零信任必须现在以代理的速度推进 笔记

零信任必须现在以代理的速度推进

企业必须紧急实施面向 AI 代理的零信任安全架构,将其视为当务之急而非未来目标,因为代理型 AI 显著压缩了风险暴露的时间窗口。由于 AI 代理具有高速特性,仅依赖登录时的验证已不足够,必须对每个操作进行持续验证。授予 AI 代理的权限会随时间累积,形成传统安全模型无法管控的未知暴露面。代理型 AI 的速度使得数分钟内可执行数千次操作,这要求对权限管理方式进行根本性转变。零信任原则中的“最小权限、即时访问”对于应对这种加速风险至关重要。每个 AI 代理必须具备独立身份,与人类登录或共享服务账户分离,以防止身份冒充。安全地管理代理身份,并避免将 API 密钥等共享秘密直接嵌入代码,已成为首要任务。API 网关和代理网关可作为零信任策略的实际执行点,实时检查代理请求。目标是将对授权决策的时机从初始登录移至每一次具有后果的操作发生时刻。针对代理重写自身权限的风险,零信任框架还必须监控“监控者”本身。由于人工审查代理输出无法规模化,本文提出一种新范式:由独立的 AI 代理相互评估彼此的工作。该框架承认完美输出验证不可实现,但信任结构化的流程。最终,企业需要对所有 AI 代理(包括内部和外部)实现全面可见性与管理,以便在广泛采用导致事后改造成本过高之前,确保其运营安全。