实时 AI 消息
Exabeam 调研:安全负责人把 AI Agent 访问权限列为内部风险优先事项
9月16日,安全厂商 Exabeam 发布研究结论称,企业安全负责人已经把 AI Agent 的访问权限视为内部人员风险的首要优先事项之一。随着智能体开始调用软件、操作账号并接触企业数据,机器身份与权限治理正在成为安全团队的新战场。
9月16日,安全厂商 Exabeam 通过 Business Wire 发布研究结论:在企业安全负责人眼中,AI Agent 的访问权限已经成为内部人员风险(insider risk)的首要优先事项之一。这是该研究被公开传递的核心判断。
这份研究的重心不在模型能力,而在权限本身。当一个 Agent 被授予账号、凭据以及对业务系统的调用权限之后,它既能替人完成工作,也可能成为绕过传统内部风险控制的一条通道——它看起来像企业内部的一个合法身份。
内部风险体系过去是为“人”设计的:员工账号、离职与转岗流程、最小权限原则、行为审计。Agent 引入的是一类非人类身份——软件可能长期在线、跨系统操作,而且行为由模型动态决定,不一定能事先穷举成规则。
由此,安全团队要回答的问题清单正在变长:谁批准了这个 Agent 的权限?它的权限边界在哪里?当提示词注入或数据投毒把它推向异常行为时,责任与处置流程由谁承担?这些问题在监控、审计与合规三个层面都会立刻显形。
从这份发布释放的信号看,AI Agent 的权限治理正在从技术演示话题,转入安全预算与合规议程。对采购方而言,Agent 能不能被纳入统一身份与访问管理体系,正在变成评估供应商的硬指标之一。
后续看点在于,企业能否在审计场景中清楚回答“是谁、以什么权限、做了什么事”。这个问题的答案,将直接决定智能体从试点项目走向生产环境的速度,也决定 Agent 的安全能力何时从附加项变成入场项。
为什么重要
当智能体开始持有账号与系统调用权限,企业内部风险的对象就从“人”扩展到“非人类身份”。这份调研把 Agent 权限推到风险清单顶端,意味着身份治理与审计能力将直接影响智能体落地的节奏。
附近消息
全部09/16 21:00
OpenAI推出AI广告新形态:Sponsored Agents,并接入HubSpot与Shopify
OpenAI在官方新闻页发布《Reimagining advertising with AI》,介绍了一批AI驱动的新广告体验,其中最受关注的是Sponsored Agents,同时还包括面向营销人员的工具以及与HubSpot、Shopify的集成。这意味着广告可能从界面上的展示位,变成能在AI产品内对话并完成动作的形态。
09/16 21:00
印孚瑟斯前掌门人的AI初创公司再融5300万美元
由印孚瑟斯(Infosys)前掌门人创办、总部位于帕洛阿尔托的AI初创公司宣布再获5300万美元融资,距其首轮种子融资仅过去数周。公司称,自成立以来的数月内已经拿下多个七位数的企业合同。
09/16 21:00
Emerald AI、Google 与 NVIDIA 成立 AI 能源管理联盟,推动柔性数据中心
9月16日,Emerald AI、Google 与 NVIDIA 宣布成立 AI 能源管理联盟(AEMA),推动数据中心根据电网状况动态调节用电。联盟以技术中立、性能导向为原则制定并网与响应标准,目标是加快美国 AI 基础设施接入电网的速度,同时兼顾可靠性与电价可负担性。
09/16 21:55
实测努比亚“豆包手机二代”:微信、小红书、美团外卖、淘宝暂不支持应用内自动化操作
有媒体对努比亚“豆包手机二代”进行了实测,结果显示这款主打AI自动化的手机目前还无法在微信、小红书、美团外卖、淘宝等应用中完成应用内自动化操作。也就是说,跨应用的自动执行链路在主流国民级App上尚未打通。