据SiliconANGLE报道,在日前举行的VMware Explore大会上,Broadcom公司高管表示,随着自主AI代理从试点走向生产,基于人类员工设计的访问控制已难以适配机器身份的高速运作,网络层和身份层正成为代理式AI部署的安全前线。

Broadcom应用网络与安全部门副总裁兼总经理Umesh Mahajan在接受theCUBE采访时指出,如果没有安全措施,就无法部署代理式AI。首先要确保代理式AI工作负载不会从外部受到攻击,同时这些代理本身也可能失控并向外发起攻击,因此需要同时具备向内和向外的安全防护。

Broadcom身份管理安全部门副总裁兼总经理Clayton Donley表示,过去50年人们学会了如何管理员工、客户或其他人员访问计算机系统,但面对AI代理,只有大约15分钟来搞清楚如何管理。问题在于,这些代理正被赋予越来越多的自主权,在缺乏控制的情况下自行执行操作。

Broadcom的应对方案包括AgentMinder,该产品将经过签名的代理身份与应用程序编程接口流量的运行时检查及可观测性结合起来。Donley解释,AgentMinder对API流量进行实时检查,并配合身份签名机制,从而识别并管控代理行为。

Mahajan提到,将检测机制置于数据包路径中,网络层可以发现Model Context Protocol服务器、代理和模型,并将未获授权的部分标记为“影子AI”。他认为,客户在将不同产品拼接在一起时往往会出错,而采用Broadcom提供的整套基础设施软件安全堆栈,有助于降低安全风险。

Donley和Mahajan的上述观点来自VMware Explore大会期间theCUBE的独家直播访谈。本届大会的多项议题都围绕网络和身份层如何成为代理式部署的前线展开。