资讯政策与安全··来源: VentureBeat·原文 →

企業 AI Agent 安全缺口調查:54% 已遭遇安全事件,多數仍共享憑證

VentureBeat 針對 107 家企業的調查顯示,超過半數企業已發生 AI Agent 安全事件或險情,但僅三分之一為每個 Agent 分配獨立身份,多數仍依賴共享憑證。企業普遍依賴模型提供商原生安全工具,專用 Agent 安全方案滲透率極低,暴露出自主許可權與管控能力的顯著脫節。

企業 AI Agent 安全缺口調查:54% 已遭遇安全事件,多數仍共享憑證
[广告位 · 上线后接 AdSense]

AI Agent安全管控嚴重滯後,超半數企業已"踩雷"

VentureBeat最新調研資料讓人捏把汗:107家企業中,54%都遭遇過AI Agent安全事件——18%實錘中招,36%險險躲過。說白了,企業給AI Agent放權越來越猛,但身份管理、隔離機制這些"緊箍咒"完全沒跟上節奏。

身份管理亂象:共用賬號成最大雷區

調查扒出一個致命傷:身份管理太糙了。只有32%的企業會給每個Agent單獨開許可權明確的小號,剩下的不是讓Agent共用賬號,就是直接拿人類賬號或API金鑰湊合。

這麼玩的後果很嚴重:只要一個Agent被黑或許可權給高了,所有共用賬號的Agent連帶資源都得遭殃。但諷刺的是,只有30%的企業會把高危Agent關進沙箱"隔離病房"。

安全工具全靠"廠商白送",專業產品沒人用

現在企業的Agent安全三板斧全靠大廠施捨

  • OpenAI的Guardrails使用率51%排第一
  • Google、微軟的雲原生工具,Anthropic的託管方案佔主流
  • 垂直領域的安全產品?基本查無此人

雖然這些"贈品"滿意度有4.2分(滿分5分),但企業在Agent安全上的投入還不到總安全預算的零頭。更魔幻的是,超半數企業嘴上說滿意,身體卻很誠實地準備一年內換方案——明擺著現在用的都是將就貨。

公司越大,漏洞越多,防護越菜

資料暴露一個奇葩現象:企業規模和安全性完全反著來

  • 中型企業(101-1,000人)出事率49%,大廠(1,000人以上)飆到63%
  • 但大廠給高危Agent上沙箱的比例反而從35%降到20%
  • 安全工具滿意度也從4.36分跌到3.97分

說白了就是:攤子鋪得越大,安全建設越擺爛。

調查背景說明

本次調研在2025年6月(原文"June 2026"疑似筆誤)完成,樣本為107家100人以上企業。45%受訪者是AI採購拍板人,企業規模以中型為主(251-1,000人佔42%),行業集中在科技(23%)、製造(15%)、零售電商(14%)。

注意:樣本非隨機抽取,107份問卷更適合看趨勢而非精確資料,主要反映"正在搭建安全體系"的中型企業現狀。

安全漏洞本質:AI撒歡跑,韁繩沒跟上

報告把這現象稱為**"Agent安全缺口"**——AI Agent的自主權跑得太快,管控措施根本追不上。當AI能自己呼叫API、運算元據時,傳統"人工稽核"那套就廢了,但專屬的管控方案還沒普及,這就是54%出事率的根源。

對中國AI圈來說,這個調查敲了記警鐘:搞Agent自動化時,身份管理、最小許可權、沙箱隔離這些基建必須同步跟上。另外,專業Agent安全工具的市場空白,說不定藏著下一個風口。

常見問題

為什麼 Agent 共享憑證風險這麼大?

當多個 Agent 共用同一 API 金鑰或服務賬戶時,任何一個 Agent 被攻破或許可權配置不當,攻擊者都可能通過該憑證訪問所有關聯資源。由於 Agent 通常具備自主呼叫能力,這種'橫向移動'可能在無人干預情況下快速擴散,影響半徑遠超傳統應用。

企業應如何為 Agent 建立獨立身份管理?

業內通常建議為每個 Agent 分配獨立的服務賬戶或 API 金鑰,並通過 RBAC(基於角色的訪問控制)或 ABAC(基於屬性的訪問控制)限定其許可權範圍(scope)。理想情況下,Agent 身份應支援審計日誌、動態許可權調整和自動輪換,但調查顯示僅 32% 企業做到這一點。

OpenAI Guardrails 等原生工具夠用嗎?

調查顯示企業滿意度較高(4.2/5),但多數計劃年內更換工具,說明原生方案能覆蓋基礎需求(如內容過濾、呼叫限流),但在細粒度身份管理、跨平臺 Agent 編排、複雜隔離策略等方面可能存在侷限。企業需根據 Agent 複雜度評估是否需要專用方案。

中國企業部署 Agent 需特別注意什麼?

除技術層面的身份隔離外,還需關注:1)資料出境合規(Agent 呼叫境外模型 API 時);2)模型服務的可控性(避免過度依賴單一國外廠商);3)日誌留存與審計要求(《生成式人工智慧服務管理暫行辦法》等法規對可追溯性有明確要求)。建議優先選擇支援本地部署或混合架構的 Agent 框架。

什麼是 Agent 的'沙箱隔離'?

沙箱(sandbox)是一種將高風險 Agent 執行在受限環境中的技術,限制其可訪問的網路、檔案系統、API 範圍,即使 Agent 行為異常或被攻破,影響也被控制在沙箱內。調查顯示僅 30% 企業對高風險 Agent 做此隔離,這是當前防護的薄弱環節。


本文基於 VentureBeat 報道, 由 AiDuo123 AI 編輯翻譯改寫。原文連結: https://venturebeat.com/ai/the-agent-security-gap-54-of-enterprises-have-already-had-an-ai-agent-incident-and-most-still-let-agents-share-credentials

[广告位 · 上线后接 AdSense]
标签:#AI 安全

相关 AI 工具

文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾

浏览全部工具 →

同类资讯 — 由发布时间排序

蘋果手錶新 AI 功能引爭議:環境錄音與隱私的邊界在哪裡

蘋果手錶新 AI 功能引爭議:環境錄音與隱私的邊界在哪裡

蘋果在最新發佈會上為 Apple Watch 引入了 Live Rewind 和 Siri Recap 等即時音訊轉錄功能,允許使用者回溯 15 秒對話並自動生成會議摘要。儘管蘋果強調不儲存原始音訊且支援端到端加密,但這些"始終聆聽"的技術仍引發了關於同意權、法律證據效力及社交行為改變的廣泛討論,標誌著科技巨頭在 AI 競爭壓力下對隱私底線的重新定義。

应用与案例AI 安全
WIRED 編輯實測:我讓 AI 駭客代理掃描家庭網路,發現了什麼

WIRED 編輯實測:我讓 AI 駭客代理掃描家庭網路,發現了什麼

WIRED 專欄作者親身測試去安全對齊的 AI 模型,使用 Abliteration AI 提供的改造版 GLM-5.3 掃描家庭網路。實驗發現印表機配置漏洞、智慧音箱資訊洩露等十餘處安全隱患,但同時也獲得了實用的加固建議。這場"以毒攻毒"的實驗揭示:AI 駭客工具既是威脅,也可能成為普通使用者的防禦武器。

应用与案例AI 安全
ControlAI 執行董事:超級智慧不是武器而是對手,應立法禁止開發

ControlAI 執行董事:超級智慧不是武器而是對手,應立法禁止開發

AI 安全非營利組織 ControlAI 美國執行董事 Connor Leahy 在 TechCrunch 播客中提出激進觀點:應通過立法完全禁止企業開發超級智慧(superintelligence),而非僅依賴對齊與遏制技術。他認為當 AI 能自主改進 AI 時將觸發失控迴圈,並透露美英兩國已有相關立法推進,包括 Sanders-Casar 提出的"禁止超級智慧法案"。

政策与安全OpenAI
五角大樓要求 OpenAI 提供"低拒絕率"軍用 AI 引發爭議

五角大樓要求 OpenAI 提供"低拒絕率"軍用 AI 引發爭議

據 The Intercept 報道,美國國防部曾要求 OpenAI 提供一個"極少拒絕執行"軍事指令的定製版 AI 系統。OpenAI 否認簽署過包含此類措辭的合同。這一事件再次引發關於 AI 安全護欄與軍事應用邊界的討論,對中國 AI 從業者理解大模型倫理約束具有參考意義。

政策与安全OpenAI