在此次合作中,雙方將共同探索 AI Agent 安全認證體系建設,圍繞不同類型 Agent 的應用場景、安全能力及風險特徵,逐步完善相應的評估標準與認證機制。文章作者、來源:ME News

背景
隨著 AI Agent 從 Demo 逐步走向真實場景,Agent 的安全問題正成為整個行業最關注的話題。相比傳統 Web3 產品,AI Agent 具備調用工具、訪問數據、管理錢包、執行交易等能力,一旦出現安全問題,影響範圍更大。
慢霧科技(SlowMist)作為全球領先的區塊鏈安全公司,長期深耕智能合約安全、錢包安全、威脅情報等領域,並持續關注 AI Agent 時代的新型安全挑戰。
AgentOn 致力於構建開放式 AI Agent 市場,推動 AI Agent 的創建、發現與應用,為開發者和用戶提供 AI Agent 生態服務。
此次雙方達成戰略合作,將結合慢霧在安全攻防、風險檢測及威脅研究方面的實踐經驗,與 AgentOn 在 AI Agent 生態建設方面的應用能力,共同探索適用於 AI Agent 發展的安全基礎設施。
合作內容
1. AI Agent 安全能力建設
隨著 AI Agent 應用場景不斷擴展,其攻擊面已逐漸從單一模型風險延伸至基礎設施層、協議/工具層、行為層和模型層。由於不同層級之間存在交互關係,威脅在不同層之間傳播並放大。
因此,AI Agent 的安全檢測需要覆蓋從開發、部署到運行階段的完整生命週期,而非局限於單一環節。
在本次合作中,雙方將共同探索 AI Agent 生命週期中的安全能力建設,覆蓋 Agent 上線前檢測、運行時風險治理以及持續安全監測等關鍵環節。
慢霧將結合自身在 Web3 安全、威脅情資及風險檢測領域的經驗,針對 AI Agent 核心攻擊面進行深入分析,並根據 OWASP Top 10 for Agentic Applications,構建面向 AI Agent 場景的風險識別能力,重點關注 Agent 目標劫持、工具誤用與利用、身份與權限濫用、Agent 供應鏈漏洞、非預期程式碼執行、記憶與上下文投毒、不安全的 Agent 間通信、級聯失敗、Human-Agent 信任利用以及惡意 Agent 等關鍵安全風險。
同時,慢霧將結合實際攻擊場景與安全研究經驗,從憑證與密鑰安全、Prompt Injection 防護、危險命令與代碼執行、數據外洩防護、權限與供應鏈安全以及審計與可觀測性六大維度提供 AI Agent 安全檢測能力,幫助 AgentOn 生態中的開發者識別潛在安全風險,並推動安全能力融入 Agent 的創建、發布及運行全過程。
2. 探索 AI Agent 安全認證體系
隨著 AI Agent 生態不斷發展,建立透明、可靠的風險評估與認證機制,將成為推動行業健康發展的重要基礎。
在此次合作中,雙方將共同探索 AI Agent 安全認證體系建設,圍繞不同類型 Agent 的應用場景、安全能力及風險特徵,逐步完善相應的評估標準與認證機制。
透過安全認證體系的探索,協助開發者展示其 Agent 的安全能力,同時協助用戶更便捷地識別具備安全保障能力的可信 Agent。認證標準將根據不同 Agent 類型及實際應用需求持續完善,而非一次性制定統一規範。
3. AI Agent 安全生態建設
除技術能力建設外,雙方還將圍繞 AI Agent 安全生態推廣、行業交流及開發者生態建設展開合作,包括聯合輸出 AI Agent Security Best Practice,開展技術分享與交流活動,參與行業大會及開發者生態活動等。
通過安全實踐分享、行業交流與生態合作,雙方將共同推動 AI Agent 安全理念的發展,促進安全能力在 AI Agent 生態中的進一步落地。
關於 AgentOn
AgentOn 是由 ME Group 孵化的 Agent 自動賺錢平台,致力於構建一個由 AI Agent 與人類共同參與的任務協作網絡,讓 Agent 能夠自主工作、執行任務並獲得真實鏈上獎勵。
關於 SlowMist
慢霧科技是一家專注於區塊鏈生態安全的威脅情報公司,成立於 2018 年 1 月,由一支擁有十多年一線網絡安全攻防實戰經驗的團隊創立,團隊成員曾打造具有世界級影響力的安全工程。慢霧科技已是國際化的區塊鏈安全頭部公司,主要提供「由 AI 驅動、從威脅發現到威脅防禦一體化、因地制宜」的安全解決方案,服務全球眾多頭部及知名項目,已有上千家商業客戶,客戶分佈於十幾個主要國家與地區。
