据SiliconANGLE报道,Okta公司近日推出AI代理运行时网关,把身份安全从“决定谁能进入系统”推进到“管理自主AI代理进入系统后能做什么”。该网关位于AI代理尝试执行动作的路径上,可在运行时执行授权决策。

Okta产品与技术总裁里克·史密斯在Oktane大会期间接受theCUBE Research的克里斯塔·凯斯和联合主持人丽贝卡·奈特采访时说,这对Okta而言是一次非常不同的转变。“主要来说,我们此前并不在内联路径上,因此当我们朝这个方向移动时,意味着我们可以在授权方面做更多决策。”他称,内联也让Okta能够观察威胁,而不仅是授予权限。这一逻辑推动了Okta收购Permiso Security,后者为Okta扩展网络安全业务增加检测能力。

史密斯表示,要完整了解代理行为,必须观察进入模型的提示词及其提出的动作。“你必须围绕这些模型坐在两个位置上。”他说,一个是在前端,以捕获呈现出来的对话;另一个是基于已宣布的网关,坐在模型后端,捕获模型最终想采取的所有动作,并围绕这些动作做出决策。

据其介绍,结合这两个观察点,Okta可以判断拟议动作是否应继续执行。2027年,Okta计划在代理网关中加入基于意图的授权,利用代理的上下文和获准使用的工具来支持访问决策。如何在不阻断合法工作的前提下尽可能收窄权限范围,仍是一个开放研究问题。史密斯称,这对Okta来说很难解决,因此公司正围绕它开展研究,但认为这在实际推进代理劳动力方面具有价值。

Okta此次动作反映身份提供商正进一步进入网络安全运行时管控领域。上述访谈内容属于SiliconANGLE和theCUBE对Oktane大会报道的一部分。theCUBE是Okta Oktane活动的付费媒体合作伙伴;Okta及其他赞助商不对theCUBE或SiliconANGLE的内容拥有编辑控制权。