报告概述

本报告围绕互联网智能体这一新型网络主体,系统梳理其从单体工具向联网服务演进的产业趋势与技术架构。报告定义了互联网智能体及其网络相关组件(智能体网关、任务编排系统、行为观测系统、协议族),深入分析了智能体在身份、权限、行为、数据、供应链及责任治理六大维度的安全风险,并构建了由内生安全、身份认证、运行环境、交互行为组成的四维可信防护体系。此外,报告还探讨了监管模式的转型方向,提出了评估登记机制与发展建议,为行业实践与政策制定提供参考。

报告的核心结论

智能体正成为智能经济的新型主体,推动互联网从信息互联向智能互联跃迁。

报告指出,随着AI大模型与网络技术融合,智能体已具备自主感知、决策与执行能力,从被动响应工具演化为可自主联网、跨域协同的服务主体。在多智能体协同及智能体互联网阶段,智能体将深度嵌入企业全业务链条,形成端到端的商业闭环,成为驱动智能经济的关键力量。

智能体面临身份、权限、行为、数据、供应链及责任治理六大类风险,且相互传导。

报告将这六类风险贯穿智能体全生命周期,并列举了多起真实安全事件作为佐证。例如,身份仿冒、凭证窃取可导致级联失控;过度授权使一次异常输出放大为重大事故;目标约束不足引发行为不可预测等。这些风险动态关联,单一风险触发可能引发连锁反应,亟需系统性防护。

应建立内生安全、身份认证、运行环境、交互行为四维可信防护体系。

报告认为,防范系统性安全风险需将可信机制嵌入智能体全生命周期各环节。内生安全从模型层面确保内容可验证;身份认证提供全域唯一标识;运行环境通过沙盒隔离与权限最小化保障执行安全;交互行为通过输入校验、工具治理与人机协作实现操作可控。四维体系协同作用,构建从开发到运行的可信闭环。

智能体监管应从传统“管准入”转向全链路“管行动”,建立分层治理框架。

报告指出,智能体自主联网、动态决策的特性使传统事前审批模式失灵。监管需聚焦开发、接入、服务、安全全链路,区分技术服务商与服务商两类主体,采用可信评估、登记备案、行为观测、人工干预、应急处置等多元化手段,实现“以智管智”,在鼓励创新的同时守住安全底线。

智能体评估登记是夯实可信发展基础的关键举措。

报告强调,建立统一规范的智能体评估登记机制,可为每个智能体赋予唯一身份档案,明确责任主体与能力属性,从源头降低身份冒用、恶意交互等风险。中国信通院联合中国互联网协会已开展相关工作,形成评估登记清单和公示查询服务,为跨平台互信交互与行业监管提供基础支撑。

报告回答的关键问题

什么是互联网智能体?

互联网智能体是指借助互联网提供服务,能自主执行任务并与其他应用、工具或智能体交互协作的软件系统。它既可作为网络使用主体对内调用资源,也可作为独立服务载体对外提供智能化服务,是智能互联网中的新型连接主体。

智能体主要面临哪些安全风险?

报告将智能体安全风险归纳为六类:身份风险(如身份伪造、凭证窃取)、权限风险(如过度授权、权限扩散)、行为风险(如目标偏移、对抗操纵)、数据风险(如多源汇聚泄露、通信劫持)、供应链风险(如恶意组件投毒)、责任治理风险(如溯源困难、静默降级)。这些风险相互关联,需系统防范。

如何确保智能体行为可信?

报告提出四维可信防护体系:内生安全可信(分层指令、对抗测试、幻觉抑制、记忆隔离)、身份认证可信(唯一标识、多层次凭证、跨域互认、审计追溯)、运行环境可信(沙盒隔离、分层防护、最小权限、监控切断)、交互行为可信(输入校验、工具治理、通信安全、人机协作)。通过上述机制实现智能体全生命周期行为可控。

智能体监管有哪些新思路?

报告建议监管从“管准入”转向全链路“管行动”,构建覆盖开发、接入、服务、安全的生命周期治理闭环。监管主体上,对技术服务商“管代码、管底座”,对服务商“管接入、管服务”。监管手段上,采用可信评估、登记备案、行为全域观测、人工干预、应急处置等方式,并研发智能化测试与观测工具,实现“以智管智”。

智能体评估登记有什么作用?

智能体评估登记是对智能体进行身份核验与信息归集,形成统一可查的身份档案。它可以明确主体责任、强化责任意识,降低身份冒用和恶意交互风险,同时为跨平台互信交互、行业合规监管与安全审计提供基础支撑,是构建安全可信智能体生态的关键举措。

报告中的代表性数据

至少15%

日常工作决策由AI智能体自主完成比例预测

2028年,Gartner预测数据显示,到2028年至少15%的日常工作决策将由AI智能体自主完成,反映了智能体在企业管理中的渗透趋势。

超70%(2027年)→超90%(2030年)

新一代智能终端、智能体等应用普及率目标

2027年、2030年,国务院《关于深入实施“人工智能+”行动的意见》设定的目标,体现了国家对智能体规模化应用的战略期望。

25个

恶意技能包数量(ClawHavoc事件)

2026年2月,安全团队在OpenClaw官方技能市场发现的大规模恶意技能集中植入事件,展示了供应链投毒的风险严重性。

以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。

完整报告包含什么

  • 发展背景:详细分析智能体从单体走向联网服务的产业变革趋势,全球主要经济体(欧盟、美国、新加坡)的智能体规则建设进展,以及我国政策引领与产业实践双轮驱动的国内发展态势。
  • 互联网智能体概述:系统定义互联网智能体的概念内涵,介绍智能体网关、任务编排系统、行为观测系统、协议族等关键网络组件的功能、分类与产业现状。
  • 互联网智能体行为风险:全面分析身份、权限、行为、数据、供应链、责任治理六大风险,每类风险均包含多个真实安全事件案例,揭示风险传导机制与严重后果。
  • 互联网智能体可信机制:详细阐述内生安全、身份认证、运行环境、交互行为四维可信防护体系,涵盖分层指令、沙盒隔离、输入校验、人机协作等具体机制,并附有企业实践案例。
  • 互联网智能体监管思考:探讨监管主体、模式、手段与工具的创新思路,包括分层分类权责体系、全链路生命周期治理、多元化监管手段及智能化监管工具(如可信测试平台、观测平台)。
  • 互联网智能体评估登记:介绍评估登记工作的目的、流程与价值,提供详细的评估登记清单(表1,含24家企业及智能体名称与版本号),并说明查询渠道。
  • 互联网智能体发展建议:从攻关核心技术、构建标准体系、深化应用赋能、培育创新生态、规范运行秩序、保障安全可信等维度提出具体举措,包括身份标识体系、注册平台建设、监测管理制度等。
  • 附录:互联网智能体应用实践:精选8个典型落地案例,涵盖餐饮(肯德基小K)、医疗(U爱小贝壳)、文旅(山西文旅)、通信(可信数字身份智能体)、任务编排(充电桩规划、施工方案生成)、金融智能体网关、行为观测(五位一体)等领域,展示不同技术路线与场景的实践成果。

本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。

相关报告