69%企业AI智能体凭证共享:安全漏洞正驱动数十亿美元安全收购潮
一项由 VentureBeat 发布的最新研究揭示了企业在部署 AI 智能体(AI Agents)过程中面临的严重安全危机:高达 69% 的企业在部署中存在凭证共享行为。这意味着多个 AI 智能体共用同一个 API 密钥或借用人类用户的服务账户凭证,这种做法在无意中为攻击者打开了大门。
在技术原理上,凭证共享直接导致了“爆炸半径”的扩大。如果五个 AI 智能体共用同一个 API 密钥,那么其中任何一个智能体一旦被攻破,攻击者将立即继承该密钥所关联的所有权限,从而能够访问所有相关的工作流。更糟糕的是,由于多个智能体共用同一个账户,安全审计在凭证级别将陷入死胡同,无法在法证记录中区分具体是哪个智能体执行了恶意操作,导致溯源几乎不可能实现。
这一安全漏洞已成为今年企业安全领域收购狂潮的核心驱动力。网络安全巨头 Palo Alto Networks、CrowdStrike 和 Cisco 在过去一年中共同投入超过 220 亿美元,旨在填补企业在非人类身份管理(NHI)层面的空白。其中,Palo Alto Networks 以 211 亿美元完成了对 CyberArk 的收购;CrowdStrike 斥资 7.4 亿美元收购运行时授权平台 SGNL,并迅速推出名为“Continuous Identity for AI Agents”的产品,实现基于所有权、调用者和设备风险的实时行为验证;Cisco 则计划以 4 亿美元收购非人类身份专家 Astrix Security。
调研数据显示,目前企业对 AI 智能体的保护极其薄弱。仅有 32% 的企业为每个 AI 智能体分配了独立的、受限的管理身份。在防御手段上,虽然 49% 的企业在运行时执行权限控制,47% 记录活动日志,但仅有 30% 的企业采用了“沙箱隔离”(Sandboxing)——这是在预防失效后限制损害扩散的唯一有效手段。尤为显著的是,企业规模越大,风险越高:员工数超过 1000 人的公司,安全事故率高达 63%,而沙箱隔离率却下降至 20%。
目前,绝大多数企业(82%)仍依赖模型供应商提供的原生安全组件(如 OpenAI 的内置护栏、Google Cloud 或 Azure 的原生控制)。然而,这些内置工具大多侧重于对提示词(Prompt)和输出结果的过滤,旨在解决“意图”问题,而无法在身份层级提供真正的隔离。CrowdStrike CTO Elia Zaitsev 指出,观察实际的“动力学行为”(Kinetic Actions)是一个结构化且可解决的问题,而试图通过语言层解决“意图”则无法根治。
面对这一趋势,安全专家建议企业在本季度优先执行三项举措:首先,全面盘点智能体凭证,消除所有共享凭证和借用的人类身份;其次,针对高风险智能体优先部署沙箱隔离,以遏制潜在的漏洞扩散;最后,将安全预算与实际事故率挂钩,而非盲目信任默认的工具栈。正如前 AWS 副 CISO Merritt Baer 所警示的,企业往往认为通过批准 AI 供应商就完成了安全审核,但实际上他们批准的只是一个接口,而非底层系统,而真正的安全漏洞往往隐藏在更深层的依赖链中。
来源: VentureBeat 报告
