超越 PAM 的身分安全:控制 AI 代理程式存取權限
這項見解源自 Segura® 的網路研討會「超越 PAM 的身分安全:從探索到 AI 代理程式」。該研討會由 IDMWORKS 的 Joseph Carson、Evandro Gonçalves 和 Bill Willis 主講。他們剖析了為何現代身分安全現在必須涵蓋人類、服務帳戶、機器身分,以及日益增加的 AI 代理程式。
AI 存取乘數效應
AI 代理程式放大了風險,因為它們將單一人類使用者的存取權限轉化為多個全天候運作、極度活躍的數位身分。正如 Bill Willis 所述,組織追求效率。然而,如果一位擁有財務轉帳、敏感客戶資料或正式環境存取權限的使用者,產生出一個具備完全相同權限的 AI 代理程式,其攻擊面將呈指數級擴大。
安全團隊的指導方針:找出其存取權限會帶來最高風險(資金流動、生產系統、受監管資料)的人類使用者。接著,確切對應出哪些 AI 代理程式或自動化指令碼可以利用這些特定的存取權限。
權限蔓延的危險
權限蔓延 (Privilege sprawl)——來自角色變更遺留的存取權、過於寬鬆的服務帳戶以及常設權限 (standing privileges)——一直以來都是個漏洞。AI 代理程式透過讓休眠的權限再次高度活躍,將這種蔓延武器化。
Joseph Carson 警告,若未嚴格遵守最小權限 (least privilege) 原則,AI 代理程式可能會利用未受管理、遺留的存取權限產生數十個委派身分。正如 Willis 嚴厲指出的:「AI 會找出您當前環境中的所有裂縫,並將其徹底炸毀。」
必要的補救步驟:
- 清除過時的存取權限。
- 消除常設權限。
- 在應用程式內強制執行職責分離 (separation of duties)。
- 將所有特權憑證存入密碼庫 (vault)。
- 轉換為及時 (Just-In-Time, JIT) 存取模型。
- 嚴格審查所有服務帳戶與機器身分。
- 積極監控是否發生 AI 代理程式盜用人類存取設定檔的行為。
護欄需要強硬的存取控制
單靠提示工程 (Prompt engineering) 和行為護欄是不夠的。Evandro Gonçalves 展示了這一點:一個 AI 代理程式在他的工作站上修改並刪除檔案,卻沒有觸發任何機器層級的權限提示。為了發揮效用,AI 護欄必須有強硬的存取控制、核准工作流程以及不可變 (immutable) 的稽核日誌作為後盾。
| 規則 | 應用 |
|---|---|
| 不偏移 (Don’t Drift) | 確保代理程式嚴格留在其定義的範圍內。 |
| 不假設 (Don’t Assume) | 切勿假定代理程式內建的安全機制已足夠。 |
| 深入挖掘 (Dig Deep) | 徹底調查代理程式真正使用了哪些底層存取權限。 |
| 不可部署 (Do Not Deploy) | 如果缺乏適當的監控與存取控制,應停止部署。 |
| 記錄一切 (Log Everything) | 維護所有代理程式操作的全面、可稽核紀錄。 |
對即時身分訊號的需求
面對能在幾毫秒內產生、執行任務,並在季度稽核發生前消失的 AI 代理程式,傳統、定期的存取審查已然過時。探索工作必須轉型為即時的事件與訊號監控。
團隊必須能夠立即回答:
- 是哪個身分/代理程式啟動了此項活動?
- 存取了哪個系統?觸碰了哪些資料?
- 此特定的存取是否已獲事先核准?
- 我們的 PAM、IGA 或 SOC 工具是否認得這個實體?
- 我們能立即暫停、隔離或終止它嗎?
如果無法實現即時探索,Gonçalves 建議盡可能頻繁地執行探索週期——理想情況是每小時一次,但至少每天一次。
「人機迴圈」的必要性
對於受到高度監管的工作流程(GDPR、PCI、HIPAA、金融交易),完全的 AI 自主性風險過高。因為 AI 可以從相同的提示中產生不同的輸出結果,人類的監督仍然至關重要。
| 控制層級 | 工作流程類型 |
|---|---|
| 完全自主 | 低風險、非敏感資料的排序或報表製作。 |
| 需要人類核准 | 財務轉帳、生產環境變更、存取受監管的 PII/PHI。 |
| 嚴格封鎖 | 違反核心安全政策或超出授予權限的操作。 |
稽核現有的 AI 代理程式
如果 AI 已經在您的環境中流竄,突然封鎖可能會癱瘓營運。請從對業務潛在影響最高的代理程式開始進行分流稽核。
分流檢查清單:
- 盤點清單 (Inventory):確切有哪些代理程式目前處於活躍狀態?
- 所有權 (Ownership):每個代理程式的指定人類擁有者是誰?
- 觸及範圍 (Reach):這些代理程式能觸及哪些系統和網路?
- 風險 (Risk):哪些代理程式具備嚴重擾亂業務營運的能力?
連結安全生態系統
管理 AI 風險需要跨平台情報。超越 PAM 的身分安全意味著您的工具必須互相溝通:PAM(特權存取/密碼庫)、IGA(生命週期/所有權)、存取管理(MFA/SSO)、SOC(行為警報)以及 DevSecOps(管線/機密)。統一的方法確保您能隨時回答是誰啟動了代理程式、它改變了什麼,以及它是否獲得授權。
常見問題解答
「超越 PAM 的身分安全」實際上是什麼意思?
它指的是對所有實體的特權存取進行全面控制,從人類使用者擴展到涵蓋服務帳戶、機器身分、自動化工作負載與 AI 代理程式。
為什麼 AI 代理程式會顛覆傳統的身分安全?
代理程式使用繼承或委派的存取權限自主運作。安全團隊現在必須追蹤非人類代理程式能夠觸及的範圍、識別其人類擁有者,並嚴格定義其運作邊界。
身分探索應該多久進行一次?
即時探索是追蹤短暫工作負載與代理程式的黃金標準。如果在技術上無法實現即時探索,則應盡可能頻繁地進行探索——理想情況是每小時一次,或至少每天一次。
關於 Segura®
Segura® 致力於確保企業對其特權操作與資訊的自主掌控。為此,我們透過追蹤管理者在網絡、伺服器、資料庫及眾多裝置上的操作,有效防範資料竊取。此外,我們也協助企業符合稽核要求及最嚴格的標準,包括 PCI DSS、沙賓法案(Sarbanes-Oxley)、ISO 27001 及 HIPAA。
關於Version 2
Version 2 Digital 是立足亞洲的增值代理商及IT開發者。公司在網絡安全、雲端、數據保護、終端設備、基礎設施、系統監控、存儲、網絡管理、商業生產力和通信產品等各個領域代理發展各種 IT 產品。透過公司龐大的網絡、通路、銷售點、分銷商及合作夥伴,Version 2 提供廣被市場讚賞的產品及服務。Version 2 的銷售網絡包括台灣、香港、澳門、中國大陸、新加坡、馬來西亞等各亞太地區,客戶來自各行各業,包括全球 1000 大跨國企業、上市公司、公用事業、醫療、金融、教育機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。



