智能体开始自己拿主意、自己调外部系统,传统「筑墙」式安全模型就不够用了——你防得住外来的攻击者,却防不住一个被你授权、却在错误时机做了错误动作的智能体。9 月 30 日,韩国安全厂商 RaonSecure 在首尔 2026 SecuUp(SQUP)大会上发布五款面向智能体的安全组件,10 月 1 日由 MK 经济日报披露。它的核心主张很直白:要给非人行动者(智能体与机器人)也发一张「身份证」。

RaonSecure 的五件套:从身份到防御的管线OneAccess给智能体 / 机器人发 Web3 数字身份(DID / VC)OneShield实时拦截恶意提示与越狱,掩敏感信息OneTag按安全等级自动给文档打标OneSOAR自然语言命令驱动安全运营自动化OneHacker从攻击者视角做自主渗透验证可单买、按需拼成整体框架;按企业 AX 成熟度分步上
图 1|RaonSecure 在 2026 SecuUp 发布五款面向智能体的安全组件,从身份(OneAccess)到护栏(OneShield)、数据分级(OneTag)、运营自动化(OneSOAR)与红队(OneHacker),可单买也可拼成管线。

五款组件串成一条从身份到防御的管线。OneAccess 用 Web3 去中心化身份(DID / VC)给智能体和机器人发数字身份,做到细粒度权限管理与指令来源溯源;现场演示里,人形机器人「Raoni」作为公司「首位 AI 员工」完成认证、领到数字工牌,再去核验访客的手机身份。这里的关键不是「炫技」,而是把「它是谁、被授了什么权、该对结果负责的是谁」写进底层——CEO 李淳亨的原话是「认不出它,就管不住它」。

其余四块各有分工。OneShield 实时拦截恶意提示与越狱,并对输入输出里的个人信息与企业机密做识别与脱敏;OneTag 按安全等级自动给文档打标,并对接韩国国家网安体系的分级;OneSOAR 用自然语言命令驱动账号生命周期与威胁响应自动化,把安全运营从复杂控制台里解放出来;OneHacker 则从攻击者视角做自主渗透验证,找出智能体生态内部的攻击路径。CTO Kim Tae-jin 强调,这五块不是孤立产品,而是一条彼此咬合的管线,企业可以按自身 AX(AI 转型)成熟度先从一块用起,再逐步扩成整体框架。

给非人行动者发「身份证」颁发 DID / VC生成即上链,防篡改相互认证协作时实时验对方身份最小权限委托按情境授权,威胁即收回审计溯源行为上链,责任可归属CEO 李淳亨:「认不出它,就管不住它」——安全要嵌进 AI 本身
图 2|OneAccess 用 Web3 身份给智能体与机器人发「数字员工证」:生成即上链、协作时相互认证、按情境最小授权、行为全程溯源,把责任归属写进底层。

把 RaonSecure 放进智能体安全的版图,它和我们在上一批写过的 Armadin 正好是镜像的两面:Armadin 用攻击型智能体群替你「以攻代守」,RaonSecure 则在攻防之间补身份、护栏、数据分级与运营自动化。一个是主动暴露弱点,一个是把弱点发生前的权限与边界先管住。两者都指向同一个判断——智能体安全的重心,正从「模型出不出错」外移到「谁在什么时候被授了什么权、做了什么、谁来负责」。

中性地看,这仍是一组产品发布,真实战场里的有效性还有待客户检验;Web3 身份是个明确的设计选择,带来不可篡改与可溯源的好处,也带来密钥管理、性能与合规的新负担,并非所有企业都买账。但它点出的品类是对的:当智能体与机器人成为企业里的「非人员工」,身份与访问管理(IAM)必须延伸到这些行动者身上,这很可能成为企业 AI 治理的一条基线能力。对做智能体产品的团队,RaonSecure 的提醒是——安全不该事后贴,而要像身份一样,从设计阶段就嵌进去。

从节奏看,智能体安全正从「个别厂商的单点工具」走向「平台化套件」,RaonSecure 不是孤例:红队智能体、护栏、身份治理近一年密集出现,说明买方开始把智能体当成需要被审计、被授权、被追责的「非人员工」。这对安全厂商是增量市场,对企业则是新的合规科目——往后招标里很可能要写清「智能体的身份怎么发、权限怎么收、行为怎么查」。

对国内团队,RaonSecure 的 Web3 身份路线未必是终局,但它的「身份前置」思路值得借鉴:在智能体上线前先定义好它是谁、能做什么、出了事找谁,比上线后再补护栏成本低得多。无论底层用区块链还是中心化目录,把责任归属写进设计,是智能体从演示走向生产的一道必答题;跳过这步,越自主的系统越难在出事时说得清来龙去脉。