首页/行业动态/2026智能体安全报告:1280个第三方
行业动态 · Insights

2026智能体安全报告:1280个第三方AI产品中仅282个走SSO,约1000个「隐形智能体」游离于企业身份系统之外

2026 年 10 月 10 日 · The Hacker News

部署 · 部署落地 2026 年 10 月 10 日 来源:The Hacker News

据The Hacker News报道,Reco发布的《2026 State of Agent Security Report》(智能体安全现状报告)在对企业环境的调研中发现,约1280款第三方软件产品已内嵌AI能力,但其中只有约282款接入了企业单点登录(SSO)身份体系,其余约1000款产品默认游离于企业身份基础设施的可见性之外。报告指出,这并非恶意隐藏,而是身份体系只能治理「经过它认证」的对象,而绝大多数内嵌智能体从不经过这一步——它们往往随软件更新、插件安装或厂商静默升级进入企业,继承宿主软件的权限,却从不触发新的身份事件。报告将这类智能体按来源分为三类:随产品更新「继承」而来、基于第三方运行时「配置」而来、以及企业自建,其中前两类占据绝大多数且增速最快。报告提醒,智能体不只「读」还会「写」,能在CRM、工单、代码库等系统间执行动作,若缺少受管身份,出问题时将难以回答「谁授权的、动了什么数据、是人还是机器」。摩根大通全球安全负责人Patrick Opet此前也曾将第三方供应链列为系统性风险。

万有知兴点评

这份报告把企业AI落地里最容易被忽略的一块短板戳破了——大家忙着让智能体「能干更多活」,却忘了先让它「站在能被看见、能被问责的身份体系里」,失控的智能体不是能力问题,而是治理缺位问题。

  • 1.报告的核心数字——1280款内嵌AI的第三方产品中仅282款走SSO、约1000款隐形——揭示了一个关键矛盾:企业过去十年把身份(SSO)当作安全的主防线,但智能体恰恰是「绕过身份」进来的。它随软件更新或插件静默上线、继承宿主权限、从不触发新的身份事件,导致身份体系「看不见就管不了」。这对企业的启示非常具体:在推进AI落地时,安全盘点不能只盯着「自己主动采购的AI工具」,还要去摸清「已经在用的软件里被厂商悄悄塞进来的AI能力」,建立一份内嵌AI能力的软件清单,否则安全策略覆盖的只是很小一部分真实暴露面。
  • 2.报告把智能体风险落在「会读更会写」上——它能在CRM、工单、代码库之间执行动作,若身份不受管,出事后连「谁授权的、动了什么、是人还是机器」都查不清。这给企业一个可执行的验收框架:对每一个进入生产的智能体,都要能回答四个问题——它注册在哪、权限是否超出所需、能直接或间接触达哪些系统(爆炸半径)、实际在做什么是否正常。把「身份、权限、连通性、行为」四问做成智能体上线的硬性门禁,比事后补救要便宜得多,也是把「AI红利」与「安全底线」同时拿住的前提。
  • 3.更深一层,报告点出的「继承型智能体」(随产品更新而来)意味着AI暴露面正以指数速度扩散,且不受企业采购决策控制——每一款主流软件都在变成「智能体平台」。这对企业的启示是,传统的「采购时审一次、季度点一次」的治理节奏已经失效,需要转向持续性的智能体发现与行为监测。企业应把「智能体治理」从一次性的项目升级为常态化机制,并在与SaaS供应商的合同里加入「AI能力变更需告知、可关闭」的条款,否则企业会在不知不觉中替厂商「默许」了越来越多的自动化访问。

原文:The Hacker News ↗

点评为万有知兴原创观点,转载需注明出处。

看完别人怎么落地,不如看看自己该从哪开始

2 分钟测出你的企业 AI 落地成熟度。

免费做落地测评