据SiliconANGLE报道,Okta本周在Oktane大会上宣布,将其智能体安全框架扩展为跨厂商参考架构“Blueprint Alliance”,并已联合亚马逊云科技与CrowdStrike等厂商参与。Okta总裁兼首席运营官埃里克·凯莱赫表示,该架构的目标是帮助客户在众多厂商各自主张“一站式解决”的情况下厘清思路。

凯莱赫在接受theCUBE Research的克里斯塔·凯斯与联合主持人丽贝卡·奈特采访时说,客户面临的最大困难是理解如何思考这一问题、如何以简单的方式保护AI。他把各厂商都自称能解决一切的情况,描述为企业采购与部署时的核心障碍。

Blueprint Alliance架构把智能体安全归结为四个问题:智能体在哪里、能做什么、正在做什么,以及如何响应。Okta将身份信号叠加在终端与网络遥测之上。凯莱赫称,Okta会查看智能体正在连接哪些系统,并与其已被授权连接的系统比对,以发现差异;这些实时数据回流至系统,用于判断行为是否可疑。

在响应手段上,Okta可以停用被标记的智能体以阻断新会话,并计划扩展Agent Gateway的“终止开关”能力,以撤销活跃令牌和会话。凯莱赫表示,恰当的响应取决于智能体的行为及其带来的风险。有些情况下,智能体在探索既定任务时会越过本不该越过的边界,此时需要将其重定向并约束回允许范围内。

同一媒体另一篇报道称,Omdia身份与访问管理及数据安全首席分析师托德·蒂曼在同一活动上介绍了该机构对400名安全负责人的调查。在被问及实施AI智能体身份安全的首要障碍时,最多人给出的答案是困惑,以及对攻击将从何处而来的不确定。

蒂曼说,当被问到应由哪类平台负责AI智能体身份安全时,选择最多的是“我的数据安全平台”,其次是“我的身份平台”。他提到Palo Alto Networks收购CyberArk反映出身份安全市场的整合趋势。Blueprint Alliance定义了认证、授权和可见性等网关能力,但数据安全及其他风险仍需多家厂商的控制措施,企业需要协调的策略因此增多,出现缺口的可能性随之上升。

蒂曼认为,这种复杂性指向纵深防御,而非由单一平台主导。他形容AI智能体领域“有点像蛮荒西部”,变化很多,相关问题还需要时间自行解决。两篇报道对市场走向的描述存在差异:一篇强调厂商整合与统一框架,另一篇则指出安全负责人对由哪一层平台主导仍无共识。