企业部门正加速部署AI代理,但其防护水平仍有待提升。根据一项针对107家员工超百人企业的最新调查,超过半数受访者已遭遇与这些程序相关的安全事件。18%的企业确认发生过入侵或数据泄露,另有36%表示威胁在最后一刻被成功拦截。
问题因许多组织仍忽视基本隔离原则而加剧。仅有32%的企业为每个AI代理配置了独立的受管身份并限制权限。这不仅能管控访问权限,还可明确识别具体程序的操作行为。而在其余69%的受访企业中,代理共享通用凭证:包括API密钥、员工账户或服务账号。
数据令人担忧:在共享身份标识的企业中,63.5%已发生过安全事件或成功拦截攻击。相比之下,采用独立身份的企业该比例为40.9%。尽管研究强调此为相关性而非直接因果关系,但差异显而易见。
依赖供应商的防护体系
企业主要依靠AI模型供应商及云平台的内置安全工具——82%的受访者如此回应。其中OpenAI居首,51%的受访者使用其限制措施。其次为Google(36%)、Microsoft(35%)和Anthropic(29%)。这些工具的平均满意度为4.2分(满分5分)。
然而,尽管评价较高,59%的组织计划在一年内更新或补充防护工具。在已遭受攻击的企业中,42.1%计划在未来三个月内行动,而安全企业该比例仅为14%。这表明现有措施尚未赢得完全信任。
预算与未来展望
AI代理防护投入仍显有限:46%的企业将其控制在网络安全总预算的6%-10%,34%的企业不超过5%。仅24%的企业投入超过10%。
作为专家,我认为这存在系统性问题。AI代理市场呈爆发式增长,但安全实践却滞后。共享凭证是"阿喀琉斯之踵",使企业基础设施易受攻击。Anthropic近期提出的零信任原则应成为标准而非例外。目前企业依赖供应商防护,但从更新计划看,已意识到其不足。实际事件频率可能高于调查数据,因为许多企业根本未追踪此类事件。