文章总结: 安恒信息在第七届国际反病毒大会分享从EDR到AgentDR的演进路径,提出AIAgent时代反病毒技术未失效但需扩展防御范围至Prompt指令、模型调用、MCP工具及身份权限等任务链要素。落地四项工程实践:AI资产盘点、语义载荷检测、任务链关联及策略处置审计,实现语义侧识别风险与终端侧确定性防护结合。 综合评分: 85 文章分类: 终端安全,AI安全,安全建设,解决方案
第七届国际反病毒大会|安恒信息分享从EDR到Agent DR演进新路径
安恒信息
2026年9月4日 09:04 浙江
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
9月2日,第四届网络空间安全(天津)论坛——第七届国际反病毒大会在天津举行。大会由天津市人民政府主办,国家计算机病毒应急处理中心、天津市公安局、天津市滨海新区人民政府承办,国家网络与信息安全信息通报中心协办。
安恒信息终端安全产品研发负责人受邀参会,发表《面向语义载荷的AI Agent安全新范式》主题演讲,分享AI时代反病毒研究与Agent DR工程实践。
亮相国际反病毒大会
回应AI时代安全新命题
本届大会以“重构安全防护新范式”为主题,汇聚国内外反病毒研究、产业和执法领域代表,共同研判人工智能、软件供应链及新型终端威胁。安恒信息从终端行为检测、威胁响应和安全运营积累出发,提出核心观点:AI Agent的到来并未让传统反病毒技术失效,但防御的“眼睛”不能只盯着代码了,还要看Prompt指令、模型调用、Skill能力、MCP工具以及身份权限——这些要素共同构成了一条完整的任务执行链。
威胁在变
反病毒的“观察范围”也得跟着变
回顾反病毒的发展历程,从早期的文件感染、宏病毒和脚本攻击,到后来的无文件攻击、合法工具滥用和供应链污染,每一次技术升级都伴随着攻击载体的变化。到了AI Agent时代,自然语言指令、外部文档、Skill说明、MCP工具的返回结果,都可能影响Agent的决策并最终作用于终端。
安恒信息结合LAMEHUG等公开事件,总结出两条正在汇合的威胁路径:一是恶意软件调用大模型,在运行时生成命令、辅助判断和数据收集;二是可信Agent受到不可信语义影响,利用合法工具和已有权限完成攻击。
这两条路径的共同结果是:反病毒的分析对象不再是一个个孤立的样本,而是一条完整、可追溯的任务链。
反病毒没有失效
终端仍是确定性防护的关键
模型能够理解语义,但风险最终仍会落到文件读取、进程创建、网络连接、凭证访问等终端行为。AI Agent时代的反病毒关键不仅要判断内容是否恶意,还要识别任务是否偏离用户目标、访问敏感对象或触发批量、高权限操作。
安恒信息将用户任务、Prompt来源、模型调用、工具参数、身份权限与终端行为连接为一条因果链,语义侧识别风险,终端侧执行放行、降权、确认、隔离或阻断。这既复用AV/EDR的确定性能力,也补齐了Agent上下文和任务目标的可见性。
从EDR到AgentDR
落地四项工程实践
安恒信息在既有EDR能力上增加Agent上下文与任务链控制,将AgentDR概括为“EDR + Agent上下文 + 任务链控制”,并围绕四个方向推进验证:
● AI资产盘点
识别模型、Agent、Skill和MCP服务,结合版本、来源、运行账户与权限建立资产基线。
● 语义载荷检测
结合规则、语义模型、脚本分析和隔离执行,识别指令覆盖、越权调用、敏感数据访问及外传意图。
● 任务链关联
贯通Prompt、模型推理、MCP工具调用与终端进程、文件、网络和身份事件,形成可回放因果链。
● 策略处置与审计
在工具调用前实施放行、限制、确认或阻断,由EDR在操作系统层兜底,并完整记录处置结果。
面向AI Agent带来的新型执行链,安恒信息正在将终端安全领域的积累持续注入反病毒研究,逐步形成从威胁观测、技术框架到产品验证的阶段性成果。此次大会演讲,是公司面向行业的一次重要分享。未来,安恒信息将持续研究恶意代码演进、语义载荷与Agent任务链,以可落地的技术能力参与反病毒防线建设。
点点赞
点分享
点喜欢
点击下方名片立即关注
不走丢哦!
往期精彩回顾
官宣!西湖论剑9.23杭州启幕,首次被纳入《“十五五”数字浙江建设规划》
2026-09-03
量子威胁逼近、AI数据告急,安恒信息发布「抗量子数由空间」
2026-09-02
王欣深度拆解网络安全AI奇点时刻,五大核心技术构筑新一代防御体系
2026-09-01
法律声明
本文数据均来自内部统计、媒体报道、公开信息整理等,仅供信息分享,可能存在统计口径差异或误差,敬请理性看待,我们不对其准确性承担责任。股市有风险,投资需谨慎。阅读者在作出任何投资决定之前,应当咨询各自的顾问。本公众号发布内容仅代表内容创作视角,不构成任何投资建议或投资依据。在任何情况下,本公众号及运营主体不对任何人的投资结果承担法律责任。本公众号原创内容,欢迎合法合规复制、转载,转载时请务必注明出处,不得断章取义、以偏概全或进行有悖原意的引用。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安恒信息 《第七届国际反病毒大会|安恒信息分享从EDR到Agent DR演进新路径》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论