郭震 AI公众号:郭震AI

实时 AI 消息

Exabeam 调研:安全负责人把 AI Agent 访问权限列为内部风险优先事项

9月16日,安全厂商 Exabeam 发布研究结论称,企业安全负责人已经把 AI Agent 的访问权限视为内部人员风险的首要优先事项之一。随着智能体开始调用软件、操作账号并接触企业数据,机器身份与权限治理正在成为安全团队的新战场。

发布时间

9月16日,安全厂商 Exabeam 通过 Business Wire 发布研究结论:在企业安全负责人眼中,AI Agent 的访问权限已经成为内部人员风险(insider risk)的首要优先事项之一。这是该研究被公开传递的核心判断。

这份研究的重心不在模型能力,而在权限本身。当一个 Agent 被授予账号、凭据以及对业务系统的调用权限之后,它既能替人完成工作,也可能成为绕过传统内部风险控制的一条通道——它看起来像企业内部的一个合法身份。

内部风险体系过去是为“人”设计的:员工账号、离职与转岗流程、最小权限原则、行为审计。Agent 引入的是一类非人类身份——软件可能长期在线、跨系统操作,而且行为由模型动态决定,不一定能事先穷举成规则。

由此,安全团队要回答的问题清单正在变长:谁批准了这个 Agent 的权限?它的权限边界在哪里?当提示词注入或数据投毒把它推向异常行为时,责任与处置流程由谁承担?这些问题在监控、审计与合规三个层面都会立刻显形。

从这份发布释放的信号看,AI Agent 的权限治理正在从技术演示话题,转入安全预算与合规议程。对采购方而言,Agent 能不能被纳入统一身份与访问管理体系,正在变成评估供应商的硬指标之一。

后续看点在于,企业能否在审计场景中清楚回答“是谁、以什么权限、做了什么事”。这个问题的答案,将直接决定智能体从试点项目走向生产环境的速度,也决定 Agent 的安全能力何时从附加项变成入场项。

为什么重要

当智能体开始持有账号与系统调用权限,企业内部风险的对象就从“人”扩展到“非人类身份”。这份调研把 Agent 权限推到风险清单顶端,意味着身份治理与审计能力将直接影响智能体落地的节奏。

微博邮件

ExabeamAI AgentSecurity
返回AI日报

附近消息

全部

09/16 21:00

OpenAI推出AI广告新形态:Sponsored Agents,并接入HubSpot与Shopify

OpenAI在官方新闻页发布《Reimagining advertising with AI》,介绍了一批AI驱动的新广告体验,其中最受关注的是Sponsored Agents,同时还包括面向营销人员的工具以及与HubSpot、Shopify的集成。这意味着广告可能从界面上的展示位,变成能在AI产品内对话并完成动作的形态。

09/16 21:00

印孚瑟斯前掌门人的AI初创公司再融5300万美元

由印孚瑟斯(Infosys)前掌门人创办、总部位于帕洛阿尔托的AI初创公司宣布再获5300万美元融资,距其首轮种子融资仅过去数周。公司称,自成立以来的数月内已经拿下多个七位数的企业合同。

09/16 21:00

Emerald AI、Google 与 NVIDIA 成立 AI 能源管理联盟,推动柔性数据中心

9月16日,Emerald AI、Google 与 NVIDIA 宣布成立 AI 能源管理联盟(AEMA),推动数据中心根据电网状况动态调节用电。联盟以技术中立、性能导向为原则制定并网与响应标准,目标是加快美国 AI 基础设施接入电网的速度,同时兼顾可靠性与电价可负担性。

09/16 20:47

AI动态:Building the materials foundation for AI

据 technologyreview.com 消息,Building the materials foundation for AI。The AI boom is becoming a materials challenge. As AI pushes computing into new territory, the materials behind that infrastructure are becoming just as crucial as the algorithms running on it. Semiconductors and data centers are approaching physical limits aro...