智能体浏览器重塑企业安全规则
随着智能体AI快速普及,74%的组织计划两年内部署(德勤),84%的知识工作者期待采用(EY)。智能体浏览器从被动工具变为主动代理,但安全研究已发现多处漏洞。风险包括提示注入劫持、数据泄露、问责缺口、业务风险及影子AI。企业应通过内置DLP、身份与运行时安全的企业浏览器(如Prisma Browser)实现安全治理,而非简单封禁。

人工智能的采用正步入一个全新阶段:智能体AI(agentic AI)。德勤(Deloitte)近期一项调查显示,74%的组织计划在两年内部署智能体AI。这一趋势正从根本上重塑浏览器的角色——它不再只是员工操控的被动工具,而是能够代表用户自主执行任务的智能代理。
安永(EY)对知识工作者的一项调查则发现,84%的受访者对智能体AI抱有积极期待。目前,多款智能体浏览器已广泛可用,员工正在积极尝试使用。这些新工具虽能提升生产力,却也引入了新的安全、合规与问责风险。
智能体AI如何改变企业浏览器
传统浏览器是一种响应式界面,根据人工输入逐页显示内容。智能体浏览器则不再等待指令,而是基于用户设定的目标,直接在浏览器中执行复杂的多步骤任务。
以常见的销售流程为例:销售代表需要查看Jira中若干功能请求的状态,更新对应的Salesforce记录,并向客户发送一封总结状态的邮件。在传统浏览器中,员工需在多个应用间切换、手动复制数据并起草邮件。而使用智能体浏览器,代表只需陈述一次目标,智能体便会自动处理所有步骤,跨系统操作且无需进一步输入。
智能体浏览器的企业用途远不止于提升个人效率。然而,若工作流缺乏适当控制,更高的自主性也会放大暴露面与风险。
无护栏的自主性风险
据近期一项行业调查,近半数网络安全专业人士认为,智能体AI和自主系统将成为主要的网络攻击目标。而当前的企业控制手段,如数据防泄漏(DLP)、身份、访问与治理机制,已难以应对AI代理带来的新风险。
具体风险包括:
- 安全威胁:攻击者可通过提示注入(prompt injection)劫持智能体,而无需安装传统工具可检测的恶意软件。安全研究人员已发现多款智能体浏览器存在此漏洞,使远程攻击者能够夺取控制权。
- 数据泄露:在多任务执行过程中,智能体可能无意间将敏感内部数据传递给外部通信。在上述Jira/Salesforce场景中,若发送前无人审核,智能体可能将Jira中的机密细节包含在客户邮件中。
- 问责缺口:AI代理的行为与人类相似,而可见性工具难以区分人类与代理活动,这给治理、审计和合规带来挑战。然而,德勤调查显示,仅21%的组织拥有成熟的智能体AI治理模型。
- 业务风险:智能体浏览器以用户级权限运行,代理的错误操作可能不会触发安全警报。误删或覆盖关键数据可能悄然导致运营故障。
- 影子AI:员工采用智能体浏览器的速度,快于企业浏览器支持这些工作流的能力。在缺乏官方工具的情况下,他们可能转而使用不受信任——甚至恶意的——模仿智能体行为的浏览器扩展。这种超出IT监管的AI风险已产生实际影响,五分之一组织曾因影子AI工具遭受攻击。
封禁智能体AI并非解决之道。安全团队必须将现有控制与治理措施扩展至智能体浏览场景。
由内而外保障智能体浏览安全
一款专门构建的安全企业浏览器,通过集成DLP、身份、访问控制与治理,并在其上构建智能体能力,可应对智能体AI的风险。可将其视为一个由管理员控制的沙箱,智能体的每个动作在执行前都经过检查与治理。
Palo Alto Networks的Prisma Browser便是这一模式的范例:它提供人类与代理活动的可见性,并将DLP扩展至智能体行为。人工介入(human-in-the-loop)控制可暂停代理动作(如发送外部邮件),等待用户审核。内置的运行时安全可缓解提示注入——在提示及响应离开组织前进行检查,并在代理访问网页前先行读取,以防劫持。此外,Prisma AIRS在增加运行时安全的同时,还引入了主题与毒性护栏的额外层级。
与将组织锁定在封闭AI生态系统中的消费级智能体浏览器不同,Prisma Browser支持任意大语言模型(LLM)。这种灵活性使企业能够随着市场演变自由选择供应商。
安全规则已改变
智能体浏览并非未来场景。员工如今已在日常使用这些工具,这一增长趋势要求组织尽快采取行动。
现在调整安全策略的领导者,能够在引入新风险的同时收获更高生产力。观望者将愈发落后,而行动者将定义安全智能体AI的标准。
了解Prisma Browser如何将安全与治理控制嵌入智能体浏览,使您能够在采用AI代理的同时不失去监督。