随着具备自主行动能力的 AI 代理(Agents)日益普及,其带来的安全风险正成为行业焦点。网络安全投资者与加速器高管指出,AI 模型的安全功能往往被视为“事后补救”,这为初创企业提供了巨大的市场机遇。
梅林集团(Merlin Ventures)首席战略官 Matt Hartman 在接受 The Register 采访时表示:“一方面,有能力的代理寻找创造性甚至意想不到的方式来实现目标,这并不令人惊讶;但另一方面,我们不能接受有害行为是不可避免或无法控制的。”

Hartman 强调,每当构建新的基础设施时,安全问题常被忽视。他援引历史案例说明这一规律:“如果笔记本电脑默认安全,就不会有 CrowdStrike;如果云计算默认安全,就不会有 Wiz;如果身份验证默认安全,就不会有大量针对 Active Directory 的附加程序及 Okta 的出现。”
然而,AI 领域的独特性在于其发展速度。与传统企业多年逐步采用云技术不同,当前组织正以全速将代理和其他 AI 工具纳入生产环境,并允许它们访问最关键的业务数据和应用程序。尽管变化迅速,许多企业对如何管理、保护乃至识别系统中已存在的代理仍缺乏强有力的掌控手段。
Hartman 指出,鉴于市场上发生的变化速度,相关事件应被视为警钟。他在加入梅林集团前曾在联邦网络安全部门长期任职,包括在美国网络安全和基础设施安全局(CISA)担任高级职务。在私营部门,他致力于识别早期至成长阶段的网络安全投资标的,并协助这些公司将技术扩展至政府、关键基础设施及其他高度受监管的市场。
对于创业公司而言,机会不仅在于构建产品,更在于定义类别。Hartman 分析称,人工智能使得产品开发比以往更快、成本更低。随着底层构建技术成本的下降,价值重心转向了差异化能力以及推向市场的执行力。“能够同时做到这两点的创始人有机会定义这个新类别,”他说,“我们特别关注的是管理代理行为的安全层:非人类参与者的身份认证、对其访问权限和操作范围的明确限制,以及对代表机构采取行动的完整审计轨迹。”
终端用户对代理身份和治理产品的需求正在增长。Hartman 认为,正如 SaaS 浪潮催生了 Okta,未来极有可能出现下一个 Okta 级别的公司来应对 AI 代理的身份管理挑战。对于财富 500 强公司的首席信息官而言,审视现有的标准身份管理体系已不足以应对当前的威胁格局。





