数据安全与隐私是企业推进AI智能体计划的核心挑战。Dresner Advisory调查显示,超85%的受访企业认为这一议题至关重要。Okta AI安全高级副总裁Harish Peri就此接受采访,深入探讨了影子AI、智能体身份治理、授权管控及非人类身份安全等关键问题。他指出,AI智能体应被视为独立的一级身份类型,需构建细粒度权限体系,并以"授权智能体"来监管其他智能体的行为,实现实时动态授权与全生命周期管控。
身份和访问管理公司Okta宣布扩展其"Okta for AI Agents"平台,新增与Amazon Bedrock的集成,并支持非Okta身份系统。该平台允许企业在不依赖单一供应商的情况下,发现、接入、保护和管理AI智能体。新功能包括影子智能体发现、Bedrock智能体直接导入、访问策略执行及一键关闭异常智能体等。此外,平台还向使用微软Entra ID等其他身份提供商的企业开放,提供统一的智能体身份控制平面。
随着AI智能体系统加速落地,企业面临的非人类身份(NHI)治理问题日益严峻。服务账户、API密钥、OAuth令牌等非人类身份数量远超人类用户,却长期缺乏有效管控。一旦权限过度授予,AI智能体将以机器速度放大安全漏洞,引发难以预料的连锁风险。企业需将最小权限、定期审查等成熟治理原则延伸至非人类身份管理,确保智能体在明确的权限边界内安全运行。
Oracle红牛车队与密码管理工具1Password合作,将风洞系统恢复时间从1小时压缩至2分钟,效率提升97%。通过构建统一的身份与访问管理控制平面,覆盖Kubernetes集群、工厂、风洞及仿真工作负载,工程师可快速恢复系统,避免浪费宝贵的测试预算。目前,车队正探索将该方案延伸至赛道侧,支持蒙特卡洛模拟及赛事策略决策。
瑞典网络安全公司Curity发布Access Intelligence,这是其Identity Server平台的扩展模块,专为AI智能体安全设计。传统IAM工具基于人类用户或固定机器身份构建,无法应对AI智能体复杂、非确定性的访问行为。Curity的创新之处在于将智能体视为特殊应用类型,通过OAuth令牌携带智能体意图信息,在运行时动态授权,而非依赖静态预设权限。高风险操作还可触发人工审批机制,从而在灵活性与安全性之间实现平衡。
思科本周发布安全公告,Cisco Webex服务存在一个CVSS评分高达9.8的严重漏洞(CVE-2026-20184)。该漏洞可能允许未经身份验证的远程攻击者冒充任意用户。虽然思科已完成云端修复,但使用SSO单点登录的管理员仍需手动在Webex Control Hub中上传新的IdP SAML证书,否则将面临访问控制失效的风险。此外,思科本周还修复了Cisco ISE中多个高危漏洞,最高CVSS评分达9.9。