共享 API 密钥使 69% 的企业 AI 代理面临暴露风险,VentureBeat 最新研究指出
在企业级 AI 部署中,存在一项重大安全漏洞:多个智能体共享同一个 API 密钥。若其中一个智能体被攻破,攻击者即可获取与该密钥关联的所有智能体的累积权限,且由于缺乏细粒度日志,难以定位肇事者。近期的一项调查显示,69% 的企业在其 AI 智能体中采用凭据共享,凸显了广泛存在的安全缺口。这一令人担忧的数据解释了为何 Palo Alto Networks、CrowdStrike 和 Cisco 等主流网络安全公司近期纷纷进行数十亿美元规模的收购,以强化智能体安全这一关键层面。Palo Alto Networks 以 211 亿美元收购 CyberArk;CrowdStrike 以 7.4 亿美元收购 SGNL,并整合其运行时授权能力;Cisco 也正以约 4 亿美元收购非人类身份安全专家 Astrix Security。该调查还发现,超过一半的企业曾遭遇智能体安全事件或险些发生的安全事件,且风险随组织规模增大而上升。尽管企业普遍对其当前的智能体安全工具评价较高,但对防御能力能否跟上 AI 驱动的攻击者信心不足。因此,多数企业计划在接下来十二个月内采用、增加或替换智能体安全工具。安全总监应盘点智能体凭据,消除共享和借用身份,并对风险最高的智能体实施沙箱隔离,以缓解此类风险。同时,将安全预算与事件发生率相匹配也至关重要,因为当前的资金配置往往未能反映实际暴露程度。管理层面临的核心问题是:若一个智能体被攻破,其造成的损害范围有多大?而当前的凭据共享实践对此问题的回答并不充分。