代理安全:企业在 2/3 的情况下会执行代理权限控制,但不到... 笔记

代理安全:企业在 2/3 的情况下会执行代理权限控制,但不到 1/5 的高风险代理会被隔离。

许多企业已在生产环境中部署了 AI 代理,但其中绝大多数已遭遇安全事件或险些发生的安全事故。三分之二的组织在运行时实施范围受限的权限,而仅有五分之一将其最关键的安全代理进行隔离。这表明,随着代理自主性的提升,作为关键安全层的隔离机制尚不成熟。凭证共享现象普遍,影响近三分之二的代理舰队,这导致人们对代理安全的信心下降。当前的安全措施大多借鉴自模型和云提供商,且对这些防御措施的信任度正在减弱。目前的认知已出现分化:认为 AI 赋能的攻击者领先于自身防御措施的企业数量,与认为相反的企业数量持平。本研究突显了一个显著差距:即在观察和管控代理活动方面已取得进展,但在这些控制措施失效时有效遏制潜在损害的能力仍显不足。虽然代理的身份管理正在改善,但凭证共享仍是重大问题,可能放大被攻破代理的影响。对提供商原生安全工具的依赖占主导地位,而专用安全供应商在此新兴威胁格局中的作用相对较小。