AI Agent 安全是這篇文章討論的核心

快速精華:30 秒看懂這輪融資
💡 核心結論:Zenity 以 1.25 億美元 Series C(Norwest 領投,SoftBank、Hitachi、LG 跟進)押注「AI Agent 安全」這條全新賽道。它不防駭客,而是監控、稽核、防護那些「自己會行動」的 AI 代理,避免資料外洩、程式碼注入與未授權操作。
📊 關鍵數據(2027 與未來量級):Gartner 預測 2026 年底 40% 企業應用將內建 task-specific AI Agent(2025 年不到 5%);全球 AI Agent 市場從 2025 年約 76 億美元,2026 年衝到 109 億,2030 年上看 503 億美元;agentic AI security 專屬市場則從 2026 年的 16.5 億美元滾到 2032 年的 135.2 億美元。
🛠️ 行動指南:先盤點公司裡有多少「影子 Agent」→ 套最小權限 → 開稽核日誌 → 上 human-in-the-loop → 把安全嵌入 CI/CD,五步就能大幅降低翻車機率。
⚠️ 風險預警:Gartner 同時警告,2027 年底前超過 40% 的 agentic AI 專案會被腰斬,主因正是成本失控、價值說不清、風險控管不到位——沒有治理就上線,等於燒錢陪葬。
大概從 2024 年底開始,我持續觀察 AI Agent 從「demo 很酷」走向「真的上工」的軌跡。老實說,過去一年看到的企業 AI 簡報,十張有八張都掛著一個會自己跑流程的 agent。但真正的分水嶺,是這輪 Zenity 的 1.25 億美元 Series C——當 Norwest 帶頭、SoftBank 跟進、連 Hitachi 和 LG 都掏錢,市場已經不是觀望,而是搶位了。這篇文章不吹捧任何一方,只把數據攤開,帶你看到 2027 年前這條賽道的真實輪廓。
為何一間「守門員」新創,能在 AI Agent 大爆發前一口氣募到 1.25 億美元?
先講背景。Zenity 由 Ben Kliger(CEO)與 Michael Bargury(CTO)共同創辦,兩人都曾是微軟管理層出身,公司橫跨波士頓與特拉維夫,2025 年還被以色列財經媒體 Globes 選為「十大最有潛力新創」。這一輪由 Norwest Venture Partners 領投,新進股東一口氣多了 Qumra Capital、SoftBank Vision Fund 2、Hitachi Ventures、LG Technology Ventures,而老股東 DTCP、Vertex Ventures、Third Point Ventures、Intel Capital 全部加碼,累計募資約 1.85 億美元。
這筆錢不是拿來做夢的。Norwest 那篇部落格標題講得很直白:「The Agent Is the New Perimeter」——過去資安守網路邊界、守端點,現在 agent 本身就是新的邊界。你攔得住外面的駭客,卻攔不住內部一個「合法登入、亂點亂做」的 AI 同事。Zenity 打的正是這個時間差:當全球企業從試點轉向量產 AI Agent,安全這件事突然從「加分題」變成「必修課」。
10 億 AI Agent 時代,企業真正該怕的資安風險是什麼?
傳統資安守的是「人+端點+網路」,但 AI Agent 是「自己會行動的程式」:它會讀資料、呼叫軟體工具、甚至直接下單或改權限。風險因此從「被入侵」變成「內部失控」,常見的有三種:
- 資料洩漏:Agent 為了完成任務,把內部機密吐給外部服務,或把 A 客戶的資料拿去回答 B 客戶的問題。
- 惡意代碼注入:攻擊者透過 prompt injection(提示詞注入)在網頁、文件裡埋毒,讓 agent 誤信指令、被遠端操控。
- 未授權操作:Agent 權限開太大,一鍵觸發大量郵件、刪除資料或串接第三方 API,出事時連稽核軌跡都沒有。
Zenity 的解法是把「監控、稽核、防護」三個環節直接嵌進企業既有的 AI 工作流程,從 buildtime(開發期)盯到 runtime(運行期),而且不挑框架、不綁死單一雲端。說穿了,它要解決的不是「怎麼防毒」,而是「怎麼讓 AI 員工守規矩」。
2027 年 AI Agent 安全市場會膨脹到什麼量級?數據怎麼說?
先把硬數據擺上桌。Gartner 預測 2026 年底將有 40% 的企業應用內建 task-specific AI Agent,而 2025 年這個數字還不到 5%——這不是緩坡,是懸崖式的跳升。市場研究機構 Grand View Research 估算,全球 AI Agent 市場從 2025 年約 76 億美元,2026 年約 109 億美元,2030 年將逼近 503 億美元(CAGR 45.8%)。更細的「agentic AI security」專屬市場,MarketsandMarkets 則給出 2026 年 16.5 億美元、2032 年 135.2 億美元(CAGR 42%)的預測。
把這些數字往 2027 年推:AI Agent 市場大概落在 150~160 億美元量級;若安全預算按 IT 支出的 5~10% 配置,這條賽道在 2027 年有機會站上 30 億美元,而且還只是起步。別忘了 Gartner 另一則警告:2030 年前高達 2,340 億美元的企業應用軟體支出暴露在 agentic AI 的「套利」風險下——錢往哪裡去,安全就往哪裡追。
2026–2027 企業部署 AI Agent 不踩雷的行動指南?
Gartner 說超過 40% 的 agentic AI 專案會在 2027 年底前被取消,主因不是技術爛,而是「沒治理就衝」。想當那活下來的 60%,這五步可以先抄:
- 先盤點,再談部署:把公司裡所有 agent 列出來,包括業務部門偷偷自建的「影子 Agent」,不知道有多少台,就別談安全。
- 最小權限原則:Agent 只給「完成任務所需」的最小權限,永遠不要給管理員帳號。
- 稽核日誌全面開啟:記錄每個 agent 的每一次呼叫、每一次資料讀取、每一次狀態變更,出事才追得到。
- 關鍵流程加 human-in-the-loop:涉及付款、刪除、對外發信的高風險動作,一律留人審核。
- 把安全嵌進 CI/CD:Agent 上線前先跑 prompt injection 紅隊測試,跟寫程式一樣,安全不能是事後補票。
Zenity 這筆錢,會怎麼改寫 2026 年後的資安產業鏈?
這一輪融資最大的訊號,不是金額,而是「類別誕生」。過去資安預算表上沒有「AI Agent 治理」這個欄位;現在有了,而且有專屬的市場研究報告在追蹤它。接下來三年產業鏈會發生三件事:第一,老牌資安大廠(身分管理、CASB、DLP 那一掛)被迫快速補課,否則市佔會被新創蠶食;第二,SoftBank、Hitachi、LG 這些亞洲巨頭進場,代表這不是美國獨角獸的遊戲,日本與東南亞的企業通路會被一口氣打通;第三,CISO 的預算書上,「AI Agent 安全」會從雜項變成獨立科目,這跟當年「雲端安全」獨立成項目的劇本一模一樣。
更長遠看,Zenity 口中「10 億 AI Agent」的時代若成真,安全就不會只是「產品」,而是 Agent 生態系的基礎建設——就像電力系統需要保險絲一樣,Agent 越多,保險絲越值錢。這條產業鏈的贏家,不是賣最多模型的,而是能讓企業安心放 Agent 上工的那群人。
常見問題 FAQ
Zenity 到底在做什麼?跟傳統資安軟體差在哪?
Zenity 是專為 AI Agent 打造的資安與治理平台,核心工作是監控、稽核、防護 AI Agent 的實際行為。傳統資安守的是人、端點與網路邊界,Zenity 守的是「會自己行動的程式」——它管的是 Agent 呼叫了哪些工具、讀了哪些資料、做了哪些操作,並在風險動作執行前攔下或修改。
什麼是「AI Agent 安全」?為什麼不能只靠防火牆和身分驗證?
AI Agent 安全(agentic AI security)是針對自主運行的 AI 代理設計的防護機制,涵蓋提示詞注入防禦、行為稽核、最小權限與人機協同審核。傳統防火牆擋不住「合法登入的 Agent 做出非法行為」,身分驗證也無法判斷「這個請求是不是被惡意 prompt 綁架」,所以需要一套從開發期到運行期的行為層防護。
企業現在最常在哪一步把 AI Agent 專案搞砸?該怎麼避開?
根據 Gartner 的分析,專案被砍的主因是成本失控、商業價值說不清、風險控管不足,而根因通常是「先上線、後治理」。避開的方法就是照行動指南走:先盤點影子 Agent、套最小權限、開稽核日誌、高風險動作留人審核、把安全嵌進 CI/CD。治理不是絆腳石,反而是讓專案活過 2027 的保命符。
下一步:別讓你的 Agent 裸奔上工
AI Agent 的紅利很肥,但沒有安全網的 Agent 就像沒綁安全帶的賽車——越快越危險。Zenity 這輪融資已經把話說得很清楚:10 億 Agent 時代,安全不是選配,是標配。如果你想替自己的 AI 專案做一次「Agent 安全體檢」,或想聊聊 2026 年的 AI 自動化落地策略,歡迎直接來找我聊聊。
權威參考資料
- SecurityWeek:Zenity Raises $125 Million in Series C Funding
- Globes:Israeli AI security co Zenity raises $125m
- Norwest:The Agent Is the New Perimeter
- Gartner:40% of Enterprise Apps Will Feature Task-Specific AI Agents by 2026
- Gartner:Over 40% of Agentic AI Projects Will Be Canceled by 2027
- Gartner:$234B Enterprise App Spend at Risk From Agentic AI
- Grand View Research:AI Agents Market Report
- MarketsandMarkets:Agentic AI Security Market
- Zenity 官方網站
Share this content:













