AI

智能代理AI安全:构建下一代访问控制策略

发布时间:2025年10月21日    来源:szf
智能代理AI安全:构建下一代访问控制策略

快速阅读: Delinea报告指出,66%的组织使用代理型AI,56%面临影子AI问题。提出三种加强AI安全的方法:AI凭证代理、数字身份映射和加强特权访问管理,以应对AI带来的安全挑战。

随着人工智能(AI)解决方案不断进步,代理型AI——能够代表组织自主行动的智能系统——的兴起带来了新的安全挑战。据Delinea的《2025年身份安全中的AI需求新手册》报告显示,66%的组织在IT运营中积极使用代理型AI,而56%的组织每月至少遇到一次影子AI问题。许多代理型AI部署缺乏透明度和可见性,加剧了这些风险,使得审计行为和识别潜在的安全问题变得困难。此外,组织内部未管理的影子AI系统的出现,为已经复杂的AI架构安全任务增添了另一层复杂性。

加强代理型AI安全的三种方法

为了有效管理与代理型AI相关的风险,领先组织正在寻求采用更加细粒度和动态的访问控制方法。传统的基于角色的访问控制(RBAC)模型在代理型AI时代已不再足够。相反,以身份为中心的新控制机制将成为安全AI架构的核心。以下是三个关键领域,通过身份中心的安全措施可以帮助组织更好地管理代理型AI的风险:

1. 实施AI到AI凭证代理

AI到AI凭证代理利用AI自动化机器间的交换过程,并验证所有代表组织交流或行动的AI代理的数字凭证。通过使用基于令牌的凭证或数字证书,组织可以确保AI实体在参与任何交互之前得到适当的认证和授权。这种更智能的、自动化的凭证交换对于维持安全的AI到AI通信至关重要。

2. 开发可视的数字身份映射

随着对代理型AI治理需求的增长,首席信息安全官(CISO)们必须找到方法,使授权关系易于理解且可审计。对数字身份,包括AI角色、代理ID和训练模型元数据的可视化映射将变得越来越重要。通过明确区分人类和AI的身份,组织可以更好地管理和控制对敏感资源和数据的访问。

3. 加强特权访问管理(PAM)

组织必须加强其PAM模型,以有效地监控和控制代理型AI系统。通过利用PAM,组织可以检测异常情况,例如权限滥用或异常访问模式,这可能表明代理被入侵或故障。对于敏感或高影响的操作,PAM还可以用于要求在代理执行高风险行为之前获得实时的人类批准,从而增加一层额外的安全保障。

管理代理型AI风险的五步路线图

为了帮助组织开始管理代理型AI的风险,这里提供了一个今天就可以实施的五步路线图:

1. 发现并分类AI身份

使用自动化工具清点混合云和多云环境中的AI代理,并根据敏感性、权限和业务影响对这些身份进行分类。

2. 定义角色和护栏

为每个AI身份分类设置明确的操作边界。使用基于政策的访问权限,将权限与特定任务关联,与业务意图和风险承受能力相匹配。

3. 强制执行最小权限,即时访问

用即时访问取代长期权限,只在需要时授予AI代理所需的权限。

4. 按意图进行认证和授权

要求AI与系统及AI与AI之间的交互具有强大的、可验证的身份。验证意图,确保行动符合批准的使用案例。

5. 监控、检测并持续改进

持续监控AI的行为,检测异常和滥用情况。记录AI代理的行为,确保加密完整性,定期测试工作流以强化身份和访问控制。

通过Delinea保障AI的未来

随着代理型AI的普及,CISO必须调整他们的安全策略,以应对这些智能系统带来的独特风险。通过采用以身份为中心的安全方法,组织可以更好地保护其AI架构,确保安全的AI到AI互动。

Delinea提供了一个全面的、云原生的身份安全平台,具备市场领先的身份数字安全功能,可帮助CISO及其团队实施必要的控制,以保障代理型AI的安全,守护组织的未来。

想要深入了解AI安全策略?下载Delinea的《2025年身份安全中的AI需求新手册》,获取最新的洞察和最佳实践,以确保您组织中的AI安全。

(以上内容均由Ai生成)

你可能还想读

TCS推AI机器狗进军航空业

TCS推AI机器狗进军航空业

快速阅读: 据印度塔塔咨询服务公司(TCS)发布消息称,全球航空航天业加速绿色智能化转型,40%企业预计五年内实现“熄灯工厂”,数字孪生与eVTOL成重点方向,物理AI机器人有望获批用于高危场景。 日前,全球航空航天产业加速向绿色化、智能化 […]

发布时间:2025年12月8日
Meta签约多家媒体,为AI提供实时新闻

Meta签约多家媒体,为AI提供实时新闻

快速阅读: 据媒体报道,Meta与CNN、福克斯新闻等多家国际媒体签署AI数据合作协议,重启付费合作以提升Meta AI在新闻时效性与准确性方面的表现,并引导用户访问合作方网站。 日前,美国科技企业Meta宣布与多家国际新闻机构签署商业人工 […]

发布时间:2025年12月8日
Semaverse推AI平台赋能并购决策

Semaverse推AI平台赋能并购决策

快速阅读: 据最新消息,人工智能初创企业Semaverse近日推出“并购智能基础设施”平台,依托多智能体架构与智能记忆系统,为私募股权基金等提供覆盖交易全周期的五大智能化功能,助力数据驱动决策。 近日,人工智能初创企业Semaverse正式 […]

发布时间:2025年12月8日
Gartner建议全面禁用AI浏览器

Gartner建议全面禁用AI浏览器

快速阅读: 据Gartner发布消息称,AI浏览器存在严重数据安全与隐私风险,其侧边栏功能可能自动上传敏感信息至云端,企业部署前须严格评估后端安全机制并限制高危操作场景。 日前,国际知名研究机构Gartner发布风险警示,指出当前流行的AI […]

发布时间:2025年12月8日
利雅得航空携手IBM打造全球首家AI原生航司

利雅得航空携手IBM打造全球首家AI原生航司

快速阅读: 据最新消息,IBM依托混合云与红帽OpenShift技术,为175国客户提供AI及量子计算等创新方案,加速金融、医疗等关键领域数字化转型,深化本地化服务以提升全球产业链智能化水平。 国际商业机器公司(IBM)日前宣布,其作为全球 […]

发布时间:2025年12月8日
英语国家民众对AI更悲观

英语国家民众对AI更悲观

快速阅读: 据YouGov发布消息称,其2025年8月对九国调查显示,西欧民众对AI态度较积极,英语国家更悲观,就业影响最受担忧,而医疗、办公等领域获普遍认可。 日前,国际民调机构YouGov发布一项涵盖九国的调查报告显示,公众对人工智能( […]

发布时间:2025年12月8日
AI无法替代税务专家的判断与质疑

AI无法替代税务专家的判断与质疑

快速阅读: 12月8日消息,专家警示AI在税务申报中存在合规与伦理风险,强调其无法替代专业判断,呼吁合理界定应用边界,防范不法机构借智能算法诱导激进申报,确保人机协同、合法合规。 近日,有关人工智能在税务申报领域应用的讨论引发关注。专家指出 […]

发布时间:2025年12月8日
德州法学院以伦理先行培养AI时代律师

德州法学院以伦理先行培养AI时代律师

快速阅读: 据彭博法律报道,美国得州多所法学院以伦理为先推动AI审慎融入法律教育,要求明确使用规范并强调人类判断不可替代,呼应州律师协会第705号伦理准则。 近日,美国得克萨斯州在人工智能时代积极探索法律教育的务实路径,强调以伦理为先、审慎 […]

发布时间:2025年12月8日