企业 AI Agent 安全缺口调查:54% 已遭遇安全事件,多数仍共享凭证
VentureBeat 针对 107 家企业的调查显示,超过半数企业已发生 AI Agent 安全事件或险情,但仅三分之一为每个 Agent 分配独立身份,多数仍依赖共享凭证。企业普遍依赖模型提供商原生安全工具,专用 Agent 安全方案渗透率极低,暴露出自主权限与管控能力的显著脱节。
AI Agent安全管控严重滞后,超半数企业已"踩雷"
VentureBeat最新调研数据让人捏把汗:107家企业中,54%都遭遇过AI Agent安全事件——18%实锤中招,36%险险躲过。说白了,企业给AI Agent放权越来越猛,但身份管理、隔离机制这些"紧箍咒"完全没跟上节奏。
身份管理乱象:共用账号成最大雷区
调查扒出一个致命伤:身份管理太糙了。只有32%的企业会给每个Agent单独开权限明确的小号,剩下的不是让Agent共用账号,就是直接拿人类账号或API密钥凑合。
这么玩的后果很严重:只要一个Agent被黑或权限给高了,所有共用账号的Agent连带资源都得遭殃。但讽刺的是,只有30%的企业会把高危Agent关进沙箱"隔离病房"。
安全工具全靠"厂商白送",专业产品没人用
现在企业的Agent安全三板斧全靠大厂施舍:
- OpenAI的Guardrails使用率51%排第一
- Google、微软的云原生工具,Anthropic的托管方案占主流
- 垂直领域的安全产品?基本查无此人
虽然这些"赠品"满意度有4.2分(满分5分),但企业在Agent安全上的投入还不到总安全预算的零头。更魔幻的是,超半数企业嘴上说满意,身体却很诚实地准备一年内换方案——明摆着现在用的都是将就货。
公司越大,漏洞越多,防护越菜
数据暴露一个奇葩现象:企业规模和安全性完全反着来:
- 中型企业(101-1,000人)出事率49%,大厂(1,000人以上)飙到63%
- 但大厂给高危Agent上沙箱的比例反而从35%降到20%
- 安全工具满意度也从4.36分跌到3.97分
说白了就是:摊子铺得越大,安全建设越摆烂。
调查背景说明
本次调研在2025年6月(原文"June 2026"疑似笔误)完成,样本为107家100人以上企业。45%受访者是AI采购拍板人,企业规模以中型为主(251-1,000人占42%),行业集中在科技(23%)、制造(15%)、零售电商(14%)。
注意:样本非随机抽取,107份问卷更适合看趋势而非精确数据,主要反映"正在搭建安全体系"的中型企业现状。
安全漏洞本质:AI撒欢跑,缰绳没跟上
报告把这现象称为**"Agent安全缺口"**——AI Agent的自主权跑得太快,管控措施根本追不上。当AI能自己调用API、操作数据时,传统"人工审核"那套就废了,但专属的管控方案还没普及,这就是54%出事率的根源。
对中国AI圈来说,这个调查敲了记警钟:搞Agent自动化时,身份管理、最小权限、沙箱隔离这些基建必须同步跟上。另外,专业Agent安全工具的市场空白,说不定藏着下一个风口。
本文基于 VentureBeat 报道, 由 AiDuo123 AI 编辑翻译改写。原文链接: https://venturebeat.com/ai/the-agent-security-gap-54-of-enterprises-have-already-had-an-ai-agent-incident-and-most-still-let-agents-share-credentials
常见问题
- 为什么 Agent 共享凭证风险这么大?
- 当多个 Agent 共用同一 API 密钥或服务账户时,任何一个 Agent 被攻破或权限配置不当,攻击者都可能通过该凭证访问所有关联资源。由于 Agent 通常具备自主调用能力,这种'横向移动'可能在无人干预情况下快速扩散,影响半径远超传统应用。
- 企业应如何为 Agent 建立独立身份管理?
- 业内通常建议为每个 Agent 分配独立的服务账户或 API 密钥,并通过 RBAC(基于角色的访问控制)或 ABAC(基于属性的访问控制)限定其权限范围(scope)。理想情况下,Agent 身份应支持审计日志、动态权限调整和自动轮换,但调查显示仅 32% 企业做到这一点。
- OpenAI Guardrails 等原生工具够用吗?
- 调查显示企业满意度较高(4.2/5),但多数计划年内更换工具,说明原生方案能覆盖基础需求(如内容过滤、调用限流),但在细粒度身份管理、跨平台 Agent 编排、复杂隔离策略等方面可能存在局限。企业需根据 Agent 复杂度评估是否需要专用方案。
- 中国企业部署 Agent 需特别注意什么?
- 除技术层面的身份隔离外,还需关注:1)数据出境合规(Agent 调用境外模型 API 时);2)模型服务的可控性(避免过度依赖单一国外厂商);3)日志留存与审计要求(《生成式人工智能服务管理暂行办法》等法规对可追溯性有明确要求)。建议优先选择支持本地部署或混合架构的 Agent 框架。
- 什么是 Agent 的'沙箱隔离'?
- 沙箱(sandbox)是一种将高风险 Agent 运行在受限环境中的技术,限制其可访问的网络、文件系统、API 范围,即使 Agent 行为异常或被攻破,影响也被控制在沙箱内。调查显示仅 30% 企业对高风险 Agent 做此隔离,这是当前防护的薄弱环节。
相关 AI 工具
文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾
Midjourney
精选AI 绘图
顶级 AI 图像生成工具,以画面质感、艺术风格、构图理解著称。V7 模型在写实和创意两个方向均领先。需 Discord 或网页版使用。
Cursor
精选AI 开发工具
AI-first 代码编辑器,基于 VS Code 构建,深度集成 Claude / GPT-4o 等模型。Composer 多文件编辑、Tab 自动补全、Agent 模式三大杀手锏。
Claude
精选大模型应用
Anthropic 推出的 AI 助手,以长上下文(200K tokens)、对复杂任务的细腻理解、Artifacts 可视化输出闻名。Claude Sonnet 4.5 / Opus 4.7 在编程、写作、推理多项基准上领先。
相关推荐
同类资讯 — 由发布时间排序

前 OpenAI 实习生分享 AI 求职五大实战建议
21 岁的 Hamza Mostafa 曾在 OpenAI 实习三个月,他从计算机专业转向 AI 领域,现独立开发 AI 项目。他建议求职者采用"广泛学习-专精方向-动手构建"三步法,善用 ChatGPT 等工具自学,并专注于简历优化、作品集等可控因素,避免被求职市场负面情绪影响。

德里法院支持OpenAI训练合法性 谷歌推出Gemini网络安全工具
印度德里法院近期就AI训练数据使用做出裁决,支持OpenAI的训练实践;同时OpenAI推出Presence和Health新功能,谷歌发布基于Gemini的网络安全工具,Grok集成Excel。本周AI行业多个重要动态值得中国从业者关注。

Anthropic 启动罕见病药物研发计划:AI 超级智能能否打破制药业利润魔咒
AI 公司 Anthropic 于 2026 年 6 月 30 日宣布将自主开展罕见病临床前药物研发,并发布面向科研人员的 Claude Science 工具平台。这一举动既可能挑战传统制药业的利润导向逻辑,也引发对 AI 超级智能被滥用风险的担忧——它究竟会成为真正治愈疾病的工具,还是制造"终身患者"的新手段?

ChatGPT 全球大规模宕机:印度美国英国数千用户无法登录
OpenAI 旗下 ChatGPT 再次遭遇全球性服务中断,影响北美、欧洲、亚洲及澳洲多地用户。根据 Downdetector 数据,印度报告 1,475 起故障,美国 3,243 起,英国 3,088 起,主要集中在网页版登录认证系统。这是本周内第二次大规模宕机,距上次故障仅两天,引发用户对服务稳定性的担忧。