文章
智能体人工智能安全补充文件 2026
新加坡网络安全局发布了《人工智能系统安全指南及配套指南》的 2026 年补充文件,为系统所有者提供智能体人工智能风险评估方法,以及适用于可访问工具和数据并能规划与行动的系统的实用生命周期控制措施。
智能体人工智能安全补充文件 2026
新加坡**网络安全局(CSA)的《智能体人工智能安全补充文件》**于 17 June 2026 发布,是 CSA《人工智能系统安全指南及配套指南》的补充文件。该补充文件面向负责保障智能体人工智能系统安全的系统所有者,旨在与 2024 年指南及配套指南一并阅读(CSA,访问日期:27 August 2026)。
智能体人工智能为何构成独特的安全问题
CSA 将智能体人工智能描述为具备复杂能力,能够理解上下文、制定计划并独立采取行动以实现指定目标。这些能力可能扩大安全故障的潜在影响,因为智能体可能能够访问工具和数据(CSA,访问日期:12 September 2026)。因此,该补充文件补充了基础生命周期安全指南;它不是新的许可制度,也不表示每个人工智能系统都是智能体系统。
这种区别取决于系统的能力和自主性,而非产品标签或行业领域。系统所有者应首先确定系统能够做什么、可以访问哪些工具和数据,以及智能体工作流程如何改变结果;因此,该补充文件的风险框架与不同自主程度的系统相关。不得将其作为证据,认定普通的基于规则的应用自动属于智能体系统(CSA,《智能体人工智能安全补充文件》,17 June 2026)。
风险评估和生命周期控制
该补充文件说明系统所有者如何根据智能体系统的能力识别和评估风险,包括绘制智能体工作流程图,以定位威胁行为者可能利用漏洞的环节。文件还提供实用控制措施,以缓解整个开发生命周期中的相关风险,并举例说明该指南如何适用于不同情境和不同程度的系统自主性(CSA,访问日期:12 September 2026)。CSA 与业界、政府及国际合作伙伴共同制定了该出版物。
因此,该文件可用于安全设计和审查,而不是一次性的通过或不通过测试。工作流程绘图方法有助于系统所有者将威胁与系统的实际行动、工具和数据访问联系起来,而生命周期控制则为开发和部署阶段提供考量因素。该网页并未承诺遵循示例即可消除风险,也未表示 CSA 已评估任何特定公司的实施情况(CSA,《智能体人工智能安全补充文件》,17 June 2026)。
示例及指南状态
CSA 列举了应用开发和编码助手、自动化客户开户系统以及自动化欺诈检测系统,作为应用该补充文件的示例用例(CSA,访问日期:12 September 2026)。CSA 网页称,该补充文件于 17 June 2026 发布,以支持系统所有者,并记录了一次于 22 October 至 31 December 2025 进行的公众咨询。不得将网页中的发布和咨询表述转化为该文件属于通用认证、法定批准或部署安全保证的说法。组织还应将该补充文件与基础的 2024 年指南及配套指南区分开来;该补充文件旨在配合这些文件使用(CSA,《智能体人工智能安全补充文件》,17 June 2026)。
记录详情
- 别称
- ["Securing Agentic AI Addendum","CSA Agentic AI Addendum","Agentic AI security guidance"]
- 管辖地区
- SG
日期表示本记录的统计期间与适用范围。核验日期并不代表规则目前已经生效。
资料来源
知识库资料截至 2026-10-07 · 知识库持续扩充中。发布数量表示现有内容,并不代表已覆盖新加坡的全部知识。