
Exabeam最新研究显示,安全领导者已将权限过度、被篡改或未经授权的AI智能体(AI agents)列为组织面临的最大威胁。这项涵盖七个国家600名安全与财务决策者的调查指出,随着自主软件系统在有限人类监督下获得内部资源访问权,企业对“内部威胁”的定义正发生根本性转变。
近半数(48%)受访者将AI智能体视为当前最高风险,其优先级超过外部威胁行为者(28%)、被劫持内部人员(12%)及恶意内部人员(12%)。研究明确,此处AI智能体指以目标为导向的自主系统,而非对话式聊天机器人。
监控扩展与行为洞察缺口
为应对新风险,安全团队正扩展监控手段。60%的受访者部署了专用AI安全或治理工具,56%扩展了现有SIEM及检测平台,另有56%采用行为监控和基线分析,仅29%依赖人工审查。
然而,更广泛的监控并未消除重大漏洞。27%的受访者表示,缺乏行为上下文和相关性是当前方法的最大弱点,跨环境可见性差、警报排序困难及手动流程等问题依然突出。许多组织虽能捕捉AI智能体的单个操作,却难以理解这些操作在系统和时间维度上的关联。这导致看似常规的单点操作,可能掩盖了滥用、被劫持或越权等行为模式。
Exabeam首席AI和产品官Steve Wilson指出:“监控活动不等同于理解行为。AI智能体利用合法权限在多系统间交互,安全团队需通过上下文连接随时间发生的行为,以区分预期自动化与异常活动。”这一担忧已超越技术团队,获得安全与财务领导的共同认可。
风险共识与预算落差
在风险容忍度上,安全与财务部门高度一致。93%的受访者表示两部门立场统一,81%的安全领导者认为CFO理解其试图缓解的网络风险。
尽管原则支持度高,资金支持却显滞后。55%的安全领导者承认,因无法用CFO接受的财务术语描述风险,被迫推迟或缩减安全计划。Exabeam首席财务官Mike Byron表示,挑战不在于证明威胁存在,而在于量化投资效益。“当安全团队能将技术成果转化为可衡量的业务影响时,投资决策将更为顺畅。”
该调查针对美、加、英、法、德、荷、澳七国员工规模500人以上的组织,受访者半数为IT安全决策者,半数为财务决策者。结果表明,企业在密切关注AI智能体的同时,仍缺乏对其行为的完整视图,且亟需用业务语言证明安全支出的合理性。