过去谈智能体安全,氛围多少像「救火」:出一次事,补一个闸。但 9 月第一周,行业用一连串动作把这个命题推到了一个新位置——Agent 审查正在从临时补丁,升级为安全厂商货架上的常驻品类。
一、三家厂商同周「立规矩」
CrowdStrike 推出 AI 合作伙伴专项,并给「智能体企业」发了「Verified Agent(已验证智能体)」认证,合作方点名 Accenture、Anthropic、CoreWeave、WWT;Proofpoint 交付了基于 OpenAI Daybreak 模型的 SOC 分析师智能体,目标三季度末普遍可用;Tenable 则推出 CyberAgents Exchange AI Inspector,用 OpenAI 的网络模型加人类研究员复核,在企业部署前先审第三方 Agent。三家同周出手,信号很明确:把 Agent 验一验再上岗,已经成为安全行业的默认动作。
二、漏洞与限流同时到来
需求不是凭空来的。Manifold Security 披露的「GitSpawn」波及 7 款 AI 编程智能体(Claude Code、Codex、Cursor、Goose、Hermes Agent、Qwen Code、Grok Build),利用 Git 的 core.fsmonitor 设置,在用户批准之前就靠恶意 .git 配置触发代码执行,披露时 8 个漏洞里还有 4 个没修补。与此同时,OpenAI 的 GPT-6 Astra 成为首个跨过自家「关键」网络安全门槛的模型,能针对加固系统开发漏洞利用,访问被限制到 Trusted Access 与 Daybreak 项目——这是前沿实验室头一回因这类理由正式收紧发布。
三、钱已经到位
信任与授权不是空谈,预算先到了。Okta 最新季度营收 8.05 亿美元(同比 +11%)、GAAP 净利润 1.16 亿美元,并上调全年指引,公开把增长归因于「AI 智能体身份与访问管理」的需求。换句话说,企业已经愿意为「Agent 能碰什么」真金白银地买单。身份治理、凭证保险库、跨应用访问(Cross-App Access),正从可选项变成智能体规模化前的必选项。
四、规模化瓶颈从能力转向信任
把这几条线拼起来看:代码智能体暴露底层漏洞、最强模型被关进可信笼子、安全厂商集体把审查产品化、身份管理公司凭此拉营收——智能体规模化的真正瓶颈,正在从「能不能做」转向「敢不敢信、谁来授权」。当治理本身成为一门生意,行业才算真正从玩具期走向生产期。