# 54% 的企业已经出过 AI 智能体安全事故，但多数还在让智能体共用账号密码

> 原标题：54%企业已遭遇AI智能体安全事件，多数仍共享凭证

- 来源：AI HOT 精选
- 发布时间：2026-07-16T19:02:38.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/44778
- 原文：https://venturebeat.com/ai/the-agent-security-gap-54-of-enterprises-have-already-had-an-ai-agent-incident-and-most-still-let-agents-share-credentials

## 摘要

VentureBeat 调查了 107 家企业，发现 AI 智能体的安全防护明显没跟上部署速度。54% 的企业已经发生过确认的安全事件（18%）或差点出事（36%），但只有 32% 给每个智能体分配了独立、权限受限的身份，大多数智能体仍在共用 API 密钥或员工账号。高风险智能体里，只有三成被放进沙盒隔离，而且公司越大隔离做得越差——千人以上企业出事率...

## 推荐理由

VentureBeat 的 107 家企业调查把智能体安全欠账的问题讲得很实。54% 的事故率加上共用凭证、低沙盒率这些细节，比泛泛谈风险有用得多。没给更高分是因为这是厂商背书的调查，不是独立研究，方法论上我会先打个折，但数据本身对从业者足够有参考价值。

## 锐评

这份调查只有107家企业，样本偏中型公司，不能直接代表巨头，但方向很明确：智能体跑得比安全措施快得多。54%的企业已经发生过确认的安全事件（18%）或差点出事（36%），而只有32%给每个智能体分配了独立、权限受限的身份，大多数智能体仍在共用API密钥或员工账号。高风险智能体里，仅三成被放进沙盒隔离，而且公司越大隔离做得越差——千人以上企业出事率达63%，隔离率只有20%。

安全工具基本靠模型厂商自带的护栏撑着，OpenAI、Google、Anthropic三家占了主流，专用智能体安全厂商几乎没存在感。企业对这套“借来的”安全栈满意度打4.2分（满分5），但三分之二计划一年内换工具——满意归满意，该换还得换。安全预算里智能体只占一小块，只有三分之一的企业觉得自己防得住AI驱动的攻击。

正文没披露具体的事件类型和损失规模，也没说那些“差点出事”到底差多远。光看这些数字，企业现在是在用共享账号跑自主决策的程序，出问题是迟早的事。
