首页/新闻/AI agents need their own identity before they need a gateway
行业动态

人工智能代理在需要门户之前需要自己的身份

venturebeat
2026年8月30日 23:00
2026年8月30日 23:00
访问原文

企业人工智能进入了一个新时代。组织正在迅速超越回答问题的助理,而转向能够推理、调用工具、访问企业应用程序、与其他代理协调并以最少的人为干预完成多步骤业务工作流程的自治代理。 这一转变代表了软件运行方式的根本性变化。传统应用程序执行开发人员编写的预定义逻辑。然而,人工智能代理会动态确定如何实现目标。他们决定使用哪些工具、调用哪些API、检索哪些信息以及如何根据上下文对操作进行排序。这种灵活性释放了巨大的商业价值,但它也引入了一类新的 安全风险 . 当今人工智能安全讨论的大部分焦点都是即时注入、模型漏洞和数据泄露。这些都是重要的问题,但它们只是挑战的一部分。一旦人工智能代理成功验证并开始自主行动,传统的安全控制就无法对其是否继续安全运行提供很低的可见性。 这就是企业需要采用新的安全思维方式:运行时信任。 传统上,企业安全依赖于三个基本问题:您是谁,您可以访问什么,以及您有权执行什么操作。身份提供者、多因素身份验证(MFA)、基于角色的访问控制和零信任架构有效地为人类用户和传统应用程序回答了这些问题,NIST的零信任指南仍然是这些原则如何工作的坚实参考点( NIST SP 800-207 ). AI代理引入了一个不同的问题。一个 AI智能体 可以使用企业身份进行合法身份验证、接收有效的API凭证,并被授予对Microsoft 365、ServiceNow、Salesforce或GitHub等系统的访问权限。从身份的角度来看,一切似乎都正确。真正的维森

注:以上内容摘选自原始新闻,点击「访问原文」查看完整内容。

新闻来源

venturebeat · 2026年8月30日 23:00

查看原文

相关新闻