Kilowatto

专栏

人工智能的大盲点:幽灵凭证的隐形风险

2026-03-30 · 作者:Esteban Rey(@Kilowatto) · 7,851 次阅读

在企业网络安全领域,我们一直将人为因素视为主要的责任人。比如,那个点击了不该点击的链接的员工,那个使用同一密码的高管,或者那个忘记关闭特权会话的管理员。但是,当我们仍然沉迷于对人类进行网络钓鱼教育时,一个新的角色已经掌握了家中的钥匙,并且以我们无法检测的速度移动:人工智能代理。

来自软件工程和云基础设施战壕的最新报告非常明确。人工智能代理不再只是被动的查询工具;今天,它们是深入嵌入我们组织内部的操作实体。它们在终端、开发环境(IDE)和持续集成/持续部署(CI/CD)管道中自主地生成和使用凭证。

问题在于,这一切都发生在传统治理的盲点之中。

“Agent Sprawl”的解剖

到目前为止,身份和访问管理(IAM)一直是为人类设计的,供人类使用的学科。我们有明确的协议来处理员工入职、离职或调动。但是,当请求访问权限的人没有面孔,没有工资单,并且可以在一秒钟内创建一千个访问“钥匙”来完成代码任务时,会发生什么?

我们正在经历一种纯粹非人类的凭证扩散现象。人工智能代理在努力自动化流程、优化工作流程或自我修复软件错误时,会动态地创建访问令牌、API密钥和连接密钥。这些凭证出生在传统的秘密管理工具(Secrets Management)之外。

它们本质上是幽灵凭证。它们生活在系统的边缘,授予机器相互通信、访问关键存储桶或在生产环境中部署容器的权限。所有这一切都发生在没有安全管理员手动签署任何授权的情况下。

为什么人工智能代理正在扩大爆炸半径

风险不仅在于这些凭证的存在,还在于它们缺乏生命周期。有三个关键因素将这种“扩散”变成任何首席信息安全官(CISO)的定时炸弹:

  • 非人类访问的不可见性:大多数当前的审计系统都被训练为检测人类行为的异常(不寻常的时间、未知的IP地址、不典型的数据量)。然而,人工智能代理不会疲劳,它们24/7运作,它们的访问模式可以完美地模拟合法的软件部署技术噪音。盲点正是在人工智能与开发系统交互时形成的,绕过了以前保护业务核心的安全周界。
  • 使用时的漏洞:公司通常信任他们的秘密是“安全的”,因为它们存储在数字金库(Vault)中。然而,人工智能代理需要在执行自动过程时提取和使用这些凭证“实时”。正是在使用的那一瞬间,凭证最容易被拦截、泄露或在调试日志中持久化,如果代理没有在严格审计和封装的环境中运行。
  • 缺乏可辩护的审计痕迹:如果发生事件,我们发现数据库被人工智能代理生成的密钥泄露,我们如何重建责任链?今天,人工智能代理的指令(“优化此过程”)和机器的执行(“创建此访问以实现它”)之间的可追溯性是一个不可见的线程。缺乏将代理身份与负责人类身份链接的记录创建了一个无法弥补的法律和技术差距。

被委托的主权风险

真正让我担心的是,我们正在将基础设施的主权委托给算法中间人。当我们允许人工智能代理在没有专用秘密监督的情况下管理CI/CD管道时,我们正在接受机器决定自己需要什么级别的权限才能运行。

历史上,少权限原则是神圣的。今天,人工智能的速度迫使开发人员向代理授予广泛的权限,以避免自动化停止。这是本十年最危险的交换:我们正在用部署速度换取安全。

结论:从人类身份到代理身份

企业生产力的未来毫无疑问是自治的。我们不能也不应该阻止这些代理的实施。然而,我们不能让速度牺牲企业的完整性。我们需要紧急转变:我们必须从以人类为中心的身份管理转变为机器和代理身份管理。

我们必须能够:

  • 发现:实时映射非人类过程创建的凭证数量。
  • 确保:确保秘密仅在代理执行时可见,并在执行后立即销毁。
  • 审计:创建将每个机器操作与人类定义的安全策略无缝链接的审计记录。

人工智能以指数级的速度发展。遗憾的是,我们的安全仍然以线性速度发展。如果我们不开始照亮这些幽灵凭证的盲点,我们将会醒来,发现我们已经不再是自己技术的主人。

你们知道你们的AI代理在过去一小时内创建了多少个凭证吗?如果你们没有答案,风险已经是你们的了。

分享到 LinkedIn

评论

抢先发表评论。