
商傳媒|責任編輯/綜合外電報導
隨著人工智慧(AI)技術日益普及,能夠自主執行任務、與環境互動的自動化人工智慧程式,也就是俗稱的「AI代理程式」(AI agent),已成為企業運作的重要工具。然而,這種全天候不間斷的運作模式,也為傳統的資安身分識別帶來巨大挑戰,促使資安業界開始導入「持續身分認證」的概念。
資安公司CrowdStrike近日在拉斯維加斯舉行的Fal.Con 2026(CrowdStrike每年舉辦的全球使用者大會,通常會發布最新的資安產品與趨勢)上強調,傳統的資安模式多半只在登入時進行一次身分驗證,登入後即信任用戶直到登出。但AI代理程式不同於人類使用者,它們需要持續存取資料並執行各種任務,這使得傳統的一次性認證機制不再適用。
為解決這項挑戰,業界正推動「持續的AI代理程式身分認證」(Continuous AI agent identity)。theCUBE Research的網路韌性與資安首席分析師Krista Case表示,這種方法是針對AI代理程式的每一次操作,都即時進行授權驗證。她指出:「這不再僅是了解它們的權限和可存取範圍,而是要理解其行為如何隨著時間演變,並建立適當的保護措施,防止它們偏離軌道,無論是惡意行為還是意外漂移。」
CrowdStrike透過其Falcon platform平台,推出了一套專為AI代理程式設計的持續身分認證功能。這項能力源於CrowdStrike在今年一月宣布以7.4億美元收購SGNL公司的交易,並於六月將其產品化為「Continuous Identity for AI Agents」。該系統在授權AI代理程式的每個動作前,會評估代理程式的擁有者、呼叫者及其裝置的風險狀況,確保無論是人類或非人類身份,都能受到相同的即時模型保護。
這項新技術的急迫性來自不斷升級的網路威脅。目前,AI代理程式產生的威脅偵測數量已約是人類的2.5倍。根據CrowdStrike的數據,平均的電子犯罪突破時間已縮短至29分鐘,甚至有最快僅需27秒的入侵案例。因此,CrowdStrike採行的策略是為特定任務設定短期的、可隨時撤銷的授權,一旦任務結束即可立即回收權限,以有效防堵潛在的資安風險。



