ARTICLE · 1083583
AI Agent 身份与安全竞品分析:智能体身份
AI Agent 身份与安全竞品分析:智能体身份
AI Agent 身份与安全竞品分析:智能体身份
AI 智能体开始替人办事后,企业安全系统突然懵了:请求不是人发的,那这 Agent 是谁、代表谁、能干嘛、出事找谁?
机器身份已经是人类的几十倍,但只有三成多的公司给它上了跟员工一样的安全控制。传统权限模型根本接不住,凭证滥用成了最高发的入侵手段。
现在各家都在抢这块地盘。微软和 Okta 想把 Agent 变成一等身份,直接塞进现有的账号体系里;Akamai 和 CrowdStrike 盯的是流量和终端,主打一个“认出这个 Agent”;蚂蚁集团则把可信身份接到了支付清算侧。NIST 也下场了,明确要把 Agent 身份纳入联邦标准。
不过有个坑得记住:身份合法不等于行为合理。就算确认了它是谁,也得防着它被提示词注入操控。所以光靠发令牌没用,还得叠加运行时的行为监测。
原文AI Agent 身份与安全竞品分析:智能体身份层的竞争格局、标准卡位与信任边界
内容含AI生成图片
河北,54分钟前,