2026 年 7 月 · 6 分钟阅读 · 研究
AI Agent 正在重塑企业安全格局,但大多数安全团队还没有准备好应对这种变化。Darktrace 于 2026 年 3 月发布的《2026 年 AI 网络安全状态报告》揭示了一个令人不安的现实:92% 的安全专业人员对 AI Agent 对企业安全的影响感到担忧,而大多数企业既没有足够的监控手段,也没有有效的防御机制。

关键定义
Darktrace《2026 年 AI 网络安全状态报告》 AI Agent 正在重塑企业安全格局,但大多数安全团队还没有准备好应对这种变化。Darktrace 于 2026 年 3 月发布的《2026 年 AI 网络安全状态报告》揭示了一个令人不安的现实:92% 的安全专业人员对 AI Agent 对企业安全的影响感到担忧,而大多数企业既没有足够的监控手段,也没有有效的防御机制。
Darktrace 的报告覆盖了全球 900 多名安全高管和从业者,数据揭示了一个根本性的错位:企业对 AI Agent 的部署热情远远超前于安全准备。80.9% 的技术团队已经越过了规划阶段,进入 AI Agent 的积极测试或全面部署。但在这些企业中,超过一半的 AI Agent 在运行时没有任何安全监控或日志记录。
这意味着,大量 AI Agent 正在企业网络中"隐身运行"——它们可以访问数据、调用 API、执行操作,但安全团队对这些行为一无所知。当 Agent 被攻击或出现异常行为时,企业甚至没有记录可供追溯。
这种监控缺失的直接后果是:Gravitee 的一项独立调查发现,仅 24.4% 的组织对 AI Agent 之间的相互通信有完全的可视性。在 AI Agent 可以自主调用其他 Agent 的环境中,监控盲区会快速放大——一个被攻陷的 Agent 可以无声地调用其他 Agent 执行恶意操作,而整个过程都在安全团队的视野之外。
Darktrace 的报告还提供了勒索软件演变的定量证据。2026 年 5 月,全球报告了 698 起勒索软件攻击事件,相比 2025 年 5 月的 472 起增长了 48%。这不是一个孤立的增长——它反映了 AI Agent 时代攻击面扩大的系统性趋势。
随着多个大型勒索软件集团(如 LockBit)被国际执法行动打击,勒索软件生态正在从少数主导者向更分散、更小规模的组织转变。AI Agent 的普及进一步加速了这一趋势:攻击者可以利用 Agent 自动化侦察、漏洞扫描和社会工程攻击,以更低的成本和更高的效率发起攻击。
对于企业安全团队来说,这意味着传统的防御策略——专注于防范已知的大型威胁组织——已经不够了。AI Agent 使攻击民主化,小型攻击团伙现在可以发动与大型组织同等规模的攻击。
Darktrace 报告的核心发现可以概括为一个词:可视性(Visibility)。当前企业 AI Agent 安全面临的最大问题不是防御技术不够先进,而是根本看不见 Agent 在做什么。
超过一半的 Agent 运行无监控,意味着企业对其 AI Agent 生态的实际规模、行为模式和安全状态几乎一无所知。安全团队不知道有多少 Agent 在运行、它们访问了什么数据、与哪些系统交互、是否与其他 Agent 通信。在这种状态下,任何安全防御都是盲目的。
"看不见就管不了"——这是企业 AI Agent 安全的第一原则。在部署任何安全控制之前,企业必须首先获得对其 AI Agent 生态的全面可视性。这包括 Agent 发现、行为基线建立、通信拓扑映射,以及实时行为监控。
面对 AI Agent 带来的安全挑战,企业安全团队需要立即采取三个行动:
第一,建立 Agent 发现机制。首先搞清楚企业中有多少 Agent 在运行、在哪里运行、谁部署了它们。影子 Agent 的发现是第一道防线。
第二,实施强制监控。所有 Agent 运行时必须有完整的日志记录和行为监控,不允许任何 Agent 在不被记录的情况下运行。
第三,建立 Agent 间通信的可视性。Agent 之间的调用链必须可追踪,这样才能在攻击发生时快速定位传播路径和受影响范围。
92% 的安全负责人担忧 AI Agent 的影响——这个数字本身就说明了一切。担忧是合理的,但停留在担忧阶段是不够的。获得可视性是解决一切 AI Agent 安全问题的前提。
Darktrace 的报告覆盖了全球 900 多名安全高管和从业者,数据揭示了一个根本性的错位:企业对 AI Agent 的部署热情远远超前于安全准备。80.9% 的技术团队已经越过了规划阶段,进入 AI Agent 的积极测试或全面部署。但在这些企业中,超过一半的 AI Agent 在运行时没有任何安全监控或日志记录。
Darktrace 的报告还提供了勒索软件演变的定量证据。2026 年 5 月,全球报告了 698 起勒索软件攻击事件,相比 2025 年 5 月的 472 起增长了 48%。这不是一个孤立的增长——它反映了 AI Agent 时代攻击面扩大的系统性趋势。
Darktrace 报告的核心发现可以概括为一个词:可视性(Visibility)。当前企业 AI Agent 安全面临的最大问题不是防御技术不够先进,而是根本看不见 Agent 在做什么。
面对 AI Agent 带来的安全挑战,企业安全团队需要立即采取三个行动:
AI 网关只告诉你请求去了哪,JetStream 回答它该不该发
JetStream Clearance 把零信任的信任边界从身份下移到单次动作:AI Blueprints 契约 + 参数级权限 + 序列检测,在 MCP 调用执行前逐动作授权。网关已成商品,授权引擎是下一个战场。
审查过的 MCP 工具在第四次调用开始背叛你:Deadbugz 的运行时门控投毒
Pillar Security 披露活跃 MCP 供应链活动 Deadbugz:恶意服务器伪装成文本格式化工具,前三次调用一切正常,第四次起改写返回的工具元数据,指示 agent 搜寻 SSH 密钥、AWS 凭证并隐藏行为。一次性审查被系统性绕过——工具描述是运行时安全边界,批准应发生在动作执行之时。
AI Agent执行层安全缺口:模型安全不是全部,工具调用才是真正的攻击面
企业投入大量资源保护 AI 模型层,但忽略了 Agent 工具调用执行层的安全——2026 年 80% 的 Agent 攻击发生在执行层而非模型层。本文解析执行层为何被忽视、主要安全厂商的响应,以及执行层安全的五项关键措施。
AI Agent网关:2026年企业Agent安全架构的新控制平面
Cisco、CrowdStrike、TrueFoundry相继推出AI Agent网关产品。拦截每一次工具调用、评估风险、实时阻断——Agent网关正在成为安全基础设施的新标配。
OOMeta 的 AI Agent 安全治理方案
OOMeta 的 AI Agent 治理平台提供企业级 Agent 发现、行为监控和治理能力——从 Agent 自动发现到实时行为监控,从通信拓扑映射到异常行为告警。帮助企业在 92% 的安全负责人担忧的时代,真正获得对 AI Agent 生态的控制力。