详细内容或原文请订阅后点击阅览
代理人工智能“颠覆”零信任网络安全
一位情报界高级官员表示,政府可能需要为人工智能代理开发数字出生证明。
来源:美国防务快讯网坦帕——近年来,网络安全的零信任概念(即用户和设备受到多级身份验证)被认为是保护数据和知识产权的最终答案。
但据 IC 首席信息官称,现在人工智能 (AI),尤其是代理 AI(机器人有时会自行思考完成指定任务)在网络中爬行,正迫使国防部和情报界 (IC) 重新考虑如何在企业层面实施零信任。
由于代理人工智能被设计为自主运行,因此它可能需要广泛访问数据、工具和系统,这使得身份和精确控制的权限对于政府的零信任战略变得越来越重要。
“如果用户和设备要请求、存储和操纵过程数据,那么人工智能代理也会请求、存储和操作过程数据,”IC 首席信息官 Douglas Cossa 周一在国防情报局 DoDIIS 会议上发表讲话时表示。 “我们面临的挑战是,人工智能的这个新领域已经完全颠覆了 ZeroTrust,我们从最低特权访问或无访问的模型转变为现在为 [AI] 模型和代理提供独立运行所需的一切。这是两件不同的事情,我们要在这方面取得成功的唯一方法就是从一个通用的身份系统开始。”
企业如何建立和控制像自主机器人这样的非人类用户的身份?
Cossa 表示,政府目前没有针对此类任务的跨机构统一身份系统。新出现的需求本质上是数字出生证明,不仅适用于人和设备,还适用于能够请求、存储、操作和处理信息的人工智能代理。该身份成为确定允许自主代理做什么的基础。
