新报告揭露企业AI治理断层:超60%企业无法终止失控智能体

责任编辑:朱文凤 2026.03.12 09:17 来源:IT之家

3 月 12 日消息,多所顶尖高校联合发表《混沌智能体》研究,揭示 AI 智能体存在严重安全隐患,超六成企业无法终止失控的智能体,面临“能看不能管”的治理断层。

由哈佛大学、麻省理工学院、斯坦福大学、卡内基梅隆大学和东北大学等学府联合多家顶尖机构,发表《混沌智能体》研究,测试发现在企业环境下,AI 智能体存在严重失控情况。

研究团队模拟企业生产环境,搭建了近乎相同的环境来部署 AI 智能体,并在短短两周内触发并记录了 11 起严重的安全漏洞案例,证明当前 AI 智能体极易被操控。

研究清晰指出,攻破 AI 智能体无需投毒训练数据或利用零日漏洞,仅靠传统的“社交工程”对话即可实现。例如,智能体在明确拒绝直接提取数据的请求后,却在执行“转发邮件”指令时,违规附带了社保号码与银行账户等敏感信息。

此外,当攻击者在外部平台伪造身份后,智能体会毫无防备地接受指令,甚至主动清除自身配置文件并交出系统的最高管理权限。

比系统漏洞更严峻的是企业极度滞后的干预能力。Kiteworks 发布的 2026 年风险预测报告显示,多数组织陷入了“能看不能管”的困境。

尽管企业投入资源监控 AI 的行为,但 60% 的企业根本无法强行终止行为异常的智能体,63% 的企业无法限制其使用范围。在掌握关键基础设施的政府机构中,高达 76% 的部门未配备“一键终止”开关,导致失控风险成倍放大。

面对上述系统性缺陷,单纯依靠优化提示词或设置模型护栏已无法解决问题。行业专家强调,企业必须将治理架构的核心从“约束 AI 模型本身”转移到“管控底层数据层”。

具体而言,企业应在 AI 智能体与敏感数据之间建立统一的安全控制平面,确保智能体的每一次访问请求都经过严格的身份验证、授权与审计,从而用架构硬性管理风险。


通信世界网版权及免责声明:
1、凡本网注明“来源:通信世界全媒体”及标有原创的所有作品,版权均属于通信世界网。未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载我方内容的单位,也必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和本站来源。
2、凡本网注明“来源:XXX(非通信世界网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
3、如因作品内容、版权和其它问题需要同本网联系的,请在相关作品刊发之日起30日内进行。
发表评论请先登录
...
热点文章
    暂无内容