AI Agent 已进入企业——你的安全基础准备好迎接它们了吗?

AI Agent 已经从“会聊天的工具”变成拥有数据库、API 密钥和系统权限的“数字员工”,但围绕它的安全机制仍停留在软件层。Anthropic 选择不公开其 Mythos 项目,加上 MCP 协议曝出高危漏洞,说明企业安全基础需要从硬件层重新审视。

一句话看懂:AI Agent 已经从“会聊天的工具”变成拥有数据库、API 密钥和系统权限的“数字员工”,但围绕它的安全机制仍停留在软件层。Anthropic 选择不公开其 Mythos 项目,加上 MCP 协议曝出高危漏洞,说明企业安全基础需要从硬件层重新审视。

事件核心:发生了什么

据 TechRadar 援引 X-PHY(Flexxon 旗下品牌)CEO Camellia Chan 的观点,AI Agent 的能力已从增强版聊天机器人跃升为可独立操作企业数据的执行体,其背后风险正在快速放大。一个标志性事件是:Anthropic 近期被曝光有一个名为 Mythos 的内部项目,但该公司选择不公开释放,这一决定本身被看作对当前 Agent 风险等级的直接提醒。

另一个关键事实是标准化连接层 Model Context Protocol(MCP)。Anthropic 于 2024 年 11 月发布 MCP,让 AI Agent 能连接数据库、文件系统和各类企业工具。但到 2025 年,与 MCP 相关的严重漏洞 CVE-2025-49596(CVSS 评分为 9.4)浮出水面,引发行业紧急安全响应。同时,Meta AI Agent 造成数据泄漏的近期报告,也进一步加剧了外界对自主智能体失控的担忧。

为什么重要

过去 AI 的主要风险是错误回答、不当内容和对话数据泄露,背后还有人做最终审核,影响通常限于声誉。而现在,Agent 可以在无人审批的情况下自主做决定,拥有凭证、令牌和文件系统权限,以机器速度执行操作,并且能在多个系统间横向移动。这四点叠加,攻击面早已超出传统安全软件能够覆盖的范围。

更值得警惕的是,行业当前的应对思路仍然是“加更多软件层”:输入护栏、权限管控、行为监控,全部跑在软件信任边界之内。历史已经反复验证这一模式的局限:网络、终端和云安全都经历过“软件补丁追着漏洞跑”,直到硬件级安全机制(如 TPM 芯片、硬件安全启动、网络分段)普及后才真正止住缺口。如今 Agent 直接触达敏感数据所在的存储和计算硬件,如果底层没有“兜底”机制,上层防护一旦被绕过,企业几乎没有退路。

对用户/开发者/创作者的影响

普通用户:使用 Agent 处理邮件、文档或支付时,本质上是在把个人数据交给一个可自主执行的程序。目前公开信息显示,多数主流 Agent 服务并未明确披露其硬件安全层级,用户应对“Agent 能接触到哪些数据”保持谨慎。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

开发者:不要只依赖输入过滤和权限列表。为 Agent 设计架构时,应默认软件信任边界可能被攻破,提前使用硬件可信根、安全启动、加密存储等底层能力;对 MCP 这类连接协议,要像对待网络边界一样做漏洞监控和最小授权。

企业采购方:安全评估不能只看功能演示或 API 文档,更要追问供应商是否具备从硬件层到应用层的纵深防御能力,尤其是涉及客户隐私、财务或生产数据的场景。

值得关注的后续

接下来可以重点观察三个方向:一是 CVE-2025-49596 之后,MCP 协议是否会引入强制安全标准或硬件层认证;二是安全厂商是否会把“硬件级 Agent 防护”作为新的产品品类,而不是继续叠加软件插件;三是模型公司面对高风险 Agent 能力,是否会像 Anthropic 对 Mythos 那样,选择限制公开发布,从而改变行业“先上线再补安全”的节奏。

来源:TechRadar

celebrityanime
celebrityanime
文章: 18419

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注