人工智能代理正悄悄渗透进企业工作流,而它们赖以生存的API接口,却仍是为人类操作设计的。这种错位正在演变成一场安全危机。 国际数据公司(IDC)预测,到2027年,代理式AI将在企业全面部署。高德纳咨询公司则估算,到今年年底,40%的企业应用将集成任务型代理,而2025年这一比例还不足5%。也就是说,企业还没来得及做好准备,AI代理就已经大规模上岗了。 问题在于,这些代理依赖的应用程序编程接口(API)并不适合它们。过去,API服务的是人类驱动的应用,默认开发者具备基本的判断力。如今,企业要管理跨团队、跨供应商、跨遗留系统的数千个API,其中很多既无文档、也无人管控。API蔓延此前就是个麻烦,而AI代理让麻烦变成了危机。 AI代理不仅能“幻觉”文本,还可能“幻觉”行为——如果API定义不严谨,这种幻觉会被急剧放大。一个接入财务系统的代理若错误理解请求,就可能发起未授权付款、篡改记录、泄露敏感数据,而这一切都只是通过一个被滥用的API端点。 这不是危言耸听。2024年,一家大型金融机构的AI助手因为一封嵌入隐藏指令的邮件,批准了总计230万美元的欺诈转账。代理完美执行了它的设计功能,API根本分不清眼前是合法请求还是恶意指令。 更糟的是,代理会以机器速度持续运转,在人类介入之前造成海量破坏。如果护栏不足,损失累积的速度远远超过察觉的速度。 应对AI代理风险,最有效的办法仍是回归成熟的安全实践,只不过这些实践常常执行得不一致。具体而言,企业需要建立完整的API清单,覆盖整个生命周期,而不只是当前生产环境中的接口。只有先搞清楚“API在哪里”,才能谈得上管控。在代理时代,这已经不再是合规要求,而是生存底线。
打开网易新闻 查看精彩图片
热门跟贴