Skip to content

保障人工智慧代理安全:身分安全的演進

超越 PAM 的身分安全:控制 AI 代理程式存取權限

核心轉變:AI 代理程式 (agents) 不再只是軟體工具;它們的運作模式更像是擁有繼承網路存取權限的自主同事。在人類使用者登出後,它們仍會繼續編寫程式碼、執行工作流程並與資料互動。這從根本上將核心安全問題從「誰擁有什麼存取權限」轉變為「誰以及什麼事物擁有什麼存取權限」。

這項見解源自 Segura® 的網路研討會「超越 PAM 的身分安全:從探索到 AI 代理程式」。該研討會由 IDMWORKS 的 Joseph Carson、Evandro Gonçalves 和 Bill Willis 主講。他們剖析了為何現代身分安全現在必須涵蓋人類、服務帳戶、機器身分,以及日益增加的 AI 代理程式。

AI 存取乘數效應

AI 代理程式放大了風險,因為它們將單一人類使用者的存取權限轉化為多個全天候運作、極度活躍的數位身分。正如 Bill Willis 所述,組織追求效率。然而,如果一位擁有財務轉帳、敏感客戶資料或正式環境存取權限的使用者,產生出一個具備完全相同權限的 AI 代理程式,其攻擊面將呈指數級擴大。

安全團隊的指導方針:找出其存取權限會帶來最高風險(資金流動、生產系統、受監管資料)的人類使用者。接著,確切對應出哪些 AI 代理程式或自動化指令碼可以利用這些特定的存取權限。

權限蔓延的危險

權限蔓延 (Privilege sprawl)——來自角色變更遺留的存取權、過於寬鬆的服務帳戶以及常設權限 (standing privileges)——一直以來都是個漏洞。AI 代理程式透過讓休眠的權限再次高度活躍,將這種蔓延武器化。

Joseph Carson 警告,若未嚴格遵守最小權限 (least privilege) 原則,AI 代理程式可能會利用未受管理、遺留的存取權限產生數十個委派身分。正如 Willis 嚴厲指出的:「AI 會找出您當前環境中的所有裂縫,並將其徹底炸毀。」

必要的補救步驟:

  • 清除過時的存取權限。
  • 消除常設權限。
  • 在應用程式內強制執行職責分離 (separation of duties)。
  • 將所有特權憑證存入密碼庫 (vault)。
  • 轉換為及時 (Just-In-Time, JIT) 存取模型。
  • 嚴格審查所有服務帳戶與機器身分。
  • 積極監控是否發生 AI 代理程式盜用人類存取設定檔的行為。

護欄需要強硬的存取控制

單靠提示工程 (Prompt engineering) 和行為護欄是不夠的。Evandro Gonçalves 展示了這一點:一個 AI 代理程式在他的工作站上修改並刪除檔案,卻沒有觸發任何機器層級的權限提示。為了發揮效用,AI 護欄必須有強硬的存取控制、核准工作流程以及不可變 (immutable) 的稽核日誌作為後盾。

AI 代理程式運作規則
規則應用
不偏移 (Don’t Drift)確保代理程式嚴格留在其定義的範圍內。
不假設 (Don’t Assume)切勿假定代理程式內建的安全機制已足夠。
深入挖掘 (Dig Deep)徹底調查代理程式真正使用了哪些底層存取權限。
不可部署 (Do Not Deploy)如果缺乏適當的監控與存取控制,應停止部署。
記錄一切 (Log Everything)維護所有代理程式操作的全面、可稽核紀錄。

對即時身分訊號的需求

面對能在幾毫秒內產生、執行任務,並在季度稽核發生前消失的 AI 代理程式,傳統、定期的存取審查已然過時。探索工作必須轉型為即時的事件與訊號監控。

團隊必須能夠立即回答:

  1. 是哪個身分/代理程式啟動了此項活動?
  2. 存取了哪個系統?觸碰了哪些資料?
  3. 此特定的存取是否已獲事先核准?
  4. 我們的 PAM、IGA 或 SOC 工具是否認得這個實體?
  5. 我們能立即暫停、隔離或終止它嗎?

如果無法實現即時探索,Gonçalves 建議盡可能頻繁地執行探索週期——理想情況是每小時一次,但至少每天一次。

「人機迴圈」的必要性

對於受到高度監管的工作流程(GDPR、PCI、HIPAA、金融交易),完全的 AI 自主性風險過高。因為 AI 可以從相同的提示中產生不同的輸出結果,人類的監督仍然至關重要。

依控制層級劃分的 AI 代理程式操作
控制層級工作流程類型
完全自主低風險、非敏感資料的排序或報表製作。
需要人類核准財務轉帳、生產環境變更、存取受監管的 PII/PHI。
嚴格封鎖違反核心安全政策或超出授予權限的操作。

稽核現有的 AI 代理程式

如果 AI 已經在您的環境中流竄,突然封鎖可能會癱瘓營運。請從對業務潛在影響最高的代理程式開始進行分流稽核。

分流檢查清單:

  • 盤點清單 (Inventory):確切有哪些代理程式目前處於活躍狀態?
  • 所有權 (Ownership):每個代理程式的指定人類擁有者是誰?
  • 觸及範圍 (Reach):這些代理程式能觸及哪些系統和網路?
  • 風險 (Risk):哪些代理程式具備嚴重擾亂業務營運的能力?

連結安全生態系統

管理 AI 風險需要跨平台情報。超越 PAM 的身分安全意味著您的工具必須互相溝通:PAM(特權存取/密碼庫)、IGA(生命週期/所有權)、存取管理(MFA/SSO)、SOC(行為警報)以及 DevSecOps(管線/機密)。統一的方法確保您能隨時回答是誰啟動了代理程式、它改變了什麼,以及它是否獲得授權。

常見問題解答

「超越 PAM 的身分安全」實際上是什麼意思?

它指的是對所有實體的特權存取進行全面控制,從人類使用者擴展到涵蓋服務帳戶、機器身分、自動化工作負載與 AI 代理程式。

為什麼 AI 代理程式會顛覆傳統的身分安全?

代理程式使用繼承或委派的存取權限自主運作。安全團隊現在必須追蹤非人類代理程式能夠觸及的範圍、識別其人類擁有者,並嚴格定義其運作邊界。

身分探索應該多久進行一次?

即時探索是追蹤短暫工作負載與代理程式的黃金標準。如果在技術上無法實現即時探索,則應盡可能頻繁地進行探索——理想情況是每小時一次,或至少每天一次。

關於 Segura®

Segura® 致力於確保企業對其特權操作與資訊的自主掌控。為此,我們透過追蹤管理者在網絡、伺服器、資料庫及眾多裝置上的操作,有效防範資料竊取。此外,我們也協助企業符合稽核要求及最嚴格的標準,包括 PCI DSS、沙賓法案(Sarbanes-Oxley)、ISO 27001 及 HIPAA。

關於Version 2

Version 2 Digital 是立足亞洲的增值代理商及IT開發者。公司在網絡安全、雲端、數據保護、終端設備、基礎設施、系統監控、存儲、網絡管理、商業生產力和通信產品等各個領域代理發展各種 IT 產品。透過公司龐大的網絡、通路、銷售點、分銷商及合作夥伴,Version 2 提供廣被市場讚賞的產品及服務。Version 2 的銷售網絡包括台灣、香港、澳門、中國大陸、新加坡、馬來西亞等各亞太地區,客戶來自各行各業,包括全球 1000 大跨國企業、上市公司、公用事業、醫療、金融、教育機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。

×

Hello!

Click one of our contacts below to chat on WhatsApp

×