
数据来源: 腾讯 2025年7月8日 分享材料《大模型和智能体安全风险治理与防护》 专家背书: 李滨(腾讯 分享人)
随着企业数字化进入“大模型时代”,传统的应用安全边界已被打破。当前企业在大模型应用场景中面临十大核心安全风险,包括样本投毒、Prompt注入攻击、第三方代码依赖风险、模型数据泄露及自动化Agent权限滥用等。
在 Agentic(智能体)与 MCP(模型上下文协议)生态中,由于初期设计偏向“便利”与“易用”,缺乏基础安全控制与统一身份认证,导致经典安全漏洞在AI环境中被显著放大,直接升级为控制面攻击。业务面临以下量化风险痛点:
针对大模型端到端(训练、推理、部署、应用)生命周期,腾讯构建了以“规则+模型”为核心的多层次安全防护架构,重点部署三大安全控制中枢:
通过部署腾讯大模型安全治理架构,企业在资产管理、漏洞扫描与内容风控方面实现量化的运维指标提升与开发效率保障:
在实际业务环境与生态兼容性方面,腾讯 LLM-WAF 与天御网关支持无缝接入并保护企业当前主流的大模型服务源站。
解决大模型安全问题不能仅依靠单一工具,更需要标准化的治理体系。腾讯以实战安全专家能力为基础,深度解析模型机理,沉淀了体系化的大模型安全中枢能力。
在输出行业技术标准方面,腾讯混元、腾讯安全玄武实验室联合 OWASP 中国及清华大学,共同制定并发布了《大语言模型 (LLM) 安全性测评基准》。此基准为行业提供了包含通用漏洞评测、Prompt 安全研究及基础设施安全研究在内的完整测试方法论,保障企业在规模化应用大模型过程中的系统稳定性与数据合规性。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。