重新思考零信任:為何 AI 代理需要「數位出生證明」
數十年來,零信任安全典範一直建立在一條簡單的規則上:驗證每個使用者和裝置,並強制執行最小權限原則。這個框架在管理人類登入或標準企業端點時非常有效。然而,當引入代理式 AI (agentic AI)——旨在以機器速度獨立運作、同時橫跨多個互連系統的自主程式——時,它便迅速崩潰。
這種不斷升級的摩擦最近成為了眾所矚目的焦點。在美國國防情報局的 DoDIIS 會議上,情報界資訊長 Douglas Cossa 公開點出了這個大家心知肚明卻避而不談的問題。據《Breaking Defense》報導,Cossa 坦言代理式 AI 已經「徹底顛覆了零信任」。企業不再預設限制存取權限,而是為 AI 代理配備廣泛的能力以完成其自主任務。為了彌合這兩種相互衝突的安全姿態,Cossa 提出了一個決定性的解決方案:一個統一的身分框架。
他提出的解決方案既令人印象深刻又勢在必行:數位出生證明 (digital birth certificate)。這個概念必須超越人類使用者和硬體,涵蓋每一個能夠要求、儲存或操作資料的 AI 代理。
結構性的企業危機,而不僅僅是政府問題
私營企業如果將此僅僅視為孤立的公部門困境,將犯下嚴重的錯誤。Cossa 的觀察凸顯了目前每個企業安全團隊都面臨的結構性漏洞。
傳統的零信任架構是為靜態群體設計的——員工、承包商、伺服器和筆記型電腦。這些實體會經歷佈建、稽核和離職(或報廢)的可預測生命週期。相反地,AI 代理打破了這些規則。它們是動態生成的(有時甚至是由其他代理自主生成)以執行極度特定的任務,然後便消失無蹤。一個開發人員一小時前透過指令碼啟動的機器人,並沒有標準的人資入職流程,因此在傳統的 Active Directory 中完全找不到它的蹤跡。
這正是 Cossa 所強調的漏洞。如果一個組織無法明確定義代理是什麼、是誰部署了它,以及它的運作邊界在哪裡,那麼像網路區隔這類的傳統防禦措施就會變得毫無用處。代理依然像個幽靈,對旨在監管它的治理系統來說實際上是隱形的。
身分必須先於存取控制
安全團隊經常試圖先解決存取問題,簡單地想限制機器人能做什麼。然而,如果沒有持久、可驗證的身分作為依託,分配權限是徒勞的。您無法對一個無法始終識別的實體有效強制執行最小權限。
這正是為什麼 Cossa 將解決方案定位為身分系統,而非標準的存取控制政策。在授予任何存取權限之前,AI 代理的「出生證明」必須確立幾個核心屬性:
- 來源 (Origin):是誰或哪個系統建立了這個代理?
- 授權範圍 (Authorization Scope):允許它與哪些特定任務和系統進行互動?
- 存活時間 (Time-to-Live, TTL):這個代理在到期前被授權存在多久?
- 問責制 (Accountability):如何將它的行為確切地追溯到人類操作員或記錄系統?
在網路安全市場中,資金已經針對這個問題做出了選擇。非人類身分 (NHI) 管理已成為創投和併購成長最快的領域之一。價值數十億美元的交易突顯了私營部門正多麼迫切地爭相保護機器與代理身分。政府的政策框架和市場的資金流向,正迅速在同一個結論上交會。
即時強制執行的必要性
建立身分只是成功的一半。如果系統無法在代理嘗試與網路、端點或資料集互動的瞬間進行持續驗證,AI 的出生證明就毫無用處。核發身分和強制執行其邊界是兩個截然不同的營運挑戰。
這正是基於網路的存取控制必須與身分與存取管理 (IAM) 及特權存取管理 (PAM) 平台無縫整合的地方。雖然 IAM 和 PAM 定義了實體及其權限,但實際的強制執行——也就是允許或拒絕存取的瞬間決策——必須在網路層持續發生。代理式 AI 運作速度太快,無法受限於靜態的季度存取審查。
未來之路
最終,每個 AI 代理都是一個身分,需要與過去應用於人類和硬體完全相同、嚴格的治理。美國情報界的立場證實了,保護非人類身分不再是理論上的演練——它是零信任模型演進的必經之路。
現在的關鍵問題不再是 AI 代理是否需要身分,而是組織能多快部署所需的基礎架構來核發、驗證和強制執行這些身分,趕在這些隱形漏洞被威脅行為者積極利用之前。
About Portnox
Portnox 致力於提供易於部署、營運及維護的網絡存取控制、安全及可視化解決方案。
Portnox 軟件可以部署於本地、以雲端服務交付,或採用混合模式。其無代理程式 (agentless) 及與供應商無關 (vendor-agnostic) 的特性,讓企業能夠善用現有的網絡及資訊安全投資。
About Version 2
Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.



