Exabeam 委托 Sapio Research 开展的一项最新调查显示,企业安全团队对威胁优先级的认知正在发生显著转变。在受访的 IT 及安全领导者中,48% 的人认为拥有过度或无意访问权限的自主 AI 代理是当前最大的安全威胁,其风险等级已超过外部黑客、被收买的内部人员及恶意员工。

该研究覆盖了来自美国、加拿大、英国、法国、德国、荷兰和澳大利亚的 600 名安全与金融领域决策者。数据显示,传统的外部威胁参与者以 28% 的比例位居第二,而被收买的内部人员和恶意人类员工的占比分别为 12%。
为何代理系统能绕过传统防御机制?
Exabeam 将此类人工智能代理定义为具备目标驱动能力的自主系统,它们能够访问企业资源并在有限的人类监督下执行操作,这与仅用于交互的聊天机器人有本质区别。由于这些代理通常持有合法的管理凭证、API 密钥及高级权限,其运行逻辑往往符合常规授权标准。因此,由流程漏洞或配置错误引发的代理行为,极易绕过基于外围防御和用户行为基线的检测手段,且不会触发标准的安全警报。这种风险的核心不在于代理是否具备恶意意图,而在于其未经严格审查的系统访问权限。
监控能力滞后于技术普及速度
随着组织在业务运营中广泛部署自主人工智能,安全供应商正致力于开发专门的代理行为分析工具,旨在将机器决策纳入现有的基于人类访问日志的监控体系中。Exabeam 发布的报告《代理内部人士:从监控到理解》指出,尽管许多公司已开始扩大对 AI 代理的监控范围,但在全面掌握跨系统及复杂业务环境下的代理行为方面仍面临挑战。
值得注意的是,此次调查反映的是决策者主观感知的风险,而非已确认的实际攻击事件数据。随着代理获得更广泛的企业系统访问权,如何缩小“授予访问权限”与“实际监控使用方式”之间的差距,已成为安全团队亟需解决的关键问题。
Windows 管理员面临新的运维压力
在企业 IT 团队持续维护 Windows 车队更新与补丁稳定性的背景下,微软近期推出的预览版更新 KB5124010 引入了多项新功能,同时也伴随两个已知问题。这一案例提醒业界,即便在没有 AI 代理介入的情况下,保持基础系统的补丁更新与稳定性也是一项繁重的工作。当组织在既有的补丁管理和访问控制工作量之上叠加自主代理时,管理员的监督职责不得不从传统的操作系统和终端设备,延伸至那些与其协同工作的智能代理。





