企業 AI Agent 安全缺口調查:54% 已遭遇安全事件,多數仍共享憑證
VentureBeat 針對 107 家企業的調查顯示,超過半數企業已發生 AI Agent 安全事件或險情,但僅三分之一為每個 Agent 分配獨立身份,多數仍依賴共享憑證。企業普遍依賴模型提供商原生安全工具,專用 Agent 安全方案滲透率極低,暴露出自主許可權與管控能力的顯著脫節。
AI Agent安全管控嚴重滯後,超半數企業已"踩雷"
VentureBeat最新調研資料讓人捏把汗:107家企業中,54%都遭遇過AI Agent安全事件——18%實錘中招,36%險險躲過。說白了,企業給AI Agent放權越來越猛,但身份管理、隔離機制這些"緊箍咒"完全沒跟上節奏。
身份管理亂象:共用賬號成最大雷區
調查扒出一個致命傷:身份管理太糙了。只有32%的企業會給每個Agent單獨開許可權明確的小號,剩下的不是讓Agent共用賬號,就是直接拿人類賬號或API金鑰湊合。
這麼玩的後果很嚴重:只要一個Agent被黑或許可權給高了,所有共用賬號的Agent連帶資源都得遭殃。但諷刺的是,只有30%的企業會把高危Agent關進沙箱"隔離病房"。
安全工具全靠"廠商白送",專業產品沒人用
現在企業的Agent安全三板斧全靠大廠施捨:
- OpenAI的Guardrails使用率51%排第一
- Google、微軟的雲原生工具,Anthropic的託管方案佔主流
- 垂直領域的安全產品?基本查無此人
雖然這些"贈品"滿意度有4.2分(滿分5分),但企業在Agent安全上的投入還不到總安全預算的零頭。更魔幻的是,超半數企業嘴上說滿意,身體卻很誠實地準備一年內換方案——明擺著現在用的都是將就貨。
公司越大,漏洞越多,防護越菜
資料暴露一個奇葩現象:企業規模和安全性完全反著來:
- 中型企業(101-1,000人)出事率49%,大廠(1,000人以上)飆到63%
- 但大廠給高危Agent上沙箱的比例反而從35%降到20%
- 安全工具滿意度也從4.36分跌到3.97分
說白了就是:攤子鋪得越大,安全建設越擺爛。
調查背景說明
本次調研在2025年6月(原文"June 2026"疑似筆誤)完成,樣本為107家100人以上企業。45%受訪者是AI採購拍板人,企業規模以中型為主(251-1,000人佔42%),行業集中在科技(23%)、製造(15%)、零售電商(14%)。
注意:樣本非隨機抽取,107份問卷更適合看趨勢而非精確資料,主要反映"正在搭建安全體系"的中型企業現狀。
安全漏洞本質:AI撒歡跑,韁繩沒跟上
報告把這現象稱為**"Agent安全缺口"**——AI Agent的自主權跑得太快,管控措施根本追不上。當AI能自己呼叫API、運算元據時,傳統"人工稽核"那套就廢了,但專屬的管控方案還沒普及,這就是54%出事率的根源。
對中國AI圈來說,這個調查敲了記警鐘:搞Agent自動化時,身份管理、最小許可權、沙箱隔離這些基建必須同步跟上。另外,專業Agent安全工具的市場空白,說不定藏著下一個風口。
常見問題
為什麼 Agent 共享憑證風險這麼大?
當多個 Agent 共用同一 API 金鑰或服務賬戶時,任何一個 Agent 被攻破或許可權配置不當,攻擊者都可能通過該憑證訪問所有關聯資源。由於 Agent 通常具備自主呼叫能力,這種'橫向移動'可能在無人干預情況下快速擴散,影響半徑遠超傳統應用。
企業應如何為 Agent 建立獨立身份管理?
業內通常建議為每個 Agent 分配獨立的服務賬戶或 API 金鑰,並通過 RBAC(基於角色的訪問控制)或 ABAC(基於屬性的訪問控制)限定其許可權範圍(scope)。理想情況下,Agent 身份應支援審計日誌、動態許可權調整和自動輪換,但調查顯示僅 32% 企業做到這一點。
OpenAI Guardrails 等原生工具夠用嗎?
調查顯示企業滿意度較高(4.2/5),但多數計劃年內更換工具,說明原生方案能覆蓋基礎需求(如內容過濾、呼叫限流),但在細粒度身份管理、跨平臺 Agent 編排、複雜隔離策略等方面可能存在侷限。企業需根據 Agent 複雜度評估是否需要專用方案。
中國企業部署 Agent 需特別注意什麼?
除技術層面的身份隔離外,還需關注:1)資料出境合規(Agent 呼叫境外模型 API 時);2)模型服務的可控性(避免過度依賴單一國外廠商);3)日誌留存與審計要求(《生成式人工智慧服務管理暫行辦法》等法規對可追溯性有明確要求)。建議優先選擇支援本地部署或混合架構的 Agent 框架。
什麼是 Agent 的'沙箱隔離'?
沙箱(sandbox)是一種將高風險 Agent 執行在受限環境中的技術,限制其可訪問的網路、檔案系統、API 範圍,即使 Agent 行為異常或被攻破,影響也被控制在沙箱內。調查顯示僅 30% 企業對高風險 Agent 做此隔離,這是當前防護的薄弱環節。
本文基於 VentureBeat 報道, 由 AiDuo123 AI 編輯翻譯改寫。原文連結: https://venturebeat.com/ai/the-agent-security-gap-54-of-enterprises-have-already-had-an-ai-agent-incident-and-most-still-let-agents-share-credentials
相关 AI 工具
文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾
Midjourney
精选AI 绘图
頂級 AI 影像生成工具,以畫面質感、藝術風格、構圖理解著稱。V7 模型在寫實和創意兩個方向均領先。需 Discord 或網頁版使用。
Cursor
精选AI 开发工具
AI-first 程式碼編輯器,基於 VS Code 構建,深度整合 Claude / GPT-4o 等模型。Composer 多檔案編輯、Tab 自動補全、Agent 模式三大殺手鐧。
Claude
精选大模型应用
Anthropic 推出的 AI 助手,以長上下文(200K tokens)、對複雜任務的細膩理解、Artifacts 視覺化輸出聞名。Claude Sonnet 4.5 / Opus 4.7 在程式設計、寫作、推理多項基準上領先。
相关推荐
同类资讯 — 由发布时间排序

五角大樓要求 OpenAI 提供"低拒絕率"軍用 AI 引發爭議
據 The Intercept 報道,美國國防部曾要求 OpenAI 提供一個"極少拒絕執行"軍事指令的定製版 AI 系統。OpenAI 否認簽署過包含此類措辭的合同。這一事件再次引發關於 AI 安全護欄與軍事應用邊界的討論,對中國 AI 從業者理解大模型倫理約束具有參考意義。

Meta 推出 Muse AI 智慧體,隱私信任成最大挑戰
Meta 在達成 180 億美元和解協議後不到兩週,推出個人 AI 智慧體 Muse,可連線郵件、日曆、支付等服務代使用者執行任務。產品採用獨立虛擬機器架構保護隱私,但 Meta 多次違反隱私承諾的歷史記錄,令消費者信任成為產品成敗關鍵。

Anthropic 推出 Claude Fable 5.1 與 Mythos 5.1:定價策略與模型差異詳解
Anthropic 釋出 Claude 5.1 系列兩款模型:面向普通使用者的 Fable 5.1 和限定科研人員使用的 Mythos 5.1。兩者共享同一模型架構但安全防護等級不同,Fable 5.1 已向 Pro 和 Max 訂閱使用者開放,而 Mythos 5.1 僅通過可信訪問計劃提供給科學家和網路安全研究人員。新版本在降低快取 Token 成本 75% 的同時,引入企業級隱私保護系統。

Anthropic 放棄收購 AI 初創公司 Decart
據彭博社報道,Anthropic 已決定不再推進對 AI 初創公司 Decart AI 的收購。此前報道稱該交易估值可能達 60 億美元,但 Anthropic 在完成盡職調查後最終選擇退出。Decart 專注於 AI 基礎設施與最佳化技術,擁有即時影片編輯模型 Lucy 和模擬平臺 Oasis。雙方仍可能探索其他合作形式。