AI Safety2026-07-18VentureBeat

企業 AI 代理安全拉警報:54% 已發生資安事故或驚險場面

一份最新研究指出,54% 的企業曾發生 AI 代理相關的安全事故或差點出事的驚險場面,凸顯出組織在管理這些自主系統時存在嚴重漏洞。這項研究調查了 107 家公司,結果發現許多企業仍允許 AI 代理共用登入憑證,並在缺乏適當管控的情況下存取敏感系統。 AI 代理是能自主完成任務的軟體程式,在企業環境中愈來愈普遍,從客服、資料分析到程式碼部署,無所不包。然而,它們的自主性也帶來了新的風險。一旦代理被駭客入侵或設定錯誤,可能在人類操作員介入之前就造成重大損害。 研究發現了幾種令人擔憂的模式。近半數受訪企業表示,他們的 AI 代理可以與其他系統共用登入憑證,這等於為攻擊者提供了橫向移動的管道。許多組織也缺乏針對代理的適當身分管理,往往把它們視為人類使用者的延伸,而不是應該擁有有限權限的獨立個體。 安全專家建議,企業應對 AI 代理實施嚴格的身分與存取管理(IAM)政策,包括使用短期權杖、角色式存取控制,並持續監控代理的行為。最小權限原則也應適用到 AI 代理身上,就像對待人類員工一樣。 這項發現來得正是時候,因為 AI 在各行各業的採用正在加速。隨著代理的能力愈來愈強,被濫用的可能性也隨之增加。這份研究對 CISO 與 IT 主管來說是一記警鐘,提醒他們重新評估安全態勢,確保代理式 AI 不會成為防線中最弱的一環。

相關資訊