2026年9月17日晚,AII29次全会安全沙龙在北京举办。本次沙龙由联盟安全组联执主席陶耀东主持,持安科技何艺、树根互联沈春峰、数智进化郑治三位嘉宾,围绕工业智能体(Agent)安全管控核心议题,结合工业现场实际场景,从权限管理、现场风险、意图治理等维度分享了落地思路与实践方案。
何艺认为,工业智能体打通了人、模型、业务全链路,容易出现权限乱用、密码泄露、执行跑偏等安全问题。他提出核心解决办法:实行人与智能体双重认证、分开管控权限,隔离保护系统密钥,避免泄露,全程留存操作记录,实现所有行为可追溯。
沈春峰表示,智能体的安全风险主要来自过度授权。他建议分级稳妥落地,只开放可控的有限自治能力,严格约束作业范围、支持操作回滚,全面禁止无限制的高阶自主能力。同时不让大模型直接操控现场,通过大模型训练稳定小模型执行作业,以安全兜底保障智能化创新落地。
郑治提到,行业普遍忽视智能体“执行意图跑偏”的风险,缺少标准化管控。他建议规范智能体业务执行标准,核对运行状态,分级管控权限,并将智能体身份与执行意图台账绑定,形成身份+意图的安全闭环,用规范引导智能体合规运行。
嘉宾们一致认为,工业智能体安全防护已从传统边界防护,转向行为和意图治理。目前有限自治+人工审批是最安全的落地方式,需实现全链路审计追溯。后续联盟安全组将完善智能体授权、分级标准、意图规范等相关行业体系,夯实工业智能安全底座。