每一套企业身份系统,从诞生那天起,都是围绕"人类登录"设计的。但AI代理完全不按这套逻辑走:登录背后没有一张人脸,也没有唯一的所有者,而且很快它们的数量就会多到人类看不过来。
这种错位,正是身份安全团队决定从零开始的原因。CrowdStrike最近发布了一款专门为AI代理打造的身份提供商(IdP),服务的对象不是人,而是机器。
![]()
人类身份逻辑,套不到AI代理身上
传统身份体系的核心假设是"一个账号对应一个真人"。AI代理打破了这条铁律——一个代理可能被多个系统调用,也可能在无人值守时自主执行操作。谁该为它的行为负责?权限该绑在谁身上?这些问题在旧框架里根本没有答案。
更棘手的是规模。未来企业里AI代理的数量会远超员工人数,靠人工逐一审核授权既不现实也不安全。身份团队需要一套新的规则,让代理在运行时动态获得最小权限,而不是像人类员工那样长期持有固定凭证。
从"人"到"代理"的身份重构
CrowdStrike的思路,是把身份管理的对象从"人"切换成"代理"。这意味着认证、授权、审计的整个链条都要重新设计——代理之间如何互信、如何防止一个被攻破的代理横向移动,这些在人类身份体系里都是新课题。
对安全团队来说,这既是挑战也是机会:谁先建立起适配AI代理的身份标准,谁就能在下一轮企业安全竞赛里占住身位。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.