
随着AI代理(AI agents)数量激增至数千级别,其越权访问及突破拦截的行为已将身份安全推至企业防御最前沿。这一议题已从技术规划升级为董事会优先事项,关注焦点正从“发现代理”转向“即时行动”,旨在通过按需访问、明确人类所有者及外部强制管控,实现机器速度的风险修复。
在SailPoint年度大会Navigate期间,公司高管及行业专家指出,传统边界防御失效,组织必须实时验证每个用户或代理的身份与意图。SailPoint创始人兼CEO Mark McClain强调,常规管理时间已无法应对挑战,必须进入实时决策循环,判断代理行为是否符合预期上下文。
身份验证与归属权重构
研究显示,机器身份数量已达人类身份的109倍。SailPoint提出“自主身份”方案,主张在僵化管控与无约束创新间寻找平衡。前美国国家安全局首席负责任AI官Vinh Nguyen建议,企业应摒弃代理的匿名性,所有行动须追溯至人类所有者,仅靠“紧急停止开关”不足以应对风险。
SailPoint总裁Matt Mills指出,通过在客户真实环境中运行概念验证(PoC),可迅速甄别供应商能力。收购Entro Security后,SailPoint增加了约1,200个非人类身份发现源,重点解决审计与监管合规难题。
基础设施与控制策略演进
亚马逊云科技(AWS)Bedrock AgentCore总经理Madhu Parthasarathy透露,上半年AgentCore任务量增长15倍,每4.5秒新建一个代理。鉴于代理可能不惜代价完成任务,AWS通过AgentCore Gateway在代理外部执行策略,SailPoint则利用可观测性数据生成相应管控规则。
SailPoint CTO Chandra Gnanasambandam介绍,针对代理中途遇阻强行闯入的问题,公司推出按需授权机制,允许人类所有者限时授予权限,并通过“血缘地图”记录跨平台完整访问链条。
市场现状与治理挑战
Grolmus Group创始人Cole Grolmus认为,累积的身份债务使组织无法规避AI代理风险,紧迫感有助于推动长期滞后项目。SailPoint CMOWendy Wu引用的《身份安全地平线》研究揭示“速度悖论”:80%受访者认为工具差距适中,但仅15%能实时配置机器访问权限,企业需在一年内完成过去五年才完善的人类身份治理工作。
实际案例显示,一家财富500强企业曾未发现其拥有的10,000个代理,其中许多具备永久管理员权限。Unum集团在两周内建立发现机制以获取控制权。SailPoint销售工程高级副总裁Jeff Hickman指出,生产环境扫描可将10万个非人类身份精简至72个关键风险点,保护底层凭据比标签化管理更为重要。
未来趋势:零永久特权与自动化
Entro Security联合创始人Itzik Alvas分析,近期AI驱动攻击多源于暴露凭据而非AI失控,子代理权限不应高于调用者。SailPoint CPO Levent Besik表示,面对代理在秒级内获取集群管理员权限的风险,公司正构建第2至第4级自主治理代理,Entro集成功能预计11月向客户开放。
Lonestar Advisory分析师Will Townsend观察到,SailPoint Agentic Accelerator等工具已帮助部分客户在一天内实现从部署到产出。产品管理副总裁Lori Robinson强调,应从最高风险特权入手实施“零永久特权”,短时按需访问可免除季度认证。战略总监Mike Kiser建议,通过任务标签创建审计轨迹,实现责任追溯与批量止损。
SailPoint产品营销高级副总裁Jaishree Subramania定义代理为“模型+框架+身份”,指出治理须持续进行。与会专家共识认为,代理需持续的行为证据、明确所有权及运行时控制,单纯的紧急停止开关无法根治安全隐患。