写点什么

Agent 想用但不敢用?百度智能云企业级 Agent 安全落地实践|AICon 深圳

  • 2026-07-24
    北京
  • 本文字数:1376 字

    阅读完需:约 5 分钟

AI摘要

核心内容:Agent 安全已成为企业规模化落地智能体的核心瓶颈,百度智能云提出覆盖身份、行为、数据、工具与合规的五维治理框架,支撑从“想用”到“敢用”再到“好用”的演进路径。

关键观点:Agent 自主性引发越权、失控、泄露等新型安全风险;五维治理需嵌入智能体全生命周期而非事后补救;企业级落地依赖工程化安全能力而非单点防护。

适合AI平台工程师、智能体系统架构师、企业安全负责人阅读

Agent 时代,哪些方向正在成为行业关键变量?50 + 实战案例揭晓答案!

模型参数规模不断突破,推理成本持续下降,开源生态日益繁荣。当模型能力逐渐成为行业共识,一个新的问题开始浮现:当人人都能获得强大的模型能力之后,真正的竞争力还剩下什么? 答案正在从模型能力本身,转向围绕模型构建可规模化的智能系统;从单点能力提升,转向系统工程与组织级落地能力。

在这一背景下,2026 年 AICon 人工智能开发与应用大会 · 深圳站正式启动。本次大会将于 8 月 21 日—22 日举办,聚焦 AI 基础设施、大模型系统、智能体工程、数据智能、多模态技术与行业落地等关键方向,邀请来自腾讯、阿里、华为、百度、蚂蚁集团等 50 + 头部科技企业技术负责人、科研机构一线专家,系统性分享前沿洞察与实战干货,共同探讨 AI 技术从能力到系统、从实验到生产的真实路径。

百度智能云安全架构师林道正已确认出席 “Agent 安全:从风险到可控” 专题,并发表题为Agent 想用但不敢用?百度智能云企业级 Agent 安全落地实践的主题分享。Agent 正在成为企业智能化升级的重要入口,但其自主规划、工具调用和数据访问能力也带来了身份越权、行为失控、数据泄露、工具滥用和合规审计等安全问题。结合百度智能云企业级 Agent 落地实践,此次演讲将围绕身份、行为、数据、工具与合规治理聊聊 Agent 安全如何落地,帮助企业从“想用”走向“敢用”,最终受益于“好用”。在本次演讲中,林道正将对此展开详细介绍。

林道正,百度智能云安全架构师,超 15 年安全攻防与产品研发经验。曾主导百度智能设备与汽车多款安全产品研发,覆盖超 1 亿终端设备;现牵头百度智能云安全产品体系建设与 Agent 安全产品研发。团队成果多次被 Black Hat 录用,累计向 Google、MTK、博通等厂商提交漏洞 100+,已发表公开专利 40 余篇。近年研究方向:Agent 安全,智能终端安全,系统安全,二进制安全等。他在本次会议的详细演讲内容如下:

演讲提纲:

企业在顾虑什么?

  • 典型 Agent 安全事故回顾

  • 安全的根因与归因

2、面向企业级的 Agent 安全体系

  • 如何定义 Agent 安全体系

  • 行为:规划决策是行为,程序执行也是

  • 工具:是生态繁荣的基石,也是安全对抗深水区

  • 身份:别把 Agent 当员工,它是临时工

  • 数据:数据出站防泄露,入站防投毒

  • 合规:责任可具体到人是落地的前提

3、实践案例

  • 权限滥用:企业级 Agent 身份 + 行为 + 数据

  • 工具滥用:行为、工具的边界管控

4、安全向何方?未来展望

实践痛点

  • Agent 形态多样化、版本碎片化带来的持续性兼容成本,Agent 安全还未能实现标准化的接入

  • 云原生的 Agent 安全体系能做到较好的体验闭环,私有化环境落地需对企业系统进行升级改造

听众收益

  • 系统理解企业级 Agent 的核心风险与根因。

  • 掌握从身份、行为、数据、工具到合规治理的 Agent 安全体系建设思路。

  • 通过百度智能云实践案例,获得企业从“想用 Agent ”到“敢用 Agent、好用 Agent ”的落地参考

除此之外,本次大会还策划了AI Infra、推理工程与异构计算超级个体与蜂群智能的共生进化迈向机器人 AGI 的关键技术与产业实践Agent 安全:从风险到可控端侧智能与 AI 原生终端AI Agent 高价值商业场景实战等 10 个专题论坛,届时将有来自不同行业、不同领域、不同企业的 50+资深专家在现场带来前沿技术洞察和一线实践经验。

大会限时早鸟票享 9 折专属优惠,现在报名立减 580,更多详情可扫码或联系票务经理 13269078023 进行咨询。