本期 Tempest Agent Insights 聚焦 2026 年 5 月 4 日至 5 日的 Agent 產業重要動態:Five Eyes 五國資安聯盟首度針對 Agentic AI 發布協同警告、Cisco 以 4 億美元收購 Astrix Security、Sierra 完成 9.5 億美元募資估值衝上 158 億美元,以及 RAG 架構在 agentic 場景下的世代交替。以下為本日精選 12 則。
安全與治理:Five Eyes 罕見發出協同警告
Five Eyes 對 Agentic AI 發布首份多國協同安全指引—— 美國 CISA、英國 NCSC,加上澳洲、加拿大、紐西蘭三國資安單位罕見聯名發出 agentic AI 使用指引,警告該技術行為可能失控、並會放大組織既有的脆弱面,建議「緩慢且謹慎」採用。對企業而言,這是首次來自情報聯盟的明確降速訊號。原文:https://ift.tt/yBWrR4h
Microsoft Agent 365 正式 GA:Shadow AI 成為新企業威脅—— 微軟上週將 Agent 365 從預覽轉為正式上線(GA),定位為企業 AI 代理的管理平台。文中強調隨著員工自行接入第三方 Agent 工具,「shadow AI」變成 IT 部門最棘手的盲區,需要集中盤點、權限管理與政策稽核。原文:https://ift.tt/x32fOZo
Operant AI 推出 Endpoint Protector:Shadow AI、Coding Agent、MCP 全面控管—— Operant AI 在 AI Defense Platform 中加入新的端點防護模組,可發現、即時偵測並阻擋每一個 AI prompt、MCP server、skill、tool 與 plugin。設計目標是讓企業 IT 與資安團隊面對暴增的 coding agent 時,仍能保有完整可視性與防線。原文:https://ift.tt/4yprJgj
AI-BOM 接班 SBOM:盤點 AI Agent 的供應鏈新標準—— 傳統 SBOM(軟體物料清單)已不足以描述充斥 AI 應用與代理的企業環境。文章提出 AI-BOM(AI Bill of Materials)作為新一代供應鏈盤點方式,需要把模型、權重、prompt 模板、第三方 Agent 元件全部納入清單管控。原文:https://ift.tt/XadtCyA
產業併購與融資:Agent 治理層成為資金熱點
Cisco 以約 4 億美元收購 Astrix Security—— 根據 CTech 報導,Cisco 同意收購以色列新創 Astrix Security,後者專做監控與管控授予 AI Agent 的權限與存取範圍。此交易與同期 Palo Alto 收購 Portkey 形成同一條趨勢線:資安巨頭正全力佈局 AI Agent 身分與權限治理層。原文:https://ift.tt/6xiojc1
Sierra 完成 9.5 億美元募資、估值衝破 150 億美元—— OpenAI 董事長兼前 Salesforce 共同 CEO Bret Taylor 創辦的 Sierra,宣布完成 9.5 億美元新一輪融資,由 Tiger Global 與 GV(Google Ventures)領投,post-money 估值超過 150 億美元(CNBC 報導為 158 億)。Sierra 主打企業客服 AI Agent,是本輪 Agent 賽道金額最高的單筆募資。原文:https://ift.tt/V5yM461
Anthropic 自家也漏接:用更好的評測修補 AI Agent 品質回歸—— 文章指出,連 Anthropic 本身在短短六週內就讓 Claude Code 出現三次品質回歸(regression),而且自家評測都沒攔下來。作者藉此闡述:當 Agent 進到生產環境,evals 不再是錦上添花,而是辨識回歸與差異漂移的核心防線。原文:https://ift.tt/vXou7dU
應用與垂直案例
Mastercard 與 Rabobank 完成荷蘭首筆 AI Agent 主動付款—— Mastercard 攜手 Rabobank 在荷蘭完成首筆由 AI Agent 發起的付款交易,使用 Mastercard Agent Pay 框架,在保留消費者掌控權的前提下讓 Agent 安全完成購買。這是 agentic 商務從概念走進跨境銀行清算實作的指標性案例。原文:https://ift.tt/ViRFyaZ
架構與基礎建設:RAG 退場、新一代知識層登場
RAG 時代正在落幕:agentic AI 需要 compilation-stage 知識層—— 向量資料庫類別正在因應 agentic AI 的新需求而轉型。傳統 RAG(檢索增強生成)對向量資料庫管線在 Agent 場景中已不敷使用,agentic AI 需要把 context 編譯進知識層的新做法,這對既有 vector DB 廠商會是分水嶺挑戰。原文:https://ift.tt/NJdBQgZ
Trusted Remote Execution(Rex):以政策授權每一個 Agent 系統操作—— 開源新專案 Rex 是一個 scripting runtime,每一個系統呼叫都必須經過 policy 授權;腳本以 Rhai 語言撰寫,預設不具備系統存取能力,需經明確政策放行。設計用於同時面向 AI Agent 與真人操作者的可控執行環境。原文:https://ift.tt/NZOsoFu
Stigmem v1.0:AI Agent 的聯邦式知識網路(開源)—— Stigmem 名稱取自 Stigmergy(共識湧現)+ Memory,正式推出 v1.0 穩定版規格與參考實作,定位為 AI Agent 之間互相存取與寫入的聯邦知識網(federated knowledge fabric),目標是讓 Agent 之間能共享上下文卻不必倚賴單一中央資料庫。原文:https://ift.tt/WTRXxDw
Temporal for AI Agents:用 Durable Execution 解決 Agent 中途死掉問題—— 文章描述典型痛點:研究型 Agent 在 demo 場景順暢,但部署三天後因為伺服器重啟在跑到第 50 份文件時整個任務從頭再來,浪費 API token、時間與信任。作者整理 2026 年使用 Temporal 為 Agent 提供 durable execution 的實作指南。原文:https://ift.tt/Ufy4j1C
結語
本期可看出三條主線:第一,五眼聯盟與 Microsoft Agent 365、Operant Endpoint Protector、AI-BOM 共同把 Agent 治理推向「企業預設要求」層級;第二,Cisco × Astrix、Sierra 9.5 億美元等動作顯示資金正集中流向 Agent 身分/權限/客服垂直;第三,從 RAG 退場、Stigmem 聯邦知識網、Temporal durable execution 到 Rex 政策腳本,可看到 Agent 基礎建設的「新一層」正在從零組裝中浮現。