在获得 AI 代理身份的五个企业中,仍有四个无法遏制失控的代理。
Visa 展示了 AI 模型如何发现支付网络中的漏洞,凸显了企业工程能力。令人担忧的是,53% 的企业已遭遇代理安全事件或险些发生。尽管如此,65% 的企业实施代理权限管控,但仅有 18% 对高风险代理进行隔离,而同时采取两项措施的企业仅占 8%。企业高度依赖提供商原生的安全能力,92% 默认采用超大规模云服务商和 AI 平台提供商的方案。研究表明,企业需求与已实施的安全措施之间存在日益扩大的遏制差距。有趣的是,遭遇过安全事件的企业对其安全工具的评分反而高于未遭遇事件的企业。这表明,仅仅因成功避免数据泄露而获得信任溢价,是新兴市场的一个信号。那些对最高风险代理实施隔离的企业,实际上对其工具的满意度更低。这种不满促使他们转向更强大的工程举措,例如 Visa 的做法。值得注意的是,49% 的企业为每个代理分配唯一身份,但其中仅有 11% 也实施了隔离。这种重身份轻隔离的倾向是一个关键缺陷,正如在有效凭证被滥用的安全事件中所证明的那样。