报告:54%企业已发生AI智能体安全事件
VentureBeat AI · rss · 2026-07-17
VentureBeat 针对超百家中大型企业的调查揭示了严峻的“智能体安全鸿沟”:54% 的受访企业已遭遇过 AI 智能体安全事件或险情(18% 确认泄露,36% 被提前拦截)。
核心安全漏洞在于身份与权限管理:
- 凭证共享泛滥: 仅 32% 的企业为每个智能体分配独立的受限身份。高达 69% 的企业存在智能体共享 API 密钥或人类账号凭证的现象。数据显示,存在凭证共享的企业发生安全事件的概率(63.5%)远高于严格执行独立身份的企业(40.9%)。
- 隔离措施缺失: 仅 30% 的企业会将高风险智能体放置在沙箱中运行。规模越大的企业,事件发生率越高,但采取沙箱隔离的比例反而越低。
防御工具与认知现状:
- 企业的安全防线严重依赖大厂原生工具(如 OpenAI 护栏、微软云控等),专用智能体安全工具几乎缺席。
- 尽管企业对现有安全栈的满意度平均高达 4.2/5,但仅有三分之一认为自己的防御能力领先于 AI 攻击者,且多数企业计划在年内替换现有安全工具。
「编程与Agent」频道最新
- MathModelAgent 走红:自动完成数学建模并生成可提交论文 — jihe520 · 2026-09-11
- alphaXiv 开源 OpenResearch:用任意模型并行跑研究智能体 — alphaXiv · 2026-09-11
- 开源 AI 销售 OS DeskcommCRM 爆火:自带 Agent 与 WhatsApp 集成 — melgarafael · 2026-09-11
- hyperresearch 开源:让 Agent 把网络调研沉淀为可搜索知识库 — jordan-gibbs · 2026-09-11
- Forter 两周全员 Agent 冲刺 13 条经验:跳过自建 RAG 靠企业搜索 — bibryam · 2026-09-11
- 拆解两款真实「公司大脑」:Slite 与 Gorgias 同台对比构建之道 — femke_plantinga · 2026-09-11