An toàn AITác tử 🇫🇷 06.08.2026 21:03

Rubrik Giải Quyết Thách Thức Bảo Mật cho Tác Nhân AI

RubrikRubrik OktaOkta MicrosoftMicrosoft
Một cuộc khảo sát của Zero Labs với hơn 1.600 người tham gia cho thấy 86% lãnh đạo công nghệ thông tin và an ninh mạng tin rằng các tác nhân AI sẽ vượt qua khả năng bảo vệ của tổ chức họ trong vòng một năm tới, trong khi chỉ có 23% có tầm nhìn toàn diện về các tác nhân đang hoạt động. Để đáp ứng, chuyên gia bảo mật dữ liệu Rubrik công bố Agent Identity, một giải pháp quản lý truy cập và quyền hạn của tác nhân AI, tích hợp vào Agent Cloud.
Theo một nghiên cứu của Zero Labs với hơn 1.600 người tham gia, 86% lãnh đạo IT và an ninh mạng tin rằng các tác tử AI sẽ vượt qua khả năng bảo vệ của tổ chức họ trong vòng mười hai tháng tới, trong khi chỉ có 23% cho biết họ có khả năng quan sát đầy đủ các tác tử đang hoạt động trong môi trường của mình. Trong bối cảnh này, chuyên gia bảo mật dữ liệu Rubrik công bố Agent Identity, một giải pháp được thiết kế để quản lý quyền truy cập và quyền hạn cho các tác tử AI. Tích hợp vào Agent Cloud, công nghệ này nhằm cung cấp một khung kiểm soát cho các tác tử có khả năng tương tác với hệ thống thông tin và thực hiện các hành động một cách tự động. Dev Rishi, Tổng Giám đốc AI tại Rubrik, giải thích rằng các tác tử không còn chỉ tổng hợp thông tin mà còn hành động thay mặt nhân viên, sử dụng các mô hình truy cập ban đầu được thiết kế cho con người, và các thông tin xác thực tĩnh chưa bao giờ dành cho các tác tử tự động. Giải pháp này tận dụng các nền tảng định danh hiện có, với các tích hợp được công bố với Okta và Microsoft Entra ID. Agent Identity cấp cho các tác tử AI một định danh riêng, tương tự như người dùng hoặc ứng dụng, để xác định hành động mà một tác tử được phép thực hiện và trong điều kiện nào. Nó có thể xác định và giám sát các tác tử AI và máy chủ sử dụng Giao thức Ngữ cảnh Mô hình (MCP), cấp quyền tạm thời thông qua các cơ chế truy cập đúng lúc (JIT), kiểm soát các cuộc gọi công cụ do tác tử thực hiện, thực thi các chính sách bảo mật trước khi thực hiện hành động và theo dõi các hoạt động. Về mặt kỹ thuật, nó bảo mật mỗi cuộc gọi công cụ MCP bằng cách phân tích các yêu cầu thông qua khung SAGE và kiểm tra chúng với các chính sách bảo mật của doanh nghiệp, sau đó xác thực danh tính tác tử bằng mã thông báo truy cập tạm thời. Nếu một hành động vi phạm quy tắc, nó có thể bị chặn trước khi thực thi. Nền tảng này cũng bao gồm Agent Rewind, một khả năng để hoàn tác một số hành động nhất định do các tác tử tự động thực hiện, giải quyết mối quan tâm của các đội an ninh về hậu quả vận hành do lỗi hoặc hành vi bất ngờ của tác tử AI. Theo nghiên cứu của Zero Labs, 88% lãnh đạo IT và an ninh mạng lo ngại về việc đáp ứng mục tiêu thời gian phục hồi (RTO) khi đối mặt với các mối đe dọa từ tác tử AI.
Nguồn: Le Monde Informatique — IA — bản gốc
Bài viết liên quan trước đây ↓
Tin mới