在人工智能代理获得更广泛企业数据和业务流程访问权限之际,Oracle与微软9月23日分别公布安全产品调整:Oracle将授权控制下沉至数据库层,微软在Microsoft Defender中推出集成安全运营中心(ISOC)。据SiliconANGLE报道,两家公司均试图在AI代理绕过应用层防护后,仍守住数据与安全运营环节。

Oracle数据库技术执行副总裁Juan Loaiza在Oracle“AI网络攻击正在升级:如何立即保护数据”活动上表示,AI在发现漏洞方面“几乎是超人”,速度快、数量多,Oracle正用多种模型检查自身代码,并敦促客户保持数据库环境更新。他说,Oracle Deep Data Security根据用户身份和运行时上下文,在行、列和单元格级别执行授权,即便应用被攻破或提示词被操纵,也能限制代理可访问的数据。如果数据层强制每个用户只能看到自己的数据,那么无论提示词如何措辞,代表该用户行事的代理也只能看到该用户的数据。

Oracle数据库安全高级副总裁Vipin Samar在同一活动上表示,数据库是公司的“王冠宝石”,安全不等于加密。Oracle的Secure at Source把加密和访问控制放在数据库内部,而不依赖应用执行。他说,不能依赖代理执行自身安全,无论通过哪种代理或代理群进入,数据库都只允许访问已授权数据。Oracle演示显示,间接提示词可绕过应用护栏并暴露薪资数据,而数据库内部执行限制后,同一提示词无法获取受保护信息。针对跨云和本地环境的数据库群,Oracle Data Safe提供云安全评估与监控,Database Security Central提供用户、敏感数据、配置和策略的统一视图。数据库安全产品管理副总裁David Knox说,防护必须在数据库内部,每次执行查询或SQL时进行拦截。

Loaiza还强调恢复。他说,不能声称技术100%完美,企业必须准备在发现被攻破后立即应对。Oracle的Zero Data Loss Recovery Appliance实时保护数据库交易、验证备份完整性并支持快速恢复。他说,这不是短跑,问题管线远未结束。

微软同日宣布在Defender中推出ISOC,将Sentinel的安全信息和事件管理功能移入Defender,并把安全运营产品围绕AI代理重建。微软威胁保护企业副总裁Rob Lefferts在博客中写道,过去需要整个团队完成的工作,现在只需一名操作员和代理框架;如果保护和日常运营仍是分离系统,分析师必须跨多个工具手工拼接事件,防御者就会落后。据微软文档,ISOC的案件管理、工作簿和自然语言自动化剧本可无需设置直接使用,但用户和实体行为分析、Azure及第三方数据引入需额外设置。外部来源有超过500个连接器,可能产生数据摄取费用。ISOC中的代理可获得与人类分析师相同的信号、上下文和控制,高风险操作仍需人工批准。该服务当天面向拥有Defender Suite、Microsoft 365 E5或E7许可证的客户开放公开预览,已运行Sentinel工作区的组织暂被排除;预览期间Defender数据免费保留30天,定价未披露。

在theCUBE Research举办的AI ROI in Contact Center峰会上,Cisco、Five9、Zoom、Talkdesk等公司高管讨论AI在客户体验中的落地。Cisco的Vinod Muthukrishnan说,业界把“代理式”用得太随意,代理式更像由工具、产品和流程构成的框架。Talkdesk的Pedro Andrade称,客户体验自动化是协调AI与人类混合劳动力的系统,是运营模式转变,而非工具采购。多位与会者认为,包含率是虚荣指标,成本节约低估AI价值。