2026 年 4 月 9 日,Gartner 發布預測:到 2028 年,25% 的企業生成式 AI(GenAI)應用每年將經歷至少 5 次「小型」資安事件,遠高於 2025 年的 9%;到 2029 年,15% 的應用每年將遭遇至少一次「重大」資安事件,而 2025 年這個比例只有 3%。
數字本身不令人意外——令人意外的是 Gartner 把矛頭明確指向 MCP(Model Context Protocol)與 agentic AI 的組合。安全事件的規模化,不再是「模型不夠安全」的老問題,而是代理式架構把攻擊面鋪開的新問題。
兩個數字:25% 與 15%
Gartner 對「小型事件」的計法是每年 5 次以上,類型包括資料暴露、內容注入攻擊、供應鏈威脅、敏感資料外洩與權限升級——多數源自「AI 想幫忙但出錯」的情境。9% 到 25% 的跳升意味著:三年內,每四個企業 GenAI 應用就有一個進入「常態性出事」的區間。值得注意的是,Gartner 並未給出小型與重大事件的硬性分界,只以次數規模區隔——這本身是個訊號:當事件變成背景噪音,分級與分診的自動化會比逐一調查更關鍵。
更值得注意斜率的是重大事件:3% 到 15%,五年五倍。Gartner 資深總監分析師 Aaron Lord 的註解很直白:MCP「首先是為互操作性、易用性與彈性而建,因此在缺乏持續監督時,安全錯誤可能浮現」。他同時建議企業與資料、安全與基礎設施團隊合作,為 MCP 使用情境建立正式的安全審查。
MCP 為什麼成為風暴中心
MCP 讓 AI 代理能掛接各種工具與資料來源,已經是 agentic AI 部署的事實標準。但它的設計目標是開發者速度,不是安全強制:工具描述本身是不可信輸入、第三方 MCP 元件缺乏審查、代理權限又常直接繼承人類用戶的角色。Gartner 點名的事件類型——content injection、敏感資料外洩、privilege escalation——幾乎都落在這幾條路徑上。
換句話說,問題不出在單一元件,而出在組合:當代理同時能讀、能寫、能對外連線,每多掛一個 MCP 伺服器,可被誤用與被注入的介面就跟著增加。而 MCP 生態的實際狀況是:伺服器清單快速膨脹、多數由第三方維護、企業內部往往沒有對應的擁有者與審查流程——Gartner 建議的「領域導向擁有權」正是針對這個缺口。
三種能力組合成的「禁區」
Gartner 給出的最重要判斷是一條「no-go zone」:任何同時具備「存取敏感資料+攝取不可信內容+對外通訊」三種能力的使用情境,直接列為禁區,因為這正是資料外洩的完整鏈路。代理讀一份外部網頁(不可信內容),被其中的指令影響,再把內部文件送出去——不需要任何進階攻擊技術,流程本身就是漏洞。
這條規則的價值在於可執行:產品與安全團隊可以在設計審查時直接比對三個勾選框,而不是爭論個案風險高低。實務上最常踩線的案例,多半是「幫我總結這封客戶來信並草擬回覆」這類看似無害的辦公情境——它同時滿足了不可信輸入、敏感上下文與對外發送三個條件。
給工程與安全團隊的動作清單
四個動作直接來自 Gartner 的建議,可按順序落地:
- 為 MCP 使用情境建立正式的安全審查流程,優先放行低風險模式,明確排除高風險組合
- 代理要有獨立的驗證與授權身分,不繼承人類用戶權限,且權限收緊到最小範圍
- 部署已知威脅模式的緩解措施:content injection 防禦、第三方 MCP 元件的持續審查
- MCP 伺服器採「領域導向擁有權」:由領域專家預先定義 guardrails,讓客戶端存取時即預設安全
Gartner 的配套研究是「Best Practices to Counter MCP Security Risks」,並計畫在拉斯維加斯、東京與倫敦的應用創新峰會上深入探討。把這份預測與 Redwood Research 的 AI 風險快照(見AI 風險快照)並讀,方向一致:風險正從「模型說錯話」轉向「代理做錯事」,而後者直接落在工程與安全團隊的管轄範圍內——也被動地成為每個導入 agentic AI 的產品團隊必須內建的工程成本。
參考來源
- Gartner Predicts 25% of All Enterprise GenAI Applications Will Experience At Least Five Minor Security Incidents per Year by 2028 — Gartner
- Gartner: 25% of All Enterprise GenAI Applications Will Experience At Least Five Minor Security Incidents per Year by 2028 — AppleWorld Today
本文由 AI 協助自上述來源整理,經人工審核後發布。
