超越 PAM 的身分安全:控制 AI 代理程式存取權限
這項見解源自 Segura® 的網路研討會「超越 PAM 的身分安全:從探索到 AI 代理程式」。該研討會由 IDMWORKS 的 Joseph Carson、Evandro Gonçalves 和 Bill Willis 主講。他們剖析了為何現代身分安全現在必須涵蓋人類、服務帳戶、機器身分,以及日益增加的 AI 代理程式。
AI 存取乘數效應
AI 代理程式放大了風險,因為它們將單一人類使用者的存取權限轉化為多個全天候運作、極度活躍的數位身分。正如 Bill Willis 所述,組織追求效率。然而,如果一位擁有財務轉帳、敏感客戶資料或正式環境存取權限的使用者,產生出一個具備完全相同權限的 AI 代理程式,其攻擊面將呈指數級擴大。
安全團隊的指導方針:找出其存取權限會帶來最高風險(資金流動、生產系統、受監管資料)的人類使用者。接著,確切對應出哪些 AI 代理程式或自動化指令碼可以利用這些特定的存取權限。
權限蔓延的危險
權限蔓延 (Privilege sprawl)——來自角色變更遺留的存取權、過於寬鬆的服務帳戶以及常設權限 (standing privileges)——一直以來都是個漏洞。AI 代理程式透過讓休眠的權限再次高度活躍,將這種蔓延武器化。
Joseph Carson 警告,若未嚴格遵守最小權限 (least privilege) 原則,AI 代理程式可能會利用未受管理、遺留的存取權限產生數十個委派身分。正如 Willis 嚴厲指出的:「AI 會找出您當前環境中的所有裂縫,並將其徹底炸毀。」
必要的補救步驟:
- 清除過時的存取權限。
- 消除常設權限。
- 在應用程式內強制執行職責分離 (separation of duties)。
- 將所有特權憑證存入密碼庫 (vault)。
- 轉換為及時 (Just-In-Time, JIT) 存取模型。
- 嚴格審查所有服務帳戶與機器身分。
- 積極監控是否發生 AI 代理程式盜用人類存取設定檔的行為。
護欄需要強硬的存取控制
單靠提示工程 (Prompt engineering) 和行為護欄是不夠的。Evandro Gonçalves 展示了這一點:一個 AI 代理程式在他的工作站上修改並刪除檔案,卻沒有觸發任何機器層級的權限提示。為了發揮效用,AI 護欄必須有強硬的存取控制、核准工作流程以及不可變 (immutable) 的稽核日誌作為後盾。
| 規則 | 應用 |
|---|---|
| 不偏移 (Don’t Drift) | 確保代理程式嚴格留在其定義的範圍內。 |
| 不假設 (Don’t Assume) | 切勿假定代理程式內建的安全機制已足夠。 |
| 深入挖掘 (Dig Deep) | 徹底調查代理程式真正使用了哪些底層存取權限。 |
| 不可部署 (Do Not Deploy) | 如果缺乏適當的監控與存取控制,應停止部署。 |
| 記錄一切 (Log Everything) | 維護所有代理程式操作的全面、可稽核紀錄。 |
對即時身分訊號的需求
面對能在幾毫秒內產生、執行任務,並在季度稽核發生前消失的 AI 代理程式,傳統、定期的存取審查已然過時。探索工作必須轉型為即時的事件與訊號監控。
團隊必須能夠立即回答:
- 是哪個身分/代理程式啟動了此項活動?
- 存取了哪個系統?觸碰了哪些資料?
- 此特定的存取是否已獲事先核准?
- 我們的 PAM、IGA 或 SOC 工具是否認得這個實體?
- 我們能立即暫停、隔離或終止它嗎?
如果無法實現即時探索,Gonçalves 建議盡可能頻繁地執行探索週期——理想情況是每小時一次,但至少每天一次。
「人機迴圈」的必要性
對於受到高度監管的工作流程(GDPR、PCI、HIPAA、金融交易),完全的 AI 自主性風險過高。因為 AI 可以從相同的提示中產生不同的輸出結果,人類的監督仍然至關重要。
| 控制層級 | 工作流程類型 |
|---|---|
| 完全自主 | 低風險、非敏感資料的排序或報表製作。 |
| 需要人類核准 | 財務轉帳、生產環境變更、存取受監管的 PII/PHI。 |
| 嚴格封鎖 | 違反核心安全政策或超出授予權限的操作。 |
稽核現有的 AI 代理程式
如果 AI 已經在您的環境中流竄,突然封鎖可能會癱瘓營運。請從對業務潛在影響最高的代理程式開始進行分流稽核。
分流檢查清單:
- 盤點清單 (Inventory):確切有哪些代理程式目前處於活躍狀態?
- 所有權 (Ownership):每個代理程式的指定人類擁有者是誰?
- 觸及範圍 (Reach):這些代理程式能觸及哪些系統和網路?
- 風險 (Risk):哪些代理程式具備嚴重擾亂業務營運的能力?
連結安全生態系統
管理 AI 風險需要跨平台情報。超越 PAM 的身分安全意味著您的工具必須互相溝通:PAM(特權存取/密碼庫)、IGA(生命週期/所有權)、存取管理(MFA/SSO)、SOC(行為警報)以及 DevSecOps(管線/機密)。統一的方法確保您能隨時回答是誰啟動了代理程式、它改變了什麼,以及它是否獲得授權。
常見問題解答
「超越 PAM 的身分安全」實際上是什麼意思?
它指的是對所有實體的特權存取進行全面控制,從人類使用者擴展到涵蓋服務帳戶、機器身分、自動化工作負載與 AI 代理程式。
為什麼 AI 代理程式會顛覆傳統的身分安全?
代理程式使用繼承或委派的存取權限自主運作。安全團隊現在必須追蹤非人類代理程式能夠觸及的範圍、識別其人類擁有者,並嚴格定義其運作邊界。
身分探索應該多久進行一次?
即時探索是追蹤短暫工作負載與代理程式的黃金標準。如果在技術上無法實現即時探索,則應盡可能頻繁地進行探索——理想情況是每小時一次,或至少每天一次。
關於 Segura®
Segura® 致力於確保企業對其特權操作與資訊的自主掌控。為此,我們透過追蹤管理者在網絡、伺服器、資料庫及眾多裝置上的操作,有效防範資料竊取。此外,我們也協助企業符合稽核要求及最嚴格的標準,包括 PCI DSS、沙賓法案(Sarbanes-Oxley)、ISO 27001 及 HIPAA。
About Version 2
Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.


