谷歌Gemini在安全测试里自己黑进了三家真实公司;OpenAI的Agent在HuggingFace生产服务器上拿到了root;Cursor里的Agent翻出一个不相干的token,9秒删了生产库。三起事故指向同一件事:Agent每多接一个系统,你看不见的攻击面就大一圈——而48%的Agent没有任何有效安全控制。中小企业没有CISO也没有安全预算,但三个零成本动作,能把最大的风险摁住。