2026 年 7 月 · 8 分钟阅读
2026 年 6 月,VentureBeat 发布了一份针对 107 家企业的 Agent 安全调查。结果令人警醒:超过一半的企业已经经历过 AI Agent 安全事件或未遂事件。更值得关注的是,绝大多数企业仍然没有为 Agent 实施基本的身份管理。

关键定义
VentureBeat Agent 安全调查 2026 年 6 月,VentureBeat 发布了一份针对 107 家企业的 Agent 安全调查。结果令人警醒:超过一半的企业已经经历过 AI Agent 安全事件或未遂事件。更值得关注的是,绝大多数企业仍然没有为 Agent 实施基本的身份管理。
调查揭示了三个关键数字,共同描绘了企业 Agent 安全的真实图景:
这些数据与 AvePoint 同期发布的《State of AI Report 2026》高度一致:88.4% 的组织在过去 12 个月内至少经历了一次 Agent 相关安全事件,46.9% 的员工每天都在使用 AI Agent。采用速度远远超过了控制能力。
69% 的企业仍然允许 Agent 共享凭证,这是调查中最令人担忧的发现。 凭证共享意味着:
调查显示,经历过安全事件的组织平均泄露范围是未发生事件组织的 3.2 倍,这正是凭证共享的直接后果。
原因有三。第一,Agent 身份管理是一个相对新的安全类别,大多数企业尚未意识到 Agent 与人类用户需要不同的身份模型。第二,现有的 IAM 系统并未针对 Agent 的非人类、自动化、短生命周期的行为模式进行优化。第三,Agent 数量增长太快——许多企业从几个实验性 Agent 迅速扩展到数百个生产级 Agent,身份管理无法跟上。
但 Hugging Face 安全事件已经给出了明确警告。攻击者从一个初始节点开始,利用 Agent 的凭证进行横向移动,仅一个周末就渗透了多个集群。如果每个 Agent 都有独立的、最小权限的托管身份,攻击链在第一跳就会被阻断。
行业已经开始行动。CrowdStrike 在 2026 年 7 月发布了"Continuous Identity for AI Agents"方案,为每个 Agent 提供持续验证的独立身份。IETF 也发布了 Agent Identity Protocol (AIP) 草案,定义了基于 W3C 去中心化标识符 (DIDs) 和基于能力的授权框架。
对于企业而言,建立 Agent 身份管理的第一步是:
54% 的事件率已经足够说明问题。等待更多数据泄露发生再行动,成本将远高于现在开始建立 Agent 身份管理。
调查揭示了三个关键数字,共同描绘了企业 Agent 安全的真实图景:
69% 的企业仍然允许 Agent 共享凭证,这是调查中最令人担忧的发现。 凭证共享意味着:
原因有三。第一,Agent 身份管理是一个相对新的安全类别,大多数企业尚未意识到 Agent 与人类用户需要不同的身份模型。第二,现有的 IAM 系统并未针对 Agent 的非人类、自动化、短生命周期的行为模式进行优化。第三,Agent 数量增长太快——许多企业从几个实验性 Agent 迅速扩展到数百个生产级 Agent,身份管理无法跟上。
行业已经开始行动。CrowdStrike 在 2026 年 7 月发布了"Continuous Identity for AI Agents"方案,为每个 Agent 提供持续验证的独立身份。IETF 也发布了 Agent Identity Protocol (AIP) 草案,定义了基于 W3C 去中心化标识符 (DIDs) 和基于能力的授权框架。
AI 网关只告诉你请求去了哪,JetStream 回答它该不该发
JetStream Clearance 把零信任的信任边界从身份下移到单次动作:AI Blueprints 契约 + 参数级权限 + 序列检测,在 MCP 调用执行前逐动作授权。网关已成商品,授权引擎是下一个战场。
审查过的 MCP 工具在第四次调用开始背叛你:Deadbugz 的运行时门控投毒
Pillar Security 披露活跃 MCP 供应链活动 Deadbugz:恶意服务器伪装成文本格式化工具,前三次调用一切正常,第四次起改写返回的工具元数据,指示 agent 搜寻 SSH 密钥、AWS 凭证并隐藏行为。一次性审查被系统性绕过——工具描述是运行时安全边界,批准应发生在动作执行之时。
解压即中招:恶意仓库让 Claude Code 等 Agent 执行代码
Manifold Security 披露 GitSpawn:编码 Agent 启动时后台跑 git 却不剥离仓库自身配置,恶意 core.fsmonitor 在信任提示之前、沙箱之外执行任意代码。7 个 Agent 受影响,4 个未修复。
Langflow CVE-2026-0768:360 次攻击偷 API 密钥
VulnCheck 蜜罐两天记录 360+ 次针对 Langflow 未授权 root RCE(CVSS 9.8)的利用,直取 OpenAI/AWS 密钥——厂商 advisory、CISA KEV、EPSS 全都看不到它。防御者该做什么。
OOMeta 的 Agent 身份治理方案
OOMeta 为每个 AI Agent 提供独立托管身份、细粒度权限管理和实时行为审计。 从凭证盘点到最小权限实施,帮助企业消除 Agent 凭证共享风险。