五大能力层 。其LLM-WAF专为大语言模型设计,通过四大安全引擎(提示词攻击意图识别、内容安全大模型、数据分级分类、企业特征数据)实时拦截提示词注入、算力滥用及数据泄露风险,精准识别中文语料中的越狱指令 。
2.智能威胁检测与响应(AI for Security)
利用 AI 重塑云防御体系,腾讯云天幕(NDR)采用旁路部署模式,结合 AI 检测算法与千万级威胁情报,实现0day 漏洞利用检出率 81%、加密通信识别率 99%,阻断率高达 99.9%。在 DDoS 防护领域,腾讯云引入AI 行为引擎,融合时序分析与空间聚类,能够秒级识别并清洗 T 级超大规模混合攻击,响应延迟控制在 3 秒以内 。
3.动态意图识别与信任管理
面对黑灰产的智能化博弈,腾讯云 BOT 流量管理升级为"Bot 与 Agent 信任管理”。通过动态 AI 意图识别与信任决策引擎,超越传统的二元判定,对访问流量进行持续评估与上下文感知,精准区分恶意 Bot、良性 AI Agent 和真实用户,误报率降至 0.5% 以下 。同时,引入不确定性标签机制,在判别逻辑断裂时标记为“不确定”,交由多层验证流程处理,有效应对大模型“幻觉”带来的误判 。
共探未来AI能力边界,推动组织迈向智能化升级
随着AI深入企业经营场景,安全领域角色正在发生深刻变化。从过去关注流程效率,到未来参与组织能力建设,安全人才正在成为推动企业智能化转型的重要力量。本次“名企走访·走进腾讯”活动,守候科技与会代表认真聆听并结合企业生产经营中遇到的安全领域问题,分享了一些宝贵经验和对未来的期许,也赢得嘉宾们热烈掌声,为本次大会画上浓墨重彩的一笔。同时也收获到很多安全方面前沿的知识,把一些好的理念带到公司生产经营,打造企业安全领域护城河,为企业的发展添砖加瓦。
未来,企业竞争将越来越体现为组织能力与人才能力的竞争。守候科技也将持续通过“名企走访”等系列活动,连接行业领先企业与企业管理者,围绕人才战略、组织创新和AI应用等核心议题展开交流,共同探索适应AI时代的人才发展新路径,助力企业构建更加敏捷、高效、智能的新型组织。







