过去一个月,Agent 安全从「个别事故」走向「常设能力」:GitSpawn 披露编码 Agent 供应链漏洞;CrowdStrike、Proofpoint、Tenable 把 Agent 治理与审查做成产品;AIR Security 融资 5000 万美元(红杉与 Greenoaks 领投)专做 Agent 软件供应链审查,称已在 20+ 客户中过滤约 27% 不安全的 Agent 插件;Okta 上修全年指引,明确点名 Agent 身份与访问管理需求。
多事件横向归纳共性
资本、厂商、身份层同时在为「Agent 需要被治理」买单——AIR Security 是供给端(审查),Okta 是身份端(权限),三家安全厂商是能力端(产品化审查与治理)。它们共同把「Agent 安全」从隐性成本项推成显性预算科目。
赛道新旧变化对比
旧范式是「出了事再补」或「靠模型更乖」;新范式是把验证与权限边界外置(如用确定性工具挡掉绝大多数虚假声明、把银行访问锁在只读边界)。中国侧同步出现「Agent 安全成为 AI 落地的关键命题」的讨论——全球 AI 支出约 2.6 万亿美元中安全占比仅约 2%,Agent 行为防护尚未形成独立预算科目,某头部实验室内部 Agent 入侵事件曾耗资数百万 GPU 小时,侧面说明运行时防护的代价。
核心矛盾总结
矛盾在「审查常态化」与「创新速度」之间——企业既想快上 Agent,又被要求先过安全关;认证标准不统一还会造成「重复体检」,小团队尤感负担。
未来趋势推演
短期,会出现「Agent 安全审查 + 身份治理」的采购组合;中期,Agent 上线前的安全评估会成为类似等保与合规的常规动作;长期,Agent 供应链会沉淀出「签发—审查—运行时防护」全链路标准。对厂商,建议把审查做成可审计、可集成的服务而非黑盒;对企业,先把「最小权限 + 运行时监控」立住,再谈认证——治理的底座永远是权限与可见性,而非一张证书。