近日,在香港数码港举办的首届 Web4.0 与智能体创新峰会暨数码港 OPC Hub 启动仪式上,数码港正式宣布成立 Web4.0 与智能体安全联盟。慢雾(SlowMist) 作为联盟创始成员之一,将携手联盟伙伴共同推动 Web4.0 与智能体安全标准及最佳实践建设,为可信 Web4.0 生态发展贡献专业力量。

Web4.0 与智能体安全联盟

随着 Agentic AI 与区块链技术不断融合,智能体正逐步具备自主执行任务、调用工具及链上交互等能力,在提升生产效率和应用创新的同时,也带来了提示词注入、供应链攻击、权限滥用、AI 代理信任链等新型安全风险。

为应对 Web4.0 时代智能体与区块链融合发展带来的网络安全挑战,数码港成立 Web4.0 与智能体安全联盟,并邀请包括慢雾(SlowMist) 在内的 12 家安全服务企业担任联盟创始成员。联盟将围绕促进跨行业协作、推动安全原则与最佳实践、建立行业框架及示范案例、促进生态参与四大方向开展工作,共同推动 Web4.0 与智能体技术安全、规范、可持续发展。

联盟的成立进一步汇聚产业、技术及生态资源,为 Web4.0 与智能体创新应用提供更加完善的安全支撑体系,也为产业协同推动智能体安全能力建设提供了新的合作平台。

慢雾(SlowMist) 持续深耕智能体安全,完善系统化安全能力布局

作为联盟创始成员之一,慢雾(SlowMist) 持续关注 AI 与 Web3 融合发展带来的安全挑战,围绕智能体安全、MCP 安全及 AI 供应链安全等方向持续开展研究与实践,并不断完善开源生态、安全能力、威胁情报等布局,逐步形成覆盖智能体开发、部署、运行、监测及事件响应的全生命周期安全能力体系。

围绕智能体安全基础设施建设,慢雾(SlowMist) 持续推出多项 AI 安全开源项目与实践资源,包括《OpenClaw 极简安全实践指南》、MCP Security Checklist 及 MasterMCP 等,为开发者提供从 Agent 安全部署、MCP/Skills 安全审计到恶意 MCP 攻击复现与防御验证的实践参考,帮助团队更加安全、高效地构建和部署 AI Agent。

在核心安全能力方面,慢雾(SlowMist) 推出 SlowMist Agent Security Skill,为 AI 智能体提供执行前综合安全审查能力,可自动识别 Skill/MCP 安装风险、GitHub 仓库安全隐患、恶意 URL、提示词注入及社会工程攻击等风险,并集成链上地址 AML 风险评估能力。与此同时,MistTrack Skill 为 AI Agent 提供专业的链上地址风险分析与 AML 合规能力;MistEye Security Gate 则作为执行前安全网关,可对依赖安装、域名访问等关键入口进行实时威胁检测与风险拦截,进一步强化智能体供应链安全防护能力。

在持续完善工具能力的基础上,慢雾(SlowMist) 进一步提出以 ADSS(AI Development Security Solution)为治理基线的五层数字堡垒安全架构,构建覆盖执行前预检、执行中约束、执行后审计的闭环安全治理体系,为 AI Agent 全生命周期提供系统化安全保障。

图片

未来,慢雾(SlowMist) 将继续与联盟成员深化合作,持续输出智能体安全领域的技术能力与实践经验,共同推动 Web4.0 与智能体安全标准建设、产业协同及生态发展,为构建可信、安全、开放的 Web4.0 生态提供坚实的安全支撑。