据 SiliconANGLE 10月9日报道,在美国得克萨斯州奥斯汀举行的年度大会 SailPoint Navigate 上,SailPoint 高管、亚马逊云科技代表及安全专家表示,随着企业内 AI 代理数量增至数千,代理身份安全已从未来项目变成董事会级优先事项。讨论焦点不再只是发现代理,而是以机器速度对代理权限进行补救。

SailPoint 创始人兼首席执行官马克·麦克莱恩在接受 theCUBE Research 采访时说,企业需要管理能力和良好的合规控制,但真正的问题是如何保护所有这些身份。他说,技术团队很快发现,无法在所谓的管理员时间内有效完成这项工作,必须进入实时决策循环,判断代理结合其上下文和意图是否在做预期的事。

报道称,机器身份数量已达到人类的109倍。下一阶段的关键是以机器速度补救:用即时访问取代常设权限,为每个代理指定具名人类负责人,并把执行机制放在代理本身之外。SailPoint 提出 Autonomous Identity 方法,试图在刚性关闭开关和无约束创新之间取中间路径。买家应在混乱、嵌套的访问路径上测试供应商,而不是只看干净的演示。

麦克莱恩还表示,传统城堡与护城河式边界防御已经失效,组织必须知道每个用户或代理是谁、是否在做应该做的事。没有企业代理真正独立运行,人与代理之间的联系以及对意图的实时理解,是阻止不当行为的关键。

美国国家安全局前首席负责任人工智能官、外交关系委员会高级研究员 Vinh Nguyen 认为,企业应采用国家安全思维,优先考虑威胁、漏洞和后果,而不是追求无限降低风险。AI代理不应继承人类的匿名性或隐私权,每项行动从一开始就应归属到人类所有者或组织。仅有终止开关并不够。

SailPoint 总裁马特·米尔斯说,SailPoint 要求潜在客户在自己的网络、数据和使用场景中运行其软件,这能快速显示哪些供应商真正有交付能力。收购 Entro Security 带来了约1200个非人类身份发现源。他还表示,让AI自行修复问题的主要障碍不是技术,而是让审计人员和监管机构感到放心。

亚马逊云科技 Bedrock AgentCore 总经理马杜·帕塔萨拉蒂说,今年前六个月,Amazon Bedrock AgentCore 上的任务量增长了15倍,每4.5秒就有一个新代理被创建。由于代理会为完成任务不惜一切代价,策略必须通过 AgentCore Gateway 在代理外部执行。SailPoint 从代理可观测性数据中生成这些策略。

SailPoint 首席技术官钱德拉·格纳桑班丹强调,代理最常在任务中途遇到缺失权限时越轨,并寻找另一条进入路径。为阻止这种情况,SailPoint 正推出即时授权,允许人类所有者授予限时访问权限。其 Lineage Map 记录从人类到代理、工具和数据的完整链条,并跨云和平台追踪。