研究显示企业AI代理共享API密钥比例达到六成九,安全漏洞集中暴露

研究显示企业AI代理共享API密钥比例达到六成九,安全漏洞集中暴露

研究显示企业AI代理共享API密钥比例达到六成九,安全漏洞集中暴露

一份对四百家部署了AI代理的企业进行的调查显示,百分之六十九的企业在多个代理之间共享同一组API密钥,一旦其中一个代理被攻破,攻击者可以通过密钥直接接管所有代理的权限。这个数据揭示出企业AI落地过程中被普遍忽视的安全漏洞。

调查由风险投资公司创业风险监测出品,样本覆盖美国、欧洲和亚洲的四百家中大型企业,其中包括七十家世界五百强公司。调查设计上让企业IT主管填写代理部署的具体架构,然后由第三方安全团队进行验证。

数据的核心问题是密钥管理的粗放。多数企业为了减少运维复杂度,让同一部门下的所有代理使用一组共享密钥去访问后端服务,比如客户数据库、支付网关和第三方API。这种做法在传统软件开发中已经被视为反模式,但在AI代理的快速部署中被普遍复用。

攻击场景其实并不复杂。如果一个客服代理接收到一段包含恶意提示词的用户输入,模型被诱导执行未授权的操作,攻击者就可以通过共享密钥调用所有关联服务。调查中记录了七十多起实际发生的攻击案例,其中最严重的一起导致某电商公司泄露了两百三十万条客户记录。

企业方面对这个问题的反应也很矛盾。大部分接受调查的IT主管承认知道共享密钥的风险,但表示为每个代理生成独立密钥、单独管理生命周期的运维成本过高,公司缺乏专门的密钥管理团队。这种权衡在AI代理数量少的时候可以接受,但代理规模扩大后风险指数级放大。

解决方案在技术上已经存在。行业标准的做法是使用短期令牌,为每个代理会话动态生成一次性凭证,即使某个会话被攻破,攻击者也无法通过令牌横向渗透。开源项目OAuth 2.1和身份感知代理都提供了成熟的实现,但企业采用率不到百分之十五。

调查报告特别提到,超过百分之七十的企业没有为AI代理设置操作审计日志,也没有建立异常行为的实时监测机制。这意味着即使发生安全事件,企业也很难在第一时间发现。目前市场上专门针对AI代理的安全审计工具还处于早期阶段,几家初创公司刚刚获得A轮融资。

监管层面的压力也在增加。欧盟人工智能法案要求高风险AI系统必须有完整的操作日志和权限管理,美国国家标准与技术研究院也在制定AI代理的安全评估框架。合规压力可能是推动企业改进密钥管理的最大动力。