AI Safety2026-07-18VentureBeat

调查显示:54% 的企业遭遇过 AI Agent 安全事件

一项新研究显示,54% 的企业已经经历过涉及 AI Agent 的安全事故或险情,这暴露了组织在管理这些自主系统方面的严重短板。该研究基于对 107 家公司的调查,发现很多企业仍然允许 AI Agent 共享登录凭证,并且在访问敏感系统时缺乏足够的控制。 AI Agent 是能够自主完成任务的软件程序,在企业环境里越来越普及。它们负责从客户支持、数据分析到代码部署的各种工作。但自主性也带来了新风险。如果一个 Agent 被攻破或配置不当,在人类操作员介入之前就可能造成严重破坏。 调查发现了一些令人担忧的模式。近一半的受访企业报告说,他们的 AI Agent 可以与其他系统共享登录凭证,这在发生入侵时创造了横向移动的途径。许多组织也缺乏针对 Agent 的适当身份管理,把它们当成人类用户的延伸,而不是具有有限权限的独立实体。 安全专家建议,要为 AI Agent 实施严格的身份和访问管理(IAM)策略,包括使用短期令牌、基于角色的访问控制,以及持续监控 Agent 行为。最小权限原则应该像适用于人类员工一样适用于 Agent。 这些发现正值 AI 在各行各业加速采用之际。随着 Agent 变得越来越强大,被滥用的可能性也在增加。这项研究为 CISO 和 IT 领导者敲响了警钟,他们需要重新评估自身的安全态势,确保 Agent AI 不会成为防御体系中最薄弱的一环。

相关资讯