在風險面,報告提到,若代理人權限配置過大、或被不可信輸入操控,可能被攻擊者利用。微軟也舉例說明,Defender 團隊曾觀測到惡意活動利用「記憶體投毒」(memory poisoning)等技巧,嘗試以持續方式影響 AI 助理的記憶與回應;微軟 AI Red Team 的測試研究也記錄到代理人可能被「介面中的欺騙元素」誤導,導致行為偏離預期。
報告並揭露兩個與「影子 AI」相關的數字:一份由 Hypothesis Group 受託、針對 1,700 多名資安/資料安全專業人士的跨國調查顯示,已有 29% 員工在工作任務中使用未獲核准的 AI 代理人;同時,微軟 Data Security Index 指出,僅 47% 組織表示正在導入特定的 GenAI 安全控管。