即将到来的人工智能代理危机:为什么 Okta 的新安全标准是您企业的必备品

谷歌、亚马逊和微软都是其早期采用者,新标准将为组织提供对外部应用程序的更多可见性和控制力。这是它的工作原理。

来源:ZDNet | 机器人新闻

关注 ZDNET:将我们添加为 Google 上的首选来源。

ZDNET 的关键要点

  • IT 经理对用户何时允许外部应用程序访问公司数据的了解有限。
  • 当这些外部应用程序是人工智能代理时,安全风险会成倍增加。
  • Okta 提出了一项标准,让组织能够更好地了解和控制这些权限。
  • 到 2026 年底,我们中的许多人将至少有一个人工智能驱动的代理代表我们在幕后做一些事情。五年内,可能会有数十或数百名特工。他们不仅会决定要做什么(基于他们的自主观察),而且会连接到多个数据源(以及彼此之间),以优化这些决策和其他结果。

    这种未来应该会让大多数已经竭尽全力保护其数字资源免遭未经授权的访问的组织感到恐惧。由于员工被迫在人工智能的帮助下做更多事情,他们将寻求启动这些代理并授予他们访问任何必要的公司资源的权限。

    如今用于此类用户配置的应用程序到应用程序访问的凭据(称为 OAuth 令牌)可能非常不适合该任务。

    另外:OpenAI 警告称,武器化人工智能风险“很高” - 这是阻止它的计划

    几年前,早在代理人工智能出现之前,当组织用户授予某些应用程序(例如 Slack)对其工作数据的访问权限时,身份管理提供商 Okta 的人员就认识到了批准和授予访问权限的方式存在根本性缺陷。

    提出新标准

    另外:Gartner 敦促企业“阻止所有人工智能浏览器”——可怕警告背后的原因

    另外:万能钥匙的工作原理:不可避免的无密码未来的完整指南

    委托访问的幕后

    另外:受到网络攻击的打击,Salesforce 面临信任问题 - 以及潜在的集体诉讼

    OAuth 出现后

    当人工智能代理疯狂时