时间:2026-10-09 作者:奇安信集团
近日,奇安信人工智能公司AI安全新品——SafeSkill(智能体技能安全监测与托管平台)成功落地某超大型科技集团。这是奇安信“AI+安全”战略的又一重要突破,标志着以子公司奇安信人工智能公司作为独立运营主体、推进AI安全业务战略布局的路径正在加速落地,同时为国内大型企业AI生态安全建设树立了全新标杆。

01
AI战略全面提速,Skill安全风险日益突出
该科技集团是全球领先的智能设备与ICT解决方案提供商,业务覆盖智能终端、数据中心基础设施、行业智能化服务等多个领域,产品与解决方案销往全球180余个市场,连续多年位列《财富》世界500强,是行业数字化转型的标杆企业,拥有庞大的研发体系。
随着集团AI战略全面提速,AI Agent正深度融入核心业务场景,从代码开发到数据分析、从文档处理到API调用,各类Skill加载量呈指数级增长。这种Skill生态的快速扩张也带来了前所未有的安全隐患。根据奇安信SafeSkill平台(safeskill.qianxin.com)对于全网近115万的Skill总数监测显示,恶意/危险Skill达4,939个,可疑Skill高达67,250个。另有学术研究对超过4.2万个Skill的分析显示,26.1%至少包含一个安全漏洞。2026年初的ClawHavoc供应链攻击中,攻击者一次性入侵超过1,184个Skill,约占某主流社区所有Skill的五分之一。

面对日益严峻的Skill供应链威胁,该集团意识到:Skill已成为AI Agent的“手”和“脚”,一旦被植入后门,轻则导致数据泄露,重则可能被远程控制、掏空核心资产。传统的代码审计工具对Skill中自然语言描述的隐蔽威胁几乎无能为力。经过综合评估和多轮方案对比,客户最终选择了奇安信SafeSkill平台。
02
硬核实力通过实测验证,项目顺利实施落地
项目推进过程中,奇安信人工智能子公司技术团队紧扣客户Skill上线安全需求,围绕实际业务场景中的典型Skill样本进行多轮深度实测。SafeSkill平台依托三大核心自研检测引擎——静态代码分析(SCA)、LLM语义分析模块和威胁情报检测模块,可对Skill文件结构、API调用链路、自然语言意图及涉及的域名/IP/URL进行全方位扫描。
实测结果充分验证了平台的检测能力:不仅能精准识别传统代码层面的恶意逻辑,更能通过LLM语义分析发现隐藏在自然语言描述中的提示词注入、隐蔽数据外泄指令等深度逻辑风险。平台可精准识别17类安全风险,涵盖提示词注入、恶意引导、供应链投毒等AI特有威胁类型。凭借过硬的技术实力和高效的检测响应能力,奇安信最终顺利实现项目落地。
03
SafeSkill:打造AI Agent的"安全看门人"
奇安信SafeSkill是国内首个开放式Skill安全性鉴定平台,基于百万样本规模化监测与核心自研引擎,可实时监测全球主流Skill社区。2026年4月,SafeSkill完成重磅升级,新增三大核心功能:
一是开放用户注册登录体系,提供私有安全工作台,支持检测历史管理与非公开任务提交;
二是上线SafeSkill Hub可信安全生态市场,所有上架Skill均经三大引擎严格审核;
三是提供API与CLI命令行工具,无缝集成CI/CD流水线,让Skill安全检测实现自动化。
2026年9月,SafeSkill打造企业技能托管服务,并上线多种AI客户端生态插件、实现技能安全扫描能力的无缝接入,打通智能体技能安全监测、托管治理、分发应用全流程,跟踪技能全生命周期,构建可审计的技能供应链。
截至目前,SafeSkill平台监测Skill总数已近115万个,通过"看得广、看得快、看得深、看得细"的四大优势,为AI Agent构建从检测、验证到信任的全链路安全防线。

此次合作落地是奇安信SafeSkill平台在超大型科技企业核心AI场景的又一次规模化验证,不仅更验证了平台在大规模、复杂智能体环境下的工程化落地能力,也为大型集团客户的Skill生态安全治理树立了标杆典范。未来,奇安信将持续深化“AI+安全”战略,加速安全大模型与智能体安全技术创新,为AI时代的产业智能化转型筑牢安全底座。
95015服务热线
微信公众号
京公网安备11000002002064号