埃森哲 Enkitec Group 生成式人工智能与人工智能技术创新首席总监罗杰·科尔内霍(Roger Cornejo)公布了团队的研究成果,展示如何借助甲骨文公司的 Deep Data Security 把企业安全的信任边界从应用层移到数据库,使数据库在 AI 智能体构造出任何结构化查询语言(SQL)时都能强制执行访问策略。据 SiliconANGLE 报道,这一做法针对的正是应用层交由 AI 智能体承担后原有信任边界失效的问题。
Oracle Deep Data Security 的基本前提是,当应用层是 AI 智能体时,信任边界必须转移到别处,而数据库可以成为新的落点。科尔内霍的团队为此构建了一个应用,让数据库而不是应用代码来执行访问规则。
该团队运营一台模型上下文协议(Model Context Protocol)服务器,为 AI 智能体提供对知识库的访问,库中收录 27 个 Oracle 产品命名空间下的超过 92.5 万份文档。不同智能体拥有不同授权级别,Deep Data Security 负责在 SQL 中界定边界,数据库则对每个智能体的每一次查询执行这些边界。
科尔内霍在甲骨文“AI Cyberattacks Are Escalating: How to Secure Your Data Now”活动期间接受 theCUBE 的戴夫·韦兰特(Dave Vellante)独家直播采访时说:“我们与客户沟通时,会向他们介绍我们的安全模型,包括分层安全。可以这么说,我们向每一个人展示这个应用时,他们都没见过这种级别的安全。他们可以相信,这个应用不会把数据暴露给无权查看的人。”
谈及构建过程,科尔内霍表示:“我们接到构建这个应用的任务时,它需要支持多租户,需要可扩展,需要在安全方面足够稳健。我们用数据库安全实现了所有这些。有几十个、大概 40 个以上的智能体在访问这个应用。我们也需要确保它能扩展。目前我们测试到的规模是 300 个并发查询返回结果,大多数结果在 15 秒或更短时间内返回。”
theCUBE 是 SiliconANGLE Media 的直播工作室,上述采访是其对甲骨文该活动报道的一部分。SiliconANGLE 在文末披露,theCUBE 是甲骨文该活动的付费媒体合作伙伴,甲骨文及其他赞助商对 theCUBE 或 SiliconANGLE 的内容没有编辑控制权。