一、背景引入
1. 行业现状与风险痛点
生成式AI与浏览器、多智能体平台深度融合,AI浏览器可实现自主网页交互、跨站数据提取、用户行为代理,多智能体可依托专用协议完成跨主体协同业务。伴随AI自主决策、自动化交互、跨域联动能力升级,网页提示注入、AI代理越权、多智能体风险联动、钓鱼仿冒诱导、供应链组件后门等新型安全风险集中爆发。传统网络安全体系无法适配AI原生风险,行业缺乏统一约束规范,亟需标准化体系界定安全边界、管控风险隐患。
2. 双标准出台定位与价值
2026年7月全国网络安全标准化技术委员会发布两份配套征求意见稿,构建“单端终端管控+跨域交互防护”的互补型AI智能体安全标准体系,填补国内AI浏览器、多智能体交互细分场景的标准空白:
《AI浏览器安全实践指南》:聚焦单机端AI浏览器场景,针对内置大模型自动化操作、本地交互、内核运行等环节,明确全生命周期安全管控规范。
《智能体交互安全要求》:聚焦跨平台协同场景,规范多智能体之间、智能体与第三方工具调用的安全基线与交互规则。
两份标准依托现行AI安全法律法规及国标编制,统一了AI智能体安全风险判定、防护要求、合规底线,为行业AI安全治理、产品合规建设提供权威依据。
二、双标准整体框架总览
(一)《AI浏览器安全实践指南》框架体系
该标准遵循「安全目标→风险识别→分级防护→标准示例」的闭环逻辑,构建全方位AI浏览器安全管控体系:
基础层:明确适用范围、合规依据、AI浏览器分类及专业术语定义;
目标原则层:确立保密性、可信性、可用性、可控性、合规性五大安全目标,明确环境隔离、最小权限、人机协同、纵深防御等核心安全原则;
风险层:系统性梳理五大核心风险,涵盖系统功能劫持、模型对抗攻击、模型伦理幻觉、供应链生态风险、通信传输风险;
防护层:制定七大维度安全防护要求,将高风险操作人工二次确认机制列为核心强制要求;
支撑层:配套高风险操作清单、标准化安全实践示例两大附录,为风险判定、合规校验提供明确参考。
(二)《智能体交互安全要求》三层架构
标准采用分层设计,从底层底座到上层业务场景实现智能体交互安全全覆盖管控:
底层:通用安全底座:搭建全行业通用安全基线,包含身份可信、最小权限访问、全链路加密、全生命周期风险管控四大核心能力;
中层:智能体间交互安全:规范智能体注册、发现、跨主体调用全流程,防范身份伪造、会话劫持、权限绕过、协同越权等风险;
上层:智能体与工具交互安全:管控第三方工具接入、调用、授权全流程,落实工具完整性校验、高危操作授权、恶意工具拦截要求;
支撑体系:汇总11类典型智能体交互风险,实现风险场景与安全条款、防护规则一一对应。
(三)双标准协同逻辑
两份标准各司其职、互补联动,形成完整AI智能体安全防护闭环:
终端侧管控:聚焦单设备AI浏览器,封堵终端自动化交互、本地模型运行的安全漏洞;
协同侧管控:约束跨设备、跨平台、跨服务商的多智能体联动行为,阻断风险跨域扩散;
合规侧统一:确立最小权限、输入净化、加密传输、审计溯源、AI内容标识等通用合规红线。
三、双标准核心要素深度拆解
(一)《AI浏览器安全实践指南》核心要素
核心风险类型:主要涵盖AI代理越权操作、仿冒域名钓鱼导航、高频请求DoS攻击、网页隐藏提示注入、多模态对抗诱导、AI内容幻觉误导、开源组件供应链后门、明文通信、用户敏感数据泄露等AI浏览器专属新型风险。
强制合规防护红线:一是高风险操作人工二次确认,资金交易、账号修改、设备权限采集等操作必须经用户授权;二是网页输入清洗隔离,自动剥离隐藏恶意字符,严格区分用户指令与网页诱导内容;三是高风险场景域名白名单校验,防范钓鱼仿冒站点攻击;四是全链路加密防护,覆盖本地存储、跨组件交互、云端数据同步全场景;五是供应链SBOM全量梳理与漏洞常态化巡检;六是AI生成内容合规标识,严格对标国标公示要求。
(二)《智能体交互安全要求》核心要素
通用安全底座要求:所有AI智能体必须具备唯一可信身份标识、最小权限管控能力、全域加密通信能力,同时实现事前风险预防、事中限流阻断、事后溯源研判的全生命周期治理。
核心交互管控规则:智能体间交互需落实双向鉴权、会话隔离机制,杜绝多智能体协同越权;智能体与第三方工具交互需校验工具完整性,高危工具调用必须获取用户明示授权,自动拦截恶意工具接入。
标准化风险覆盖:全面覆盖参数篡改、信息泄露、身份伪造、DoS资源攻击、供应链风险、工具劫持等11类主流智能体交互安全隐患。
(三)双标准通用统一合规底线
权限可控:AI自动化操作、跨智能体高危操作必须用户授权、二次确认;
输入净化:过滤各类对抗性字符,隔离外部恶意诱导指令;
加密全覆盖:终端、跨域通信禁止明文传输,敏感数据硬件加密存储;
可审计溯源:完整留存操作、交互日志,支持风险追溯、取证研判;
供应链可信:第三方模型、组件、工具全覆盖安全审计;
异常阻断:自动识别恶意、循环、高频风险行为并强制终止。
四、智能体检测必备功能点(对标双标准合规要求)
1. 核心定位
标准化智能体安全检测能力,需全面适配两份官方标准要求,覆盖AI浏览器终端风险、多智能体跨域交互风险,实现标准对标、漏洞检测、合规测评、风险闭环全维度能力,是AI智能体安全合规的核心支撑。
2. 两大核心检测能力体系
体系一:AI浏览器合规检测能力
合规基线校验:核查高风险操作二次确认、AI内容标识、域名白名单等强制合规项,输出标准化合规测评结果;
模型对抗风险检测:覆盖提示注入、零宽字符、多模态对抗、RAG知识库污染等典型攻击场景,校验网页清洗与指令隔离能力;
供应链安全检测:梳理大模型、开源组件物料清单,排查组件后门、版本漏洞、模型投毒等供应链风险;
通信加密检测:识别本地明文通信、云端数据未加密、敏感凭证裸奔等传输安全隐患;
钓鱼风险仿真检测:模拟仿冒域名跳转场景,校验AI浏览器风险识别、提示与拦截能力。
体系二:多智能体交互合规检测能力
身份合规检测:校验智能体唯一标识、凭证合规性,仿真身份伪造、会话劫持攻击,排查鉴权漏洞;
协同行为检测:模拟多智能体越权、循环交互、高频DoS攻击,验证系统限流、异常终止、风险告警能力;
工具调用安全检测:核查第三方工具完整性、恶意工具拦截效果、高危工具授权合规性;
全链路审计溯源:校验交互日志完整性,实现攻击路径追溯、风险精准定位,支撑审计取证;
分级应急检测:适配四级安全事件场景,验证风险隔离、证据留存、合规上报能力。
3. 智能体检测核心价值
合规标准化:精准对标国标条款自动测评,输出合规报告,适配行业合规验收要求;
风险前置化:提前识别AI新型攻击漏洞,规避各类AI原生安全风险;
运营常态化:实时采集终端与跨域交互数据,持续监控标准定义的全品类风险;
风险闭环化:匹配标准依据,精准定位风险问题,为风险整改提供合规支撑;
场景全覆盖:适配AI产品厂商、政企、关键基础设施等各类AI应用场景。
五、总结
两份AI安全标准构建了国内首个「终端AI浏览器+跨域智能体交互」一体化安全规范体系,补齐了AI自主化、协同化场景的安全治理短板,清晰界定了AI智能体从产品设计、技术防护到运行交互的合规底线。基于双标准搭建的标准化智能体检测体系,可精准覆盖AI终端、跨域交互全维度风险,是规范行业AI应用、防范新型AI安全风险、落实合规治理的核心抓手,可有效保障数智化场景下AI应用安全、合规、稳定运行。目前和中科技已具备智能体威胁监测与安全防护系统(AIDR)相关产品,但整体与两份新标准核心要求仍存在一定差距,后续需严格对标标准体系持续迭代优化、补齐能力短板,进一步贴合行业合规与实战防护要求。
文件来源:全国网络安全标准化技术委员会秘书处