长期以来,企业员工实际使用的权限仅占其被授予权限的极小部分,这一“持久薄弱层”在人工操作环境下尚不构成致命风险。然而,随着AI代理的广泛应用,大量休眠权限可能被激活,引发数据中心级别的“安全雪崩”。
据Oso与Cyera公司联合发布的最新研究报告,在对240万名员工与36亿条应用权限进行分析后发现,企业员工完全忽略了其被授予权限的96%。在90天的时间窗口内,仅4%的权限被实际使用。在敏感数据层面,员工仅接触其可访问敏感数据的9%,近三分之一用户拥有修改或删除敏感数据的权限。
报告指出,在人类操作场景下,这一权限冗余问题尚处于“休眠”状态。但当AI代理继承人类用户账户时,将继承全部权限范围,而非人类实际使用的那一小部分。由于AI代理具备持续运行、跨系统链式操作及无条件执行权限的特性,原本潜伏的权限债务将转化为现实的运营风险。
安全专家指出,若AI代理被指令清理陈旧数据,且恰巧持有修改整个数据库的休眠权限,它将不加迟疑地执行这一操作。Anthropic公司在其可信代理框架中已明确,其Claude Code系统默认采用只读访问模式,修改代码或基础设施需经人工批准。微软也发布了类似指引,警告避免过度授权应用,并要求采用严格限定的服务账户。
根据CyberArk发布的2024年行业报告,机器身份数量已远超人类身份,比例常高达80比1以上,其中大量机器身份拥有特权或敏感访问权限,而多数机构对AI缺乏身份安全管控。
研究机构建议,企业应为AI代理构建默认只读的“黄金路径”,建立目的导向的专用身份并赋予最小化权限,将操作起草与执行权限分离,并对所有破坏性操作设置明确审批流程。随着AI代理加速普及,权限管理正从边缘问题演变为企业安全的核心挑战。
免责声明:本文仅代表作者个人观点,与时尚科技网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

