企業 AI 代理難上線?思科揭關鍵「安全漏洞」,推創新方案加速部署

一句話總結:儘管高達 85% 的企業已啟動 AI 代理試點計畫,但僅 5% 成功將其部署至生產環境,思科調查指出,主要障礙在於缺乏專為 AI 代理設計的完整安全防護與管理機制,包括對其運行狀態的可視性與責任歸屬不足,以及現有安全服務邊緣(SSE)工具無法提供即時存取控制與情境理解。

核心要點

  1. 根據網路設備供應商思科(Cisco)近期針對主要企業客戶的調查,高達 85% 的受訪企業已啟動 AI 代理試點計畫,但僅有 5% 能將這些技術推進至實際生產環境。
  2. 思科指出,AI 代理在正式運作前,缺乏如同「新進員工般」的入職流程來建立其身份與職能,導致企業難以掌握其運行狀態,一旦發生異常,更難以釐清責任歸屬
  3. 既有的安全服務邊緣(SSE)工具並未針對 AI 代理型工作負載設計,不僅難以實現即時存取控制,也無法理解代理請求背後的情境脈絡,形成資安漏洞。
  4. 為降低企業導入 AI 代理式應用的門檻,思科於 2026 RSA 大會上宣布推出一系列專為「代理式 AI」生態系統打造的安全創新方案,協助企業提升營運效率。
  5. 這些方案涵蓋 AI 應用全生命週期的防護架構,包括建立可信身份、落實零信任存取控制、強化部署前安全檢測,以及運行期間的持續監控與防護,將安全能力全面嵌入 AI 應用流程。
  6. 思科進一步將零信任架構延伸至 AI 代理層,透過 Duo 身份與存取管理(IAM)新功能,結合 Secure Access 中的模型情境協定(MCP),強化其行為的可追蹤性與責任歸屬
  7. 新工具 Cisco AI Defense: Explorer 可在部署前進行紅隊演練,協助 AI 開發者與資安團隊提前識別潛在風險;同時,開源框架 DefenseClaw 則整合多項工具,確保代理系統以更高效率且更安全的方式部署,並將直接整合至 NVIDIA 的 OpenShell 平台

一句話結論

面對 AI 代理規模化部署所帶來的資安挑戰,思科提出的全方位安全架構與創新工具,有望協助企業建立更可靠的 AI 信任環境,有效加速 AI 應用從試點走向實戰,實現數位轉型的真正效益。