云安全联盟大中华区:2025年AI时代下安全新范式:JoySafety + 安全Agent报告(18页).pdf
1、AI时代下安全新范式:JoySafety+安全Agent新的安全风险提示注入2.0:从“聊天越狱”到“Agent劫持AI投毒:从“数据”到“恶意代码/MCP工具”给传统安全带来的挑战攻击手段更智能:攻击的门槛降低、规模变大,更持续风险面扩大:新型数据泄漏、内容安全响应时效:攻防节奏从“回合战”转向“实时战”JoySafety:AI的“守护者”,化解其原生风险安全Agent:传统安全的“创新者”,重塑防御体系全链守护AI内容安全风险业务安全风险信息安全风险第一道防线第二道防线第三道防线第四道防线训练数据安全大模型安全评测Prompt实时检测生成内容实时检测模型训练层数据投毒零容忍模型评测层31类
2、风险基线模型运营层实时风险识别全自动、一站式合规多种响应方式31大类+200+子类安全风险识别“流式输出检测+撤回”机制100+应用/亿级请求毫秒级响应降低攻击95%以上JSL安全大模型2.0:Model as Agent安全大模型更专业通用大模型垂域大模型通识数据专业知识通用任务特定任务公开模型私有模型定期、不可控训练实时数据、人工监督幻觉问题精准答案Agent基础模型安全数据安全场景入侵研判漏洞识别威胁情报安全策略优化MCP工具数据分级分类工具数据脱敏工具威胁情报安全扫描工具漏洞分析资产识别知识库安全制度安全SOP安全风险评估报告安全经验安全术语安全规则安全增强海量安全结构化数据安全开源数
3、据预训练研判日志漏洞代码片段微调训练人工标注DPO强化学习毒性过滤攻击利用过滤安全对齐行业数据开源数据京东业务数据京东安全数据实时更新数据JSL-CodeSafeter:代码漏洞检测与修复Agent漏洞检出阶段滞后代码提测甚至上线阶段才能检出漏洞安全左移,入库即安全在代码编写阶段实时拦截漏洞,杜绝“带病入库”平均修复周期长,预计为7天安全团队扫描 人工分析 提单给研发 研发排期修复修复周期缩短至30min漏洞实时发现 自动修复方案生成 研发10分钟内确认学习成本高安全专家需解释漏洞原理、提供修复方案;研发人员因安全知识不足常产生抵触“傻瓜式”修复指引直接列出修复前后代码,研发直接点击接受即可风





点击查看更多