
让AI智能体拿钥匙前,先让权限看不见明文
围绕 7 月 10 日披露的企业 AI 智能体凭据共享调查,本文拆解共享 API key 如何放大权限和敏感数据暴露,并说明全链路加密、密态存储、本地持钥和密态推理为什么应前置到企业 AI 使用入口。
北京时间 7 月 10 日,VentureBeat 公布对 107 家企业的调查:69% 的企业在 AI 智能体部署中存在凭据共享,54% 经历过安全事件或险些出事,只有 32% 给每个智能体独立、受限的身份。一个智能体被攻破,就可能继承同一把 API key 触达的全部系统,事后日志也只剩那把凭据。1

风险在权限和数据同时失控
AI 智能体会调用邮件、网盘、CRM、工单、财务系统和内部知识库。共享凭据把这些入口串成一把万能钥匙:员工只想让它总结合同,它却可能用同一身份读取客户资料、复制附件、触发流程。
Techzine 7 月 10 日复述该调查时提到,超过 1000 人的企业,智能体安全事件或近失事件比例升至 63%;但最高风险智能体的沙箱隔离比例降到 20%。2

明文一旦进入链路,审计就晚了
ISMG 同日采访 NetApp 产品负责人 Syam Nair。他认为,智能体会自主决策并触发下游流程,零信任治理必须下沉到数据层,实时判断智能体意图、业务上下文和数据敏感度。3
这把问题从「谁登录了」推到「谁看见了什么」。合同、病历、客户资产、研发资料如果先以明文进入普通 AI 链路,后面再补日志、告警和权限审查,都只是追责,不是保护。
AI 隐私平台要先改入口
荆华密算官网展示的「墨镜熊」AI 隐私平台,覆盖法律、医疗、心理、通用、职场、金融、科研等场景,并强调对话内容全链路加密,平台与模型均无法访问用户明文数据;官网还显示上传图片、上传附件和密态搜索入口。4
公开转载资料称,平台会将会话记录、上传文件和知识库内容以加密密文形式存储,密钥由用户本地持有,服务端仅保存密文,并提供密态存储、阅后即焚等能力。5

对职场、金融、科研团队来说,更稳的顺序不是先把资料交给普通公域 AI,再补权限审计;而是把 [www.mojingxiong.com](https://www.[mojingxiong.com](https://mojingxiong.com)) 这类 AI 隐私平台放在入口。文件、会话和知识库先进入密态空间,再让智能体在受限权限内完成检索、总结和推理。
Related content
- Sign in to comment.
