据SiliconANGLE报道,1Password首席技术官南希·王在Okta于近日举办的Oktane大会上表示,AI代理正在让身份控制变得更加复杂,企业需要将AI代理视为一种需要即时、按任务授予访问权限的混合身份。
AI代理会登录系统、携带凭证并以他人名义执行操作,因此同时具备人类用户和机器用户的特征。王指出,这种重叠会让审计日志中的行为更难归属:软件执行的操作可能显示为它所服务的那个人。她说,安全团队必须区分这一点,因为代理“是机器还是人”的正确答案很可能是两者兼有。
“这恰恰让理解这个代理以什么身份行事变得更加重要。”王在theCUBE的独家直播访谈中作出上述表态。她与theCUBE Research的克里斯塔·凯斯及联合主持人丽贝卡·奈特讨论了1Password如何将AI代理当作混合身份处理,即给予即时、基于任务的访问权限,并确保凭证始终不留在模型中。
1Password不认可人类、机器和代理持有长期权限。访问权按需即时授予,并对照其用途进行检查。该公司近期将这一思路转化为一款限定于单项任务的特权访问产品。
王用实习生作比:“就像你不会在实习生完成一件事之前就允许他进入下一个项目一样,代理也是如此。你要让代理证明它确实以正确的权限级别完成了上一项任务、做了正确的事,然后才允许它进入下一项任务。”
王表示,1Password与Okta正共同支持共享身份标准,使代理经过验证的身份和授权上下文能够在两家的系统之间传递。1Password的凭证代理只在需要时释放密钥,而不向代理或底层模型暴露密钥。
她还对应用形态作出判断:“我认为我们所有的应用都将变成瘦客户端,大部分代码将在远程沙箱中编写。安全访问需要在云端完成。”
上述访谈是SiliconANGLE和theCUBE对Okta Oktane大会报道的一部分。据披露,theCUBE是Okta Oktane活动的付费媒体合作伙伴,Okta及其他赞助方对theCUBE或SiliconANGLE的内容没有编辑控制权。