AI安全是這篇文章討論的核心

⚡ 快速精華:三分鐘看懂這樁 1.25 億美元大交易
- 💡 核心結論:AI Agent 安全已從「選配」變成「標配」。Zenity 用 1.25 億美元 Series C 證明,資安界的下一個獨角獸搖籃不在雲端防護,而在「會自己動手做事的人工智慧」身上。這不是一場融資,是產業鏈的分水嶺。
- 📊 關鍵數據:Zenity 累計募資達 1.8 億美元;AI Agent 市場從 2025 年約 76-79 億美元,預計 2026 年突破 109-118 億美元、2030 年前後上看 530 億美元量級;而專門的 Agentic AI Security 市場則從 2026 年 16.5 億美元、以 CAGR 42% 飆向 2032 年的 135.2 億美元。2027 年將是安全預算全面轉向的臨界點。
- 🛠️ 行動指南:別等事故發生才補破網。先盤點影子 AI(Shadow AI)、建立 Agent 身分與權限清單、把「意圖感知(Intent-Aware)」納入採購評估,再用 Zero Trust 思維重寫自動化流程的授權規則。
- ⚠️ 風險預警:Gartner 鐵口直斷——到 2027 年底,超過 40% 的 Agentic AI 專案將因成本失控、價值模糊或風控不足而夭折。你的專案,會是活下來的那 60% 嗎?
老實說,我盯著那則新聞標題看了很久。1.25 億美元、Series C、領投方是 Norwest,還拉進 SoftBank Vision Fund 2、日立、LG 科技創投——這陣仗已經不是「新創圈的小水花」,而是整個亞洲與矽谷資金用真金白銀對一個趨勢投票。過去一年我一直在觀察企業怎麼把 AI Agent 從「會聊天的玩具」升級成「有權限碰系統的數位員工」,也親眼看著資安團隊從一開始的嗤之以鼻,變成如今徹夜開會。這個轉變,比任何財報都誠實。
Zenity 這家以色列起家、總部在紐約的公司,做的事情其實很直白:當 AI Agent 開始自己查資料庫、自己發郵件、自己下訂單、自己執行交易,你總得有個東西盯著它們——看它們有沒有越權、有沒有被 Prompt Injection 誘騙、有沒有在你睡著時把公司機密打包送出去。Zenity 就是把「保全」這個角色,做成了一套從開發到運行時全程監控的產品。而資本市場的反應告訴我們:這門生意,2026 年正式進入爆發期。
為什麼 AI Agent 安全會突然變成 1.25 億美元的資本盛宴?
把時間軸拉開看,答案其實藏在一句 CEO Ben Kliger 的話裡:「企業 AI 正在飆升,我們正走向 10 億個 Agent 的時代。」這句話不是誇飾,而是產業現狀的濃縮。2023 年 OpenAI 開放 Function Calling、2024 年底 Anthropic 推出 Model Context Protocol(MCP),等於把「讓 AI 自己動手」的基礎設施全部鋪好。到了 2026 年,微軟、Google、AWS 甚至 Salesforce 都在推自家的 Agent 平台,企業不再問「要不要用」,而是問「怎麼管」。
問題就出在這裡:傳統資安工具管的是「人」和「伺服器」,但 AI Agent 是介於兩者之間的第三種存在——它有人一樣的決策能力,卻有機器一樣的執行速度。一個被誘騙的 Agent,可以在幾秒鐘內把 CRM 裡所有客戶資料搬走,或是一口氣批准幾百筆異常付款。這種「自主行動造成的破壞」,傳統的防火牆和端點防護完全看不到。Zenity 之所以被資金追捧,正是因為它卡住了這個全新的攻擊面:AI Agent 的組態(Configuration)與運行時(Runtime)行為。
資本的嗅覺一向敏銳。Norwest 領投、SoftBank Vision Fund 2 與日立跟投,這三個名字湊在一起,訊號再清楚不過——東西方巨頭都預見「AI Agent 安全」將成為與雲端安全同等量級的新賽道。SoftBank 押的是日本與亞洲企業的 Agent 部署潮,日立押的是工業與製造場景的自主系統,而這正是 2026 年企業 AI 化最劇烈的兩個戰場。
🔑 Pro Tip 專家見解:不要把 AI Agent 安全想成「多裝一套防毒軟體」。它真正的本質是「權限治理」——先搞清楚你的 Agent 到底擁有什麼權限、能碰什麼資料,再談監控。我觀察到多數企業的第一步錯得一模一樣:急著部署 Agent,卻沒先盤點它會被賦予什麼身分。這就像雇了一個有萬能鑰匙的新員工,卻沒簽保密協定。
Zenity 憑什麼被 Gartner 點名「AI Agent 治理領域最強對手」?
2026 年 4 月,Gartner 一份名為《AI Vendor Race: Zenity Is the Company to Beat in AI Agent Governance》的報告,直接把 Zenity 捧上「眾矢之的」的位置。報告裡那句「Zenity 的 purpose-built 代理中心架構、意圖感知偵測與持續增長的終端用戶興趣,讓它站在 AI Agent 治理的最前線」,基本上就是給競爭對手發了戰書。能被 Gartner 用「Company to Beat」這種措辭點名,在資安圈並不多見。
Zenity 的技術邏輯其實不複雜,但執行門檻極高。它的平台做四件事:發現(Discover)——自動找出散落在企業各處、甚至員工自己偷偷搭的影子 AI Agent;評估(Assess)——判斷每個 Agent 被允許做什麼;執行(Enforce)——在 Agent 實際行動時套用政策;調查(Investigate)——出事之後能回溯到底哪個 Agent、哪一行指令闖的禍。這套「從 buildtime 到 runtime」的全生命週期覆蓋,正是傳統 CASB(雲端存取安全代理)或資料外洩防護工具做不到的。
創辦團隊的背景也值得玩味。CEO Ben Kliger 與 CTO Michael Bargury 都是以色列 8200 部隊(情報單位)退伍,後來在微軟一起帶過雲端與 OT(營運科技)安全產品。這種「國家級情報思維 + 微軟企業產品化訓練」的組合,讓 Zenity 從 2021 年成立到現在,員工已擴張到全球 230 多人(其中約 150 人在以色列),還被以色列財經媒體 Globes 選為 2025 年十大最有前景新創。故事很性感,但真正讓投資人掏錢的,是它已經在微軟、OpenAI、Google、AWS 四大生態系裡都能跑的跨平台能力——這在碎片化的 Agent 市場裡是稀缺品。
🔑 Pro Tip 專家見解:評估任何 AI Agent 安全廠商時,別被「AI 魔法」話術迷惑。直接問三個問題:能不能抓到員工自己偷偷建的 Agent(影子 AI)?能不能在 Agent 行動當下即時攔截(而不是事後報表)?能不能跨 MCP、Function Calling、自訂 API 等不同協議統一管理?答不上來第三題的,通通先放觀察名單。
2027 年 AI Agent 安全市場會膨脹到什麼程度?數據會說話
先講總盤子。Grand View Research 估算 AI Agent 市場 2025 年約 76 億美元,2026 年跳到 109 億美元,2033 年上看 1,829 億美元,年複合成長率高達 49.6%;Precedence Research 更樂觀,認為 2035 年能到 2,946 億美元。而專門切出「Agentic AI Security」這個子賽道的 MarketsandMarkets 則給出更精準的輪廓:2026 年 16.5 億美元,2032 年 135.2 億美元,CAGR 42%。把這些數字疊在一起,結論很清楚——2027 年是安全預算開始大規模轉向的轉捩點,因為屆時 Agent 部署量會正式突破「實驗室規模」,進入「生產環境規模」。
另一組關鍵數據來自 Gartner 的當頭棒喝:到 2027 年底,超過 40% 的 Agentic AI 專案會被砍掉,原因不外乎成本失控、商業價值不明確、或風控不到位。這句話翻譯成白話就是:AI Agent 的泡沫不會爆在技術,而是爆在「沒人管得住」。安全與治理,將直接決定一個 Agent 專案是成為企業效率引擎,還是變成高階主管面前的一場災難簡報。
再把鏡頭拉遠一點看 2026 年的整體 AI 市場:全球 AI 市場規模早已跨過「兆美元」的門檻討論,多家研究機構預測 2030 年前後全球 AI 相關支出將以兆美元計。在這樣的大盤裡,AI Agent 安全雖然目前只是幾十億美元的「小切口」,但它正以 40% 以上的年增速狂奔——對照 Zenity 一輪就募到 1.25 億美元、累計 1.8 億美元,市場給這個賽道的估值溢價已經不言而喻。
金融、醫療與製造業現在該怎麼部署 AI Agent 安全防線?
Zenity 這輪融資的新聞稿裡,反覆強調一個關鍵詞:金融、醫療與企業自動化等「高風險領域」。為什麼是這三個?因為它們的 Agent 都握有「能直接造成金錢或人身損失」的權限——銀行的 Agent 能動帳戶、醫院的 Agent 能碰病歷、工廠的 Agent 能下指令給產線設備。一旦被誘騙或越權,後果不是刪幾封郵件那麼簡單。
給不同產業的實戰建議,其實可以濃縮成三條主線:第一,先盤點再賦權。用類似 Zenity 這類平台把企業內所有 Agent(包括員工自建的)全部找出來,建立 Inventory,這是所有動作的地基。我觀察到有企業連自己有多少個 Agent 都說不出來,這種狀態談安全純屬空談。第二,把「意圖」納入檢測。傳統規則只會看「行為是否異常」,但 AI Agent 的威脅往往藏在「行為正常、意圖邪惡」——例如一個客服 Agent 被 Prompt Injection 說服去讀取薪資表。意圖感知偵測,正是 Zenity 被 Gartner 點名的殺手鐧。第三,用 Zero Trust 重寫自動化。不要因為 Agent 是「自己人」就給最高權限,每次動作都要驗證、最小化授權,並保留完整稽核軌跡。
至於 2026 年接下來的觀察重點,我會緊盯三個訊號:企業是否開始把「AI Agent 安全預算」從一般 IT 預算中獨立出來;合規框架(如歐盟 AI Act 的落地細則)是否把 Agent 治理列為強制要求;以及 Zenity 這筆錢花下去後,會不會加速整併——我賭接下來 12 到 18 個月,這個賽道會出現一波收購與平台化戰爭,因為客戶要的不是「另一個工具」,而是「一整套能管住所有 Agent 的作業系統」。
🔑 Pro Tip 專家見解:如果你的組織正在評估導入 AI Agent 安全方案,別從「買工具」開始,先從「寫一份 Agent 權限地圖」開始。把每個 Agent 能碰的系統、能執行的動作、擁有的資料等級列成一張表,你就會瞬間明白自己的風險敞口有多大——這份地圖,同時也是你跟廠商談判時最有力的籌碼,因為它讓你清楚知道哪些功能是剛需、哪些是話術。
AI Agent 安全常見迷思 Q&A
Q1:公司現在才幾個 AI Agent,有必要這麼早投入安全嗎?
有,而且正是時候。Gartner 預測 2027 年底前超過 40% 的 Agentic AI 專案會被取消,主因之一就是風控不足。影子 AI(Shadow AI)的擴散速度遠比你想的快——員工用低程式碼平台自己搭的 Agent,往往不會通報 IT 部門。早一點建立盤點與治理機制,成本最低;等 Agent 數量破百再回頭補安全,那才是真正的災難級預算。
Q2:AI Agent 安全和傳統資安(如防火牆、EDR)差在哪?
傳統資安防的是「已知的邊界」——人、裝置、伺服器;AI Agent 安全防的是「自主行動」——一個有權限、會自己決策的數位員工。防火牆攔得住惡意流量,卻攔不住一個被 Prompt Injection 誘騙、行為看似正常的 Agent 把資料庫拖走。Zenity 這類平台的核心差異,在於它看得懂 Agent 的「意圖」與「組態」,而不只是流量特徵。
Q3:Zenity 的 1.25 億美元融資對一般企業有什麼實際意義?
意義在於賽道已被資本正式認證。SoftBank、日立、LG 這些名字進場,代表 AI Agent 安全將快速走向標準化與平台化,企業未來會有更成熟、更便宜的選擇。但反面訊號是:市場需求成長太快,2026-2027 年會有一段「供應商魚龍混雜」的混亂期。現在就開始學習評估標準,你才不會在兩年後被銷售話術牽著走。
參考資料與權威文獻:
- Zenity Raises $125 Million to Secure the Era of 1 Billion AI Agents(Yahoo Finance / Business Wire)
- Zenity Raises $125 Million in Series C Funding(SecurityWeek)
- Gartner:Over 40% of Agentic AI Projects Will Be Canceled by End 2027
- AI Agents Market Size, Share And Trends Report, 2026-2033(Grand View Research)
- Agentic AI Security Market Report 2026-2032(MarketsandMarkets)
- Israeli AI security co Zenity raises $125m(Globes)
- Zenity 官方網站
你的企業準備好迎接 10 億 Agent 的時代了嗎?與其等第一個資安事故來敲門,不如現在就開始盤點你的 AI Agent 風險敞口。我們的顧問團隊可以幫你客製化一份專屬的 Agentic AI 安全導入藍圖——從影子 AI 盤點、權限地圖到廠商評估,一次到位。
Share this content:













