EN

Acuvity发布2026年网络安全预测:警告厂商关于AI智能体安全性的宣称多为虚构

Acuvity于2026年1月13日发布《2026年网络安全预测》报告,警告称到2026年RSA大会召开时,几乎所有安全厂商都会宣称能保护AI智能体,但其中绝大多数宣称缺乏实质支撑。报告提出五大关键预测,包括安全与治理融合、AI运行时安全成为基线要求等。

2026-09-0115阅读

加利福尼亚州桑尼维尔讯 —— AI安全与治理领域的先驱企业Acuvity今日发布《2026年网络安全预测》报告,对企业随着AI智能体在组织内广泛部署所面临的安全挑战进行了前瞻性评估。

报告指出,到2026年RSA大会开幕时,每家安全厂商都会宣称能够保护AI智能体:身份平台会将身份验证称为“智能体安全”,CASB(云访问安全代理)会将网关检查称为“智能体治理”,端点安全厂商会将工作负载盘点称为“智能体可见性”。然而,据Acuvity分析,这些宣称中的绝大多数都是虚构的。

“数十年来,网络安全一直基于一个基本假设:人是行为主体,系统和数据是防护目标。”Acuvity首席执行官兼联合创始人Satyam Sinha表示,“我们构建的每一个框架、部署的每一个工具都反映了这一假设。当自主智能体以远超人类观察速度进行决策、访问数据并采取行动,跨越我们安全架构原本为隔离防护而设计的每一道边界时,这一模式便失效了。行业深知这一转变即将到来,却以营销话术而非架构上的诚实来回应。”

报告中的关键预测

  1. 每家安全厂商都将宣称能保护智能体——但它们并不能。身份平台将身份验证称为“智能体安全”,CASB将网关检查称为“智能体治理”,端点厂商将工作负载盘点称为“智能体可见性”。这些方案均未触及核心问题——自主智能体进行决策、采取行动并串联工具的方式,是传统控制手段从未被设计来理解或防护的。
  2. 安全与治理将走向融合。AI正迫使安全团队与风险、合规及IT治理部门协作,AI网关与策略引擎等技术控制手段正将高层治理意图编码为运行时规则。
  3. 发现(Discovery)仍将是最大的AI安全挑战。智能体被部署在应用内部、嵌入工作流、挂接插件、通过MCP服务器连接,并通过从未被设计来暴露安全相关活动的工具被调用。现有发现能力是为盘点用户、设备、工作负载和应用而构建的,而非针对同时跨越所有这些对象的决策型软件。
  4. AI运行时安全将成为不可妥协的底线。AI如今通过动态的工具、插件和MCP连接服务链运作,由此产生的环境无法依靠静态或预配置控制来治理。2024年至2025年间,分析师们持续强调需要专为自主系统设计的执行层。到2026年,运行时执行将成为任何规模化部署AI的组织的基线要求。
  5. 由于MCP服务器,影子AI将急剧恶化。员工在未经集中审批的情况下,悄然将MCP服务器添加到其AI客户端,形成拥有高权限的非官方AI连接蔓延。若权限过于宽松,这些连接将成为数据泄露、内部破坏或入侵的跳板。

欲阅读全部10项预测,请在此下载报告

关于Acuvity

Acuvity是企业级AI安全与治理平台。该平台专为自主AI构建,提供跨应用、智能体和MCP服务器的运行时检查与执行能力,使组织获得安全规模化运营AI所需的可见性与控制力。Acuvity由网络安全与工程领域资深人士创立,总部位于加利福尼亚州桑尼维尔。了解更多信息,请访问acuvity.ai