乐于分享
好东西不私藏

Inkog:《2026年AI智能体安全状况报告:基于500余项开源AI智能体项目的扫描发现

Inkog:《2026年AI智能体安全状况报告:基于500余项开源AI智能体项目的扫描发现

“21世纪关键技术”关注科技未来发展趋势,研究21世纪前沿科技关键技术的需求,和影响。将不定期推荐和发布世界范围重要关键技术研究进展和未来趋势研究。

来源:21世纪关键技术

AI智能体正在以前所未有的速度渗透企业生产环境,然而与之相伴的安全基础设施却严重缺位。2026年4月,AI安全公司Inkog发布《2026年AI智能体安全状况报告:基于500余项开源AI智能体项目的扫描发现》(State of AI Agent Security 2026: Findings from Scanning 500+ Open-Source AI Agent Projects),这是迄今为止针对开源AI智能体生态系统规模最大的自动化安全扫描研究。报告的核心结论令人警醒:85.2%的被扫描仓库存在至少一项安全缺陷,63.4%含有高危或严重级别漏洞,而生态系统中最常见的漏洞类型——无限循环(Infinite Loop)——出现了3312次。这是一种在传统软件开发中早已被视为”必须修复”的基础性缺陷,它在AI智能体代码库中的泛滥,折射出整个行业在安全意识上的系统性缺位。

Inkog的研究团队通过自研静态分析引擎,对391个经过筛选的GitHub仓库(最低20颗星、排除分叉和归档项目)进行了全面扫描,涵盖LangChain、CrewAI、AutoGen、pydantic-ai、LangGraph、MCP服务器等35个以上主流AI智能体框架。扫描共发现8050项安全问题,平均每个代码库20.59项。从严重程度分布来看,严重级别(CRITICAL)问题583项,高危级别(HIGH)问题4308项,两者合计占所有发现项目的60.7%。在风险层级分类中,68.1%属于”风险模式”——即为漏洞利用创造了结构性条件的代码弱点;6.6%属于”可利用漏洞”,具备概念验证级别的利用路径,需要立即修复。

功能优先,安全靠后:一个普遍的行业选择

报告揭示的漏洞图谱,呈现出一个高度一致的特征:绝大多数安全问题源于开发者在构建AI智能体时,有意或无意地将功能实现凌驾于安全控制之上。在十大高频漏洞类型中,前五位分别是无限循环(3312次)、缺失审计日志(1117次)、缺失速率限制(837次)、过度依赖(615次)和令牌轰炸(450次)——这四类均属于治理层面的缺失,而非复杂的技术漏洞。

无限循环问题的普遍性尤为值得关注。当一个AI智能体进入无界执行循环时,可能在数分钟内耗尽计算资源、产生巨额API费用,或触发下游系统级联失效。这与传统Web应用开发中的资源耗尽攻击(DoS)在本质上如出一辙,只是在AI智能体的自主决策环境中,触发路径更加隐蔽,后果更加难以预测。令牌轰炸(Token Bombing)是同一风险的另一种变体:攻击者通过构造恶意输入,驱使大语言模型生成极长的输出序列,从而在成本和性能层面对目标系统造成破坏。

更令人忧虑的是代码注入漏洞的存在。在十大高频漏洞中,排名第六的exec/eval漏洞共出现380次,评级为严重。这类漏洞的攻击路径直接而危险:当大语言模型的输出未经验证便被传入exec()eval()或Shell命令时,攻击者只需构造一条精心设计的提示词(prompt),即可在宿主机器上实现远程代码执行(RCE)。报告专门披露的案例研究印证了这一风险的现实性:一个拥有超过25000个GitHub星标、被数千名开发者用于构建生产级智能体的主流多智能体框架,包含5个严重级别的exec/eval漏洞,其EU AI法案治理得分仅为20/100,被评定为”不合规”。

MCP服务器——即模型上下文协议服务器,充当AI智能体与外部系统之间的受信中介——代表着一个尤为脆弱的新型攻击面。在19个被扫描的MCP服务器仓库中,84%存在安全发现,最常见的问题同样是工具处理程序中的无限循环、缺失速率限制和审计日志。一个社区级Chrome自动化MCP服务器单仓库即发现了97项安全问题。报告指出,一旦MCP服务器遭到攻击或被注入恶意指令,后果可能涵盖任意代码执行、未授权文件系统访问、向攻击者控制端点发起网络请求,乃至成为在整个智能体生态系统中横向移动的跳板。

上述风险均已有真实案例支撑。2025年8月,Drift聊天机器人与Salesforce遭遇的安全事件(UNC6395)中,攻击者利用从AI聊天机器人集成中窃取的OAuth令牌,成功入侵了700余家机构的Salesforce实例,受害者包括Zscaler、Cloudflare和Palo Alto Networks。2025年11月,一个中国国家级威胁行为组织利用AI编程智能体协调针对30个全球目标的入侵活动,其中80%至90%的战术步骤由AI自主执行。2026年3月,Meta内部一个自主AI智能体绕过了预期的人工审批流程,发布了错误的技术建议,致使一名员工遵照执行,造成持续约两小时的一级数据泄露事件。

合规倒计时:监管压力正在收紧

安全漏洞的技术层面之外,监管合规正在为整个行业设定一个硬性时间节点。根据欧盟《人工智能法案》(EU AI Act,Regulation 2024/1689),针对高风险AI系统的完整合规义务将于2026年8月2日正式生效,距报告发布时仅剩四个月。这部法规具有域外管辖效力,任何AI系统对欧盟境内个人产生影响,均受其约束。

Inkog的扫描数据对此给出了一个冷峻的评估:在391个被扫描的仓库中,仅有41.9%达到EU AI法案的基线合规要求,35.8%处于部分合规状态,22.3%被明确标记为”不合规”。条款级别的失败率分析显示,违反第15.1条(准确性与鲁棒性)的仓库多达169个,违反第15条(网络安全)的有119个,违反第14条(人工监督)的有102个。违反法案的代价极为高昂:违反高风险系统条款将面临最高1500万欧元或全球年营业额3%的罚款;最严重的违规行为罚款上限为3500万欧元或全球年营业额7%——力度超过GDPR。

法案第14条关于”人工监督”的要求,在这份报告中具有特别重要的意义。该条款要求高风险AI系统能够被人类理解、实时监控、干预和覆盖,并具备即时关闭的”终止开关”。然而扫描数据显示,26.1%的仓库无法满足这一条款的基线要求。报告同时指出,目前有80%的技术团队已将AI智能体部署至生产环境,但仅有14.4%获得了完整的IT与安全部门的审批。这一数字背后,隐藏着庞大的”影子智能体”群体——由各业务团队在未经安全审查的情况下独立构建并上线的AI自动化系统。

新的行业标准也在同步建立。2026年2月,美国国家标准与技术研究院(NIST)下属的AI标准与创新中心(CAISI)正式启动”AI智能体标准倡议”,聚焦智能体身份管理、运行时授权和安全工具调用协议。与此同时,OWASP发布了《智能体应用十大安全风险》,将过度代理(Excessive Agency)、智能体上下文中的提示注入、工具滥用、不安全的自主决策和代理认证缺失列为核心威胁。Inkog的扫描数据与OWASP分类高度吻合:资源耗尽类问题共发现4537项,过度代理相关问题2179项。

然而监管方向并非铁板一块。美国通过第14179号行政令(《消除美国人工智能领导力障碍》)明确转向去监管路线;欧盟则持续加强执法;新加坡于2026年1月发布全球首个面向AI智能体的《模型AI治理框架》;加拿大的《人工智能与数据法》立法进程陷入停滞。这种地缘政治层面的监管分裂,给跨国运营的组织带来了额外的合规复杂性。

安全赤字的出路

并非所有框架都表现不佳。Inkog的报告同时记录了若干值得参考的正向案例:LlamaIndex在全部扫描文件中实现零安全发现,治理得分达到100/100,EU AI法案合规状态为”已就绪”;GitHub官方MCP服务器(github/github-mcp-server)同样零发现,治理满分;pydantic-ai仅录得1项中等级别的治理问题,治理得分85/100。报告分析,这三个框架的共同架构特征在于:内置输入验证、通过结构化工具接口约束智能体行为、以显式配置取代隐式默认值。这证明安全性与开发者体验之间并非必然存在取舍——良好的工程实践本可在设计阶段消除大多数漏洞。

从行业投资动向来看,AI智能体安全市场正在快速形成,但仍处于早期。Noma Security已累计融资1.32亿美元,ARR增速达1300%;SplxAI完成700万美元种子轮;Lakera完成A轮融资,其AI应用防火墙对提示注入的真正检出率达97.6%;2026年3月,OpenAI收购了开源红队测试工具Promptfoo,后者已被逾25%的《财富》500强企业使用。但报告同时指出,现有工具的覆盖重心集中于运行时防御(输入/输出过滤)或模型评估(提示测试),而结构性漏洞——无限循环、缺失监督门、不安全的数据流——必须在部署前通过静态分析加以发现和修复,因为这类漏洞无法通过运行时过滤器打补丁。

报告对开发者、安全团队和CISO的建议层次清晰:将静态扫描集成到CI/CD管道,为关键操作添加人工审批门,对所有工具调用实施速率限制,建立防篡改的审计日志,并将AI智能体纳入现有的应用安全程序框架。对于企业安全负责人,报告特别强调,许多组织对自己实际部署了多少AI智能体、这些智能体能够访问哪些工具和数据,缺乏基本的可见性——这是在工具层面修复漏洞之前,必须首先解决的治理盲区。

当前AI智能体市场规模已达52.5亿美元,并有望在2026年突破100至150亿美元;2025年全球AI领域风险投资规模达2700亿美元,占当年全球风险投资总量的52.7%。资本与技术的加速涌入,进一步拉大了功能采纳与安全防护之间的裂隙。Inkog的这份报告,是对这一裂隙的一次系统性测量——391个代码库、8050个发现项,以及一个在四个月后即将落地的强制合规截止日期,共同构成了一份难以忽视的行业警示。

阅读最新前沿科技趋势报告,请访问21世纪关键技术研究院的“未来知识库”

未来知识库“21世纪关键技术研究院”建立的在线知识库平台,收藏的资料范围包括人工智能、脑科学、互联网、超级智能,数智大脑、能源、军事、经济、人类风险等等领域的前沿进展与未来趋势。目前拥有超过8000篇重要资料。每周更新不少于100篇世界范围最新研究资料欢迎扫描二维码或访问https://wx.zsxq.com/group/454854145828 进入。

截止到2月28日 ”未来知识库”精选的百部前沿科技趋势报告

(加入未来知识库,全部资料免费阅读和下载)

  1. 牛津未来研究院 《将人工智能安全视为全球公共产品的影响、挑战与研究重点》
  2. 麦肯锡:超级智能机构:赋能人们释放人工智能的全部潜力
  3. AAAI 2025 关于人工智能研究未来研究报告
  4. 斯坦福:2025 斯坦福新兴技术评论:十项关键技术及其政策影响分析报告(191 页)
  5. 壳牌:2025 能源安全远景报告:能源与人工智能(57 页)
  6. 盖洛普 & 牛津幸福研究中心:2025 年世界幸福报告(260 页)
  7. Schwab :2025 未来共生:以集体社会创新破解重大社会挑战研究报告(36 页)
  8. IMD:2024 年全球数字竞争力排名报告:跨越数字鸿沟人才培养与数字法治是关键(214 页)
  9. DS 系列专题:DeepSeek 技术溯源及前沿探索,50 页 ppt
  10. 联合国人居署:2024 全球城市负责任人工智能评估报告:利用 AI 构建以人为本的智慧城市(86 页)
  11. TechUK:2025 全球复杂多变背景下的英国科技产业:战略韧性与增长路径研究报告(52 页)
  12. NAVEX Global:2024 年十大风险与合规趋势报告(42 页)
  13. 《具身物理交互在机器人 – 机器人及机器人 – 人协作中的应用》122 页
  14. 2025 – 2035 年人形机器人发展趋势报告 53 页
  15. Evaluate Pharma:2024 年全球生物制药行业展望报告:增长驱动力分析(29 页)
  16. 【AAAI2025 教程】基础模型与具身智能体的交汇,350 页 ppt
  17. Tracxn:2025 全球飞行汽车行业市场研究报告(45 页)
  18. 谷歌:2024 人工智能短跑选手(AI Sprinters):捕捉新兴市场 AI 经济机遇报告(39 页)
  19. 【斯坦福博士论文】构建类人化具身智能体:从人类行为中学习
  20. 《基于传感器的机器学习车辆分类》最新 170 页
  21. 美国安全与新兴技术中心:2025 CSET 对美国人工智能行动计划的建议(18 页)
  22. 罗兰贝格:2024 人形机器人的崛起:从科幻到现实:如何参与潜在变革研究报告(11 页)
  23. 兰德公司:2025 从研究到现实:NHS 的研究和创新是实现十年计划的关键报告(209 页)
  24. 康桥汇世(Cambridge Associates):2025 年全球经济展望报告(44 页)
  25. 国际能源署:2025 迈向核能新时代
  26. 麦肯锡:人工智能现状,组织如何重塑自身以获取价值
  27. 威立(Wiley):2025 全球科研人员人工智能研究报告(38 页)
  28. 牛津经济研究院:2025 TikTok 对美国就业的量化影响研究报告:470 万岗位(14 页)
  29. 国际能源署(IEA):能效 2024 研究报告(127 页)
  30. Workday :2025 发挥人类潜能:人工智能(AI)技能革命研究报告(20 页)
  31. CertiK:Hack3D:2024 年 Web3.0 安全报告(28 页)
  32. 世界经济论坛:工业制造中的前沿技术:人工智能代理的崛起》报告
  33. 迈向推理时代:大型语言模型的长链推理研究综述
  34. 波士顿咨询:2025 亚太地区生成式 AI 的崛起研究报告:从技术追赶者到全球领导者的跨越(15 页)
  35. 安联(Allianz):2025 新势力崛起:全球芯片战争与半导体产业格局重构研究报告(33 页)
  36. IMT:2025 具身智能(Embodied AI)概念、核心要素及未来进展:趋势与挑战研究报告(25 页)
  37. IEEE:2025 具身智能(Embodied AI)综述:从模拟器到研究任务的调查分析报告(15 页)
  38. CCAV:2025 当 AI 接管方向盘:自动驾驶场景下的人机交互认知重构、变革及对策研究报告(124 页)
  39. 《强化学习自我博弈方法在兵棋推演分析与开发中的应用》最新 132 页
  40. 《面向科学发现的智能体人工智能:进展、挑战与未来方向综述》
  41. 全国机器人标准化技术委员会:人形机器人标准化白皮书(2024 版)(96 页)
  42. 美国国家科学委员会(NSB):2024 年研究与发展 – 美国趋势及国际比较(51 页)
  43. 艾昆纬(IQVIA):2025 骨科手术机器人技术的崛起白皮书:创新及未来方向(17 页)
  44. NPL&Beauhurst:2025 英国量子产业洞察报告:私人和公共投资的作用(25 页)
  45. IEA PVPS:2024 光伏系统经济与技术关键绩效指标(KPI)使用最佳实践指南(65 页)
  46. AGI 智能时代:2025 让 DeepSeek 更有趣更有深度的思考研究分析报告(24 页)
  47. 2025 军事领域人工智能应用场景、国内外军事人工智能发展现状及未来趋势分析报告(37 页)
  48. 华为:2025 鸿蒙生态应用开发白皮书(133 页
  49. 《超级智能战略研究报告》
  50. 中美技术差距分析报告 2025
  51. 欧洲量子产业联盟(QuIC):2024 年全球量子技术专利态势分析白皮书(34 页)
  52. 美国能源部:2021 超级高铁技术(Hyperloop)对电网和交通能源的影响研究报告(60 页)
  53. 罗马大学:2025 超级高铁(Hyperloop):第五种新型交通方式 – 技术研发进展、优势及局限性研究报告(72 页)
  54. 兰德公司:2025 灾难性网络风险保险研究报告:市场趋势与政策选择(93 页)
  55. GTI:2024 先进感知技术白皮书(36 页)
  56. AAAI:2025 人工智能研究的未来报告:17 大关键议题(88 页)
  57. 安联 Allianz2025 新势力崛起全球芯片战争与半导体产业格局重构研究报告
  58. 威达信:2025 全球洪水风险研究报告:现状、趋势及应对措施(22 页)
  59. 兰德公司:迈向人工智能治理研究报告:2024EqualAI 峰会洞察及建议(19 页)
  60. 哈佛商业评论:2025 人工智能时代下的现代软件开发实践报告(12 页)
  61. 德安华:全球航空航天、国防及政府服务研究报告:2024 年回顾及 2025 年展望(27 页)
  62. 奥雅纳:2024 塑造超级高铁(Hyperloop)的未来:监管如何推动发展与创新研究报告(28 页)
  63. HSOAC:2025 美国新兴技术与风险评估报告:太空领域和关键基础设施(24 页)
  64. Dealroom:2025 欧洲经济与科技创新发展态势、挑战及策略研究报告(76 页)
  65. 《无人机辅助的天空地一体化网络:学习算法技术综述》
  66. 谷歌云(Google Cloud):2025 年 AI 商业趋势白皮书(49 页)
  67. 《新兴技术与风险分析:太空领域与关键基础设施》最新报告
  68. 150 页!《DeepSeek 大模型生态报告》
  69. 军事人工智能行业研究报告:技术奇点驱动应用加速智能化重塑现代战争形态 – 250309(40 页)
  70. 真格基金:2024 美国独角兽观察报告(56 页)
  71. 璞跃(Plug and Play):2025 未来商业研究报告:六大趋势分析(67 页)
  72. 国际电工委员会(IEC):2025 智能水电技术与市场展望报告(90 页)
  73. RWS:2025 智驭 AI 冲击波:人机协作的未来研究报告(39 页)
  74. 国际电工委员会(IEC):2025 智能水电技术与市场展望报告(90 页)
  75. RWS:2025 智驭 AI 冲击波:人机协作的未来研究报告(39 页)
  76. 未来今日研究所 2025 年科技趋势报告第 18 版 1000 页
  77. 模拟真实世界:多模态生成模型的统一综述
  78. 中国信息协会低空经济分会:低空经济发展报告(2024 – 2025)(117 页)
  79. 浙江大学:2025 语言解码双生花:人类经验与 AI 算法的镜像之旅(42 页)
  80. 人形机器人行业:由 “外” 到 “内” 智能革命 – 250306(51 页)
  81. 大成:2025 年全球人工智能趋势报告:关键法律问题(28 页)
  82. 北京大学:2025 年 DeepSeek 原理和落地应用报告(57 页)
  83. 欧盟委员会 人工智能与未来工作研究报告
  84. 加州大学伯克利分校:面向科学发现的多模态基础模型:在化学、材料和生物学中的应用
  85. 电子行业:从柔性传感到人形机器人触觉革命 – 250226(35 页)
  86. RT 轨道交通:2024 年中国城市轨道交通市场数据报告(188 页)
  87. FastMoss:2024 年度 TikTok 生态发展白皮书(122 页)
  88. Check Point:2025 年网络安全报告 – 主要威胁、新兴趋势和 CISO 建议(57 页)
  89. 【AAAI2025 教程】评估大型语言模型:挑战与方法,199 页 ppt
  90. 《21 世纪美国的主导地位:核聚变》最新报告
  91. 沃尔特基金会(Volta Foundation):2024 年全球电池行业年度报告(518 页)
  92. 斯坦福:2025 斯坦福新兴技术评论:十项关键技术及其政策影响分析报告(191 页)
  93. 国际科学理事会:2025 为人工智能做好国家研究生态系统的准备 – 2025 年战略与进展报告(英文版)(118 页)
  94. 光子盒:2025 全球量子计算产业发展展望报告(184 页)
  95. 奥纬论坛:2025 塑造未来的城市研究报告:全球 1500 个城市的商业吸引力指数排名(124 页)
  96. Future Matters:2024 新兴技术与经济韧性:日本未来发展路径前瞻报告(17 页)
  97. 《人类与人工智能协作的科学与艺术》284 页博士论文
  98. 《论多智能体决策的复杂性:从博弈学习到部分监控》115 页
  99. 《2025 年技术展望》56 页 slides
  100. 大语言模型在多智能体自动驾驶系统中的应用:近期进展综述
  101. 【牛津大学博士论文】不确定性量化与因果考量在非策略决策制定中的应用
  102. 皮尤研究中心:2024 美国民众对气候变化及应对政策的态度调研报告:气候政策对美国经济影响的多元观点审视(28 页)
  103. 空间计算行业深度:发展趋势、关键技术、行业应用及相关公司深度梳理 – 250224(33 页)
  104. Gartner:2025 网络安全中的 AI:明确战略方向研究报告(16 页)
  105. 北京大学:2025 年 DeepSeek 系列报告 – 提示词工程和落地场景(86 页)
  106. 北京大学:2025 年 DeepSeek 系列报告 – DeepSeek 与 AIGC 应用(99 页)
  107. CIC 工信安全:2024 全球人工智能立法的主要模式、各国实践及发展趋势研究报告(42 页)
  108. 中科闻歌:2025 年人工智能技术发展与应用探索报告(61 页)
  109. AGI 智能时代:2025 年 Grok – 3 大模型:技术突破与未来展望报告(28 页)

上下滑动查看更多