2025 年 12月 9日,F5最新发布的研究报告《2025年战略重点: 保障亚太地区代理式人工智能时代的API安全》,指出随着代理式人工智能(Agentic AI)在亚太地区的加速落地,不安全的应用程序接口(API)正迅速扩大成为关键风险盲区。该报告深入探讨了随着AI应用加速普及,API在驱动亚太数字体验的同时,安全威胁格局正被重塑。
目前,亚太地区超 80% 的企业通过 API 部署AI和机器学习模型。API已从简单的数据连接器,演变成为关键执行载体,使代理式AI系统能够感知环境、自主决策,并以机器速度自主执行操作。若缺乏强有力的安全防护、不当的权限配置或薄弱的治理机制,可能会引发大规模的非预期行为,甚至具有潜在破坏性。
尽管亚太地区63%的企业认为API安全对业务连续性、合规要求及 AI 转型至关重要,但在治理和执行层面仍严重滞后。仅42%的企业表示具备成熟的API治理能力,而设立专门的 API安全职能部门的企业仅有22%。在中国市场,这一“战略重要性远超能力成熟度”的矛盾同样显著。尽管57%-61%的中国企业将API安全列为关键事项,但仅有39%-42%的企业表示自身的API安全能力已达到成熟水平。随着代理式AI系统开始自主调用并执行API,这一执行差距正在被进一步放大,成为影响企业安全韧性的新隐患。
Twimbit创始人兼首席执行官Manoj Menon表示,“我们的研究显示,亚太地区许多企业尚未具备与AI 普及速度和规模相匹配的API安全防护能力。企业普遍缺乏专门团队、统一治理以及先进的安全能力,而这些能力缺口正在代理式AI时代迅速演变为战略短板。想要弥补这些不足,企业必须强化治理体系,并在API全生命周期建立端到端的控制机制,以保障业务连续性、合规性及信任度。”
F5 亚太区首席技术官Mohan Veloo表示,“AI 智能体的高速自主能力要求将API安全嵌入业务运营底座。这意味着需要将治理、可视性及策略执行直接整合至API工作流,确保每一次无论是人为还是机器发起的交互均能经过实时认证、授权与监控。F5正助力亚太地区企业强化这些关键管控措施,使其能在不牺牲韧性与灵活性的前提下,自信地扩大AI应用规模。”
本报告的其他关键洞察包括:
从被动防护到韧性保障:代理式 AI 的五大战略重点
未来一年,69%的亚太地区企业预计API安全支出将出现中度至显著增长,这表明API正日益成为董事会层面的优先事项。然而,要确保更大的预算能够真正提升网络韧性,而非导致分散的零散投入,统一的监督与治理至关重要。
为弥补可能影响AI转型的治理缺口,F5建议企业聚焦以下五大战略重点:
好文章,需要你的鼓励
谷歌在AI购物战中加码,宣布将Gemini打造成购物平台,并与Shopify、沃尔玛、塔吉特等主要零售商合作推出开源标准。公司发布了通用商务协议(UCP),旨在简化AI代理与零售商系统间的通信。新标准将为搜索和Gemini提供结账功能,用户可直接通过AI工具购买商品。已获得Visa、万事达、PayPal等20多家公司支持。此举使谷歌与微软Copilot和OpenAI的ChatGPT竞争。
德国弗劳恩霍夫研究院提出ViTNT-FIQA人脸质量评估新方法,无需训练即可评估图像质量。该方法基于Vision Transformer层间特征稳定性原理,通过测量图像块在相邻层级间的变化幅度判断质量。在八个国际数据集上的实验显示其性能可媲美现有最先进方法,且计算效率更高,为人脸识别系统提供了即插即用的质量控制解决方案,有望广泛应用于安防监控和身份认证等领域。
Helios Towers供应链总监Dawn McCarroll在采访中分享了公司的数字化转型经验。作为一家在非洲和中东地区运营近15000个移动通信塔站的公司,Helios正通过SAP S/4Hana系统升级、AI技术应用和精益六西格玛方法论来优化供应链管理。McCarroll特别强调了公司Impact 2030战略中的数字包容性目标,计划在未来五年内培训60%的合作伙伴员工掌握精益六西格玛原则,并利用大数据和AI技术实现端到端的供应链集成。
布朗大学联合图宾根大学的研究团队通过系统实验发现,AI医疗助手的角色设定会产生显著的情境依赖效应:医疗专业角色在急诊场景下表现卓越,准确率提升20%,但在普通医疗咨询中反而表现更差。研究揭示了AI角色扮演的"双刃剑"特性,强调需要根据具体应用场景精心设计AI身份,而非简单假设"更专业等于更安全",为AI医疗系统的安全部署提供了重要指导。