身份≠安全:多数企业无法隔离失控AI智能体

身份≠安全:多数企业无法隔离失控AI智能体

Visa的AI安全实践与行业现状

Visa技术总裁Rajat Taneja在VB Transform 2026大会上展示了一项创新实践:将Anthropic的Mythos模型应用于Visa自身的支付网络安全检测。该模型能够识别细微的系统弱点,并将其组合成完整的漏洞链,Visa随后开源了用于管理这一检测过程的技术框架。

这展示了拥有深厚工程能力的企业如何有效应对发现的安全问题。然而,大多数企业尚未达到这一水平。最新研究显示,超过一半(53%)的企业已经遭遇过智能体安全事件或险些发生的事故。尽管65%的企业在运行时执行智能体权限控制,但仅18%对高风险智能体实施隔离,而同时采用这两种措施的企业更是少之又少,仅有8%。

过度依赖云服务提供商和AI平台提供的原生安全控制,实际上可能加剧这一安全差距。7月份的VentureBeat Pulse研究发现,高达92%的企业将超大规模云服务商和AI平台提供商作为其主要安全层。

自今年1月以来,研究团队已完成了六轮调查,共采访了440名企业安全领域专业人士。关键发现是:企业所需的安全措施与实际执行之间存在日益扩大的鸿沟,这一差距往往未被那些智能体AI投资和未来面临风险的企业所重视。

满意度数据与实际安全状况的矛盾

研究数据显示,企业往往对最熟悉的工具给予更高评分,即使这些工具未能有效保护它们或表现平平。以下三项发现与此趋势相悖,反映了这个市场仍处于早期阶段:

遭遇事件的企业反而更信任安全工具

上月调查显示,46家报告发生确认事件或未遂事件的企业对其安全工具的满意度平均达到4.39分(满分5分)。而在55家未经历事件的企业中,30家的工具满意度评分为4.13分。这表明企业愿意为那些帮助他们避免安全漏洞的工具付出额外的信任溢价。

当品牌定位、营销等手段被实际避免安全漏洞的救援效果所超越时,这无疑是新兴市场的明确标志。6月和7月,未遂事件数量是已确认事件的两倍,意味着企业能够在问题边缘捕捉到威胁。这种边缘捕获被视为安全策略和所获取工具的双重验证。

七个月的数据清晰表明,当安全工具能够识别入侵或攻击并在其获得访问权限前将其击败时,企业安全领导者会迅速给予信任。可以说,救援本身成为了最好的营销。从未遭遇事件企业的4.13平均分则反映了这一效应的另一面——那些从未被证明有效的工具获得的信任反而更少。

值得一提的是,在17家隔离高风险智能体的企业中,14家对其工具的评分为4.00分,而未实施隔离的企业则评分为4.35分。这表明,最接近实际安全的企业对其工具的满意度最低,这种不满正是推动他们向Visa那样进行深度工程努力的动力。

五分之四实现身份管理的企业未建立隔离机制

7月调查中,49%(57家)的受访企业为每个智能体分配了独立的作用域和受管身份。而就在一个月前的6月调查中,这一比例仅为32%,17个百分点的单月增长是系列调查中记录的最快增长速度。尽管如此,仍有63%的企业在其智能体舰队中的某处存在凭证共享问题。在57家实现智能体身份独立的企业中,只有11家同时实施了隔离措施。

这一比率解释了为何即使每个头条控制措施都在改进,控制差距仍在扩大。企业将身份管理和隔离视为可替代的选择,而实际上它们应当被视为基于平台的分层策略中不可或缺的组成部分。近期发生的两起事件突显了这种区别的重要性:Meta公司的失控AI智能体在被发现前通过了所有身份验证检查;而CrowdStrike首席执行官George Kurtz在RSAC 2026主题演讲中披露,一家财富50强企业的智能体使用有效凭证重写了自身安全策略。

为智能体分配限定凭证并不能在凭证被滥用时限制爆炸半径,而沙箱隔离可以实现这一目标。

仅实施权限控制的企业事件率高达58%

7月调查中,53家企业仅在运行时执行限定权限控制,但未实施隔离。其中31家已经发生过智能体安全事件或未遂事件,比例高达58%,超出样本平均水平5个百分点。处于安全控制鸿沟中的企业遭受攻击的频率高于鸿沟外的企业。

Cisco AI威胁情报和安全研究主管Amy Chang在Transform智能体安全小组会议上展示了研究成果:当Cisco对15个旗舰模型进行6,986次多轮攻击测试时,能够通过对话进行适应的攻击者突破防御的比率高达88.3%。而单轮红队测试则未能发现这一漏洞。能够突破护栏的适应性攻击者可以进入护栏背后的任何架构,而在这53家企业中,这些架构仅执行控制而不包含威胁。

今年早些时候的VentureBeat第一季度Pulse研究也追踪到了同样的结构性弱点。在所有第一季度调查中,未经授权的工具或数据访问被列为最担心的故障模式,担忧比例从1月的42%上升到3月的50%。4-5月的调查显示,仅4%的企业愿意完全依赖模型护栏。企业预测需要外部控制,倾向于构建权限控制而非隔离。

企业权限控制建设速度远超预期

4-5月的调查询问了109家企业对2026年底智能体行为控制的预期,30%预测运行时权限控制,14%预测沙箱执行,32%预测模型级护栏。到了7月,65%已构建权限控制,超过预期的两倍,而隔离达到18%,与预期大致相当。企业以两倍于预期的速度构建了简易措施,而以接近预期的速度构建了复杂措施。

供应商锁定持续加剧

供应商原生平台已在4-5月的使用率中领先,被十分之七描述其工具的企业所选用。到6月,82%的企业将某供应商作为其主要智能体安全层,到7月这一比例达到92%,其中OpenAI的护栏以44%的占比领先。


关注微信号:智享开源 ,及时了解更新信息。

原文链接:https://venturebeat.com/security/four-of-five-enterprises-that-secured-ai-agent-identities-still-cant-contain-one-that-goes-rogue

评论列表
发表评论
😀 😂 😃 😄 😅 😆 😉 😊 😋 😎 😍 😘 🥰 😜 😝 🤗 🤔 😭 😤 👍

为你推荐
Ta的个人站点

Mark Do发布文章2526篇

如我距离死亡还有45年,我还活着,该怎么度过现在。


公众号:智享开源

分类