今日,由亚信网络安全研究院联合行业权威机构专家共同编制的《AIDR(AI检测与响应)白皮书——从 Protect IT 到 Protect AI 面向AI与Agent运行时的新一代检测响应体系》(以下简称《白皮书》)正式发布。
![]()
![]()
作为网络安全与AI安全领域的行业前沿成果,《白皮书》首次系统化提出了面向AI与Agent运行时的下一代安全防护体系方案——AIDR(AI Detection & Response,AI检测与响应),宣告企业安全防护正式从“Protect IT”迈入“Protect AI”的新纪元。
从 Protect IT 到 Protect AI
安全范式迎来历史性转折
随着大语言模型与智能体(Agent)深度渗透业务,AI 正在从辅助工具演变为具备自主规划、工具调用与数据访问能力的“运行主体”。企业执行链路也从确定性的“用户-应用-数据”,转向非确定性的“Prompt-Agent-Model-Tool-Data”。 企业网络中出现了全新的“决策主体”与“执行主体”,而这也让AO运行安全与可控成为全球CIO/CISO的全新考题。
《白皮书》指出,安全演进的本质是保护对象的演变:网络时代保护边界,终端时代保护进程,云时代保护工作负载;而在AI 时代,保护对象已不可逆地扩展至 Prompt、Agent 规划、Tool 调用、知识访问及动态委托链。
据相关数据,目前75%的员工已在企业内使用AI,其中为未授权的Shadow AI则高达80%。为此《白皮书》指出,AI 安全的核心变化不是“多了一个大模型”,而是运行机制发生了根本变革,传统 EDR、DLP、IAM 无法理解 Prompt 的语义逻辑与 Agent 的动态决策,而单点的 AI Gateway 或防火墙也仅能解决静态入口问题。
保护对象变了,安全范式必须随之升级,市场需要一套覆盖AI Runtime的持续“发现-检测-调查-响应-验证”体系,驱动企业防护全面迈向Protect AI新阶段。
定义AIDR
重塑AI运行时的“持续检测与响应”
白皮书权威定义了这一全新的安全品类:AIDR(AI Detection & Response)是面向AI与Agent运行时的新一代检测与响应体系。简而言之:EDR保护Endpoint Runtime,XDR保护IT Runtime,而AIDR保护AI Runtime。
AIDR并非替代既有安全基础设施,而是将“持续遥测-检测-调查-响应”的标准范式延伸至AI原生对象与AI运行全过程。亚信在白皮书中将自身AIDR架构的核心定位标定为“AI XDR统一中枢”,通过统一架构连接AI原生安全与传统IT安全,打造跨域防御闭环。
针对企业在AI安全建设中普遍面临的“看不见”(Shadow AI泛滥)、“看不懂”(Agent越权与自主失控)、“管不住”(缺乏会话级拦截与响应验证)三大痛点,白皮书梳理出了包含资产层、语义层、数据层、行为层、身份与权限层、响应与取证层的六层能力模型,并提出了五大闭环价值主张:
看得见(看见):全盘盘点企业内部的影子AI、授权AI SaaS、私有模型、Agent、MCP Server及AI-BOM供应链资产。
分得清(看懂):自动进行资产去重归并、归属认定与可信度标注,还原AI运行上下文。
判得准(判断):联合语义、数据、身份和实际行为进行多维联合检测,精准识别提示词注入、敏感数据外泄、Agent越权与供应链投毒。
管得住(控制):实施会话切断、数据脱敏、工具禁用、权限撤销以及针对失控Agent的紧急停止(Agent Kill Switch)。
闭环收敛(验证):首创三态验证机制(已下发 → 待验证 → 已确认),确保响应动作真正生效,消除残留风险。
直面七大AI原生威胁
打造全链路安全水坝
为给行业提供工程化落地参考,白皮书通过多个典型AI原生威胁场景,展示了AIDR如何在复杂威胁面前实现精准闭环:
影子AI与敏感数据泄露防护:面对员工将源代码或商业机密直接粘贴至公共AI服务的风险,AIDR利用Prompt DLP在交互入口即时识别敏感语义,实施自动脱敏或拦截
RAG知识投毒与复合Prompt Injection防御: 针对攻击者通过在知识库文档中嵌入隐藏恶意指令(间接注入)操纵Agent偏离目标的攻击,AIDR跨语义、数据和行为层追踪完整攻击链,阻断越权API调用。
多Agent委托链越权治理:解决动态委托场景下(Agent A→B→C)权限叠加导致的越权访问,AIDR通过构建动态权限图谱与非人身份(NHI)治理,及时切断异常委托路径。
Agent自主行为失控干预:针对Agent因规划错误或逻辑死循环导致的算力耗尽与业务风暴,AIDR实时监控资源消耗曲线与规划一致性,一键触发Agent Kill Switch熔断止损。
立足中国大型企业本土实践
构筑坚实安全底座
针对中国市场的特殊性,白皮书指出,政府、央国企、金融、运营商及关键基础设施等大型企业的AI环境普遍呈现本地化部署、多模型异构、混合云架构以及强合规监管等特征。
亚信提出的AIDR体系天然契合中国大型政企的现实需求:
全域控制点覆盖: 依托亚信在终端(TrustOne)、云(DeepSecurity)、网络(NDR)、浏览器(信界)、数据与身份上的积淀,在既有控制点上无缝增量扩展AI遥测能力。
AI XDR统一中枢: 融合传统IT遥测与AI原生遥测,将分散告警还原为同一条跨跨域攻击故事线,避免企业陷入“安全烟囱”重复建设。
结合MDR持续运营: 提供7×24小时专家级持续监测、调查与策略优化,帮助企业将AI安全平台能力真正转化为常态化的安全运营生产力。
白皮书同时为企业制定了清晰的渐进式建设路线图,并推出了30天PoC(概念验证)实操计划,倡导企业遵循“完整模型指引 + MVP切入 + 渐进式阻断”原则,用最低成本快速实现AI安全能力的闭环验证。
领航AI安全
共赴可信可控的智能化未来
人工智能的飞速发展不应以牺牲安全为代价,Protect AI的目标更不是限制AI创新,而是为了让AI能够在安全、合规与业务连续的前提下,更具底气地深入企业核心生产环境。
亚信此次携手行业权威机构专家共同编写的《AIDR(AI检测与响应)白皮书》,填补了AI运行时安全检测响应体系的理论与架构空白,更体现了亚信在Protect AI时代的硬核技术实力与前瞻格局。面临智能体互联网时代全新的安全攻防博弈,亚信将持续推动 AIDR 体系的迭代与实践落地,以硬核安全能力为企业的智能化转型构建安全底座。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.