近日,国际知名科技媒体VentureBeat发布了一项针对107家企业的深度调查报告,揭示了AI智能体(AI Agent)在企业中快速部署的同时,安全防线却严重滞后的现状。报告中最令人震惊的数据是:超过半数(54%)的企业已经遭遇过AI Agent安全事故或险情。
AI Agent大举进军企业,安全管控却跟不上
当前,AI Agent正以前所未有的速度渗透到企业运营的各个环节——从自动化客服到数据分析,从代码生成到流程编排。这些智能体不再只是被动的聊天机器人,而是被赋予了访问系统、操作数据、调用API的真实权限。
然而,与这种快速扩张形成鲜明对比的是,多数企业对AI Agent的安全管控仍然处于"裸奔"状态。调查显示:
- 仅约30%的企业为每一个AI Agent分配了独立的、有权限范围的身份标识
- 大多数Agent仍在共享API密钥和服务账户凭证,一旦某个Agent被攻破,攻击范围将波及整个系统
- 只有30%的企业将高风险Agent隔离在沙箱环境中运行
凭证共享:最大的定时炸弹
报告特别指出,AI Agent普遍使用共享的API密钥和人类账户凭证来运行,这是当前企业面临的核心安全风险。当多个Agent共享同一套凭证时,单个Agent被攻陷或权限过度分配,都可能导致灾难性的连锁反应——攻击者可以借助泄露的凭证访问更广泛的系统和数据。
更值得警惕的是,目前大多数企业仍然允许Agent共享凭证,这一做法无异于在数字化基础设施中安放了一颗"定时炸弹"。
安全栈严重依赖供应商,自主防护能力薄弱
报告还揭示了一个关键趋势:企业的AI Agent安全栈压倒性地依赖供应商原生工具。OpenAI的内置安全护栏(51%的企业使用)、Google和Microsoft的云平台控制是最常见的选择。
这种高度依赖供应商的模式意味着,企业自身的安全团队对Agent行为的可见性和控制力极为有限。一旦供应商的默认安全策略出现漏洞或不适用于特定业务场景,企业将陷入被动。
行业分布:技术密集型行业首当其冲
从行业分布来看,技术与服务行业占据了调查样本的最大比例,其次是金融、医疗健康/生命科学等行业。这些数据密集型、合规要求高的行业恰恰是AI Agent部署最积极、安全风险也最高的领域。
专家建议:企业应如何应对
针对上述安全缺口,安全专家提出以下建议:
- 实施最小权限原则:为每个AI Agent分配独立的、有明确权限范围的身份标识,杜绝凭证共享
- 建立沙箱隔离机制:将高风险Agent运行在隔离环境中,限制其爆炸半径
- 增强可观测性:建立专门的Agent行为监控体系,实时追踪Agent的每一次操作
- 减少对供应商的过度依赖:在供应商原生安全工具之外,建立企业自主的安全防护层
- 制定Agent安全策略:将AI Agent纳入企业整体安全治理框架,制定专门的安全策略和响应预案
结语
AI Agent正成为企业数字化转型的核心驱动力,但安全问题绝不能成为"先跑再说"的牺牲品。当超过半数的企业已经在为AI Agent安全问题买单时,其余企业是时候认真审视自己的Agent安全策略了。毕竟,在智能体时代,安全不是可选项,而是生存的前提。
本文编译自VentureBeat于2026年7月16日发布的调查报告。
