F5研究显示:亚太地区超80%的企业通过API部署AI和机器学习模型

2025-12-10 06:27:34来源:Techweb编辑:李川峰

扫一扫

分享文章到微信

扫一扫

关注鹿财经网微信公众号

  12月9日消息,全球应用交付和应用安全领导者F5最新发布的研究报告《2025年战略重点: 保障亚太地区代理式人工智能时代的API安全》,指出随着代理式人工智能(Agentic AI)在亚太地区的加速落地,不安全的应用程序接口(API)正迅速扩大成为关键风险盲区。该报告深入探讨了随着AI应用加速普及,API在驱动亚太数字体验的同时,安全威胁格局正被重塑。

  目前,亚太地区超 80% 的企业通过 API 部署AI和机器学习模型。API已从简单的数据连接器,演变成为关键执行载体,使代理式AI系统能够感知环境、自主决策,并以机器速度自主执行操作。若缺乏强有力的安全防护、不当的权限配置或薄弱的治理机制,可能会引发大规模的非预期行为,甚至具有潜在破坏性。

  尽管亚太地区63%的企业认为API安全对业务连续性、合规要求及 AI 转型至关重要,但在治理和执行层面仍严重滞后。仅42%的企业表示具备成熟的API治理能力,而设立专门的 API安全职能部门的企业仅有22%。在中国市场,这一“战略重要性远超能力成熟度”的矛盾同样显著。尽管57%-61%的中国企业将API安全列为关键事项,但仅有39%-42%的企业表示自身的API安全能力已达到成熟水平。随着代理式AI系统开始自主调用并执行API,这一执行差距正在被进一步放大,成为影响企业安全韧性的新隐患。

  该报告的其他关键洞察包括:

  • 业务逻辑漏洞居API安全担忧之首:三分之一的亚太地区企业将对敏感业务流的无限制访问(OWASP API6)列为首要 API 安全风险。其他关键担忧还包括资源消耗无限制(OWASP API4)及安全配置错误(OWASP API8)。超 30% 的企业指出,资源滥用及配置不当正在削弱其API层面的控制能力。这些漏洞一旦被利用,可能导致数字服务中断、损害客户信任,凸显了加强API层面治理的迫切性。

  • 影子 API 与僵尸 API 形成治理盲点:超三分之一(36%)的企业将未记录的影子API列为高风险威胁,但仅38%的企业具备有效的发现机制。这些未受治理的影子API与过时的僵尸API共同构成极易被利用的重大安全漏洞。

  • 应对准备不足,对关键API风险缺乏充分信心:尽管亚太地区企业普遍认识到API安全威胁的严重性,但运营层面的应对准备仍参差不齐。仅36%的企业表示针对大多数OWASP API安全风险做好充分准备,而仍有14%的企业仍处于初始准备阶段。许多企业依然严重依赖传统的边界防护措施,如Web应用防火墙(51%)和身份和访问权限管理解决方案(42%)。然而这些措施并不适用于治理动态且具有自主性的API交互。随着AI采用普及加速,这一安全缺口正变得极具危险性。

  为弥补可能影响AI转型的治理缺口,F5建议企业聚焦以下五大战略重点:

  • 明确高管层对端到端API治理的所有权:将分散在DevOps、安全及基础设施团队的治理职责整合为统一治理机制,使API策略与企业AI、风险管理及转型战略保持一致。

  • 优先推进发现、配置、运行及测试全生命周期控制:实施全面的API安全解决方案,包括自动发现、访问范围与速率限制的策略管理、运行时威胁检测及部署前后的安全测试。

  • 将智能体感知可视性嵌入API流量监控:部署能够检测自主行为模式、记录上下文操作,并支持人机活动实时可追溯的系统。

  • 在人工与智能体API使用中统一执行基于OWASP的策略:实施运行时控制,用于功能级授权和配置错误检测,确保无论是人类用户还是 AI 智能体访问API,均能实现一致的安全策略执行。

  • 通过治理架构将API行为与智能体意图及业务成果关联:明确界定自主系统可执行的行为边界、适用条件,并建立适当的监督机制,将智能代理行为与企业业务策略紧密关联。(宜月)

     投稿邮箱:lukejiwang@163.com   详情访问鹿财经网:http://www.lucaijing.com.cn

相关推荐
苹果新任AI副总裁生于印度 擅长人工智能和机器 苹果新任AI副总裁生于印度 擅长人工智能和机器

12月3日消息,据外媒报道,苹果公司当地时间周一在官网宣布,在公司工作了

AI科技2025-12-04

麻省理工学院最新研究:AI 已能替代美国 11.7% 劳 麻省理工学院最新研究:AI 已能替代美国 11.7% 劳

11月27日消息,根据麻省理工学院(MIT)与橡树岭国家实验室(ORNL)近日发布的

AI科技2025-12-03

招聘数据显示:元宇宙行业平均招聘薪资18515元 招聘数据显示:元宇宙行业平均招聘薪资18515元

原标题:招聘数据显示:元宇宙行业平均招聘薪资18515元/月 你心动了吗? 日前

AI科技2022-10-10

Meta在亚太地区推出3D Avatars功能,为残障人士提供 Meta在亚太地区推出3D Avatars功能,为残障人士提供

原标题:Meta在亚太地区推出3D Avatars功能,为残障人士提供虚拟配饰 近年来,少

AI科技2022-06-08

研究报告称,元宇宙经济规模至2031年将达3万亿美 研究报告称,元宇宙经济规模至2031年将达3万亿美

原标题:研究报告称,元宇宙经济规模至2031年将达3万亿美元 近日,全球最大咨

AI科技2022-05-25

一文带你看“元宇宙”特性、概念与商业影响研 一文带你看“元宇宙”特性、概念与商业影响研

原标题:一文带你看元宇宙特性、概念与商业影响研究 2021 年被称为元宇宙元年

AI科技2022-05-04

全国首家!中国人民大学交叉科学研究院设立元宇 全国首家!中国人民大学交叉科学研究院设立元宇

原标题:全国首家!中国人民大学交叉科学研究院设立元宇宙研究中心 近日,中

AI科技2022-04-27

阿里研究院:元宇宙是新技术还是新泡沫? 阿里研究院:元宇宙是新技术还是新泡沫?

原标题:阿里研究院:元宇宙是新技术还是新泡沫? 2021年10月28日,全球互联网

AI科技2022-01-14

工作招聘显示:苹果正寻找有经验的加密货币业 工作招聘显示:苹果正寻找有经验的加密货币业

原标题:工作招聘显示:苹果正寻找有经验的加密货币业务发展经理 根据最近

AI科技2021-05-27

工信部区块链研究室主任李鸣:区块链标准化可 工信部区块链研究室主任李鸣:区块链标准化可

原标题:工信部区块链研究室主任李鸣:区块链标准化可助力打造可信数据基础

AI科技2020-08-29