開放全球應用程式安全計畫(OWASP)在2026年LLM十大安全風險中,將過度代理授權(Excessive Agency)列為第3大風險。IT研究與顧問機構Enterprise Management Associates(EMA)最新調查也顯示,企業在AI代理權限控管能力上存在明顯落差,94%受訪者有信心AI代理取得的權限沒有超出工作所需,但實際落實最小權限原則的企業只有32.7%。
EMA此次共調查202名大型企業科技與資安主管及相關專業人員。46%受訪企業已將代理式AI部署到多個部門的正式營運環境,另有30.7%正將測試成功的原型系統導入正式環境。
在實際部署與使用過程中,65%受訪企業曾遇到AI代理執行超出原定範圍的操作,其中29.2%表示相關事件已對組織造成可衡量的影響。
圖片來源/EMA
企業偵測與制止AI代理越界操作的能力,也有明顯差異。只有32.2%受訪企業能透過自動化機制,在數分鐘內發現並制止相關操作;54.5%則需透過監控發現問題,再由人工介入制止,從發現到完成制止需要數小時。另有超過46%受訪企業難以完整掌握AI代理過去30天的操作紀錄。
Comments (0)