AI安全智能体 🇫🇷 06.08.2026 21:03

Rubrik 应对人工智能代理安全挑战

RubrikRubrik OktaOkta MicrosoftMicrosoft
Zero Labs 对超过 1600 名受访者的调查显示,86% 的 IT 和网络安全领导者认为,在未来一年内,人工智能代理将超出其组织的保护能力,而只有 23% 的人能完全了解活跃代理的情况。为此,数据安全专家 Rubrik 推出了 Agent Identity,这是一款集成在 Agent Cloud 中的解决方案,用于管理人工智能代理的访问和权限。
根据Zero Labs一项对超过1600名受访者的研究,86%的IT和网络安全领导者认为,在未来十二个月内,AI代理将超出其组织的防护能力,而只有23%的人表示能完全看清环境中的活跃代理。在此背景下,数据安全专家Rubrik推出了Agent Identity,这是一款旨在管理AI代理访问权限和许可的解决方案。该技术集成在Agent Cloud中,旨在为能够自主与信息系统交互并执行操作的代理提供控制框架。Rubrik的AI总经理Dev Rishi解释说,代理不再仅仅汇总信息,而是代表员工采取行动,使用原本为人类设计的访问模型,而静态凭证从来就不是为自主行动者准备的。该解决方案利用现有的身份平台,并宣布与Okta和Microsoft Entra ID集成。Agent Identity赋予AI代理自己的身份,类似于人类用户或应用程序,以确定代理被授权执行哪些操作以及在什么条件下执行。它可以识别并监控使用模型上下文协议(Model Context Protocol,MCP)的AI代理和服务器,通过即时(just-in-time,JIT)访问机制授予临时权限,控制代理发出的工具调用,在执行操作前执行安全策略,并跟踪活动。在技术层面,它通过SAGE框架分析请求并对照企业安全策略检查,从而保护每次MCP工具调用,然后使用临时访问令牌对代理身份进行身份验证。如果操作违反规则,可以在执行前阻止。该平台还包括Agent Rewind,这是一项可以撤销自主代理执行的某些操作的功能,解决了安全团队对错误或意外AI代理行为导致操作后果的担忧。根据Zero Labs的研究,88%的IT和网络安全领导者担心在面对代理型AI威胁时无法满足其恢复时间目标(RTO)。
来源: Le Monde Informatique — IA — 原文
我们之前关于此话题的帖子 ↓
最新新闻