<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>身份与访问管理 &#8211; mylogs.cn</title>
	<atom:link href="https://mylogs.cn/tag/%e8%ba%ab%e4%bb%bd%e4%b8%8e%e8%ae%bf%e9%97%ae%e7%ae%a1%e7%90%86/feed/" rel="self" type="application/rss+xml" />
	<link>https://mylogs.cn</link>
	<description>发现、记录、分享</description>
	<lastBuildDate>Sun, 30 Aug 2026 18:52:31 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>AI智能体绕过登录门：企业身份安全如何重构</title>
		<link>https://mylogs.cn/ai%e6%99%ba%e8%83%bd%e4%bd%93%e7%bb%95%e8%bf%87%e7%99%bb%e5%bd%95%e9%97%a8%ef%bc%9a%e4%bc%81%e4%b8%9a%e8%ba%ab%e4%bb%bd%e5%ae%89%e5%85%a8%e5%a6%82%e4%bd%95%e9%87%8d%e6%9e%84/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Sun, 30 Aug 2026 18:52:31 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[AI智能体]]></category>
		<category><![CDATA[企业安全]]></category>
		<category><![CDATA[即时授权]]></category>
		<category><![CDATA[最小权限]]></category>
		<category><![CDATA[身份与访问管理]]></category>
		<guid isPermaLink="false">https://mylogs.cn/ai%e6%99%ba%e8%83%bd%e4%bd%93%e7%bb%95%e8%bf%87%e7%99%bb%e5%bd%95%e9%97%a8%ef%bc%9a%e4%bc%81%e4%b8%9a%e8%ba%ab%e4%bb%bd%e5%ae%89%e5%85%a8%e5%a6%82%e4%bd%95%e9%87%8d%e6%9e%84/</guid>

					<description><![CDATA[当企业把越来越多自主运行的AI智能体接入业务系统，传统的身份与访问管理（IAM）正在失灵。过去几十年，IAM的 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">当企业把越来越多自主运行的AI智能体接入业务系统，传统的身份与访问管理（IAM）正在失灵。过去几十年，IAM的假设很简单：先验证“你是谁”，登录一次，然后信任你一整天。但智能体打破了这套逻辑——它会在运行过程中自己决定要调用哪些系统，因此“它能做什么”这个问题，不再是开始时的单次判断，而是每一次行动的重复校验。</p>

<figure data-wp-context="{&quot;imageId&quot;:&quot;6a94a943d39cf&quot;}" data-wp-interactive="core/image" data-wp-key="6a94a943d39cf" class="wp-block-image size-large wp-lightbox-container"><img fetchpriority="high" decoding="async" width="1536" height="1024" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/f496bbdcbe94079d75efd04038e18707_header.webp" alt="AI智能体与身份安全示意" class="wp-image-5697" srcset="https://mylogs.cn/wp-content/uploads/2026/08/f496bbdcbe94079d75efd04038e18707_header.webp 1536w, https://mylogs.cn/wp-content/uploads/2026/08/f496bbdcbe94079d75efd04038e18707_header-300x200.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/f496bbdcbe94079d75efd04038e18707_header-1024x683.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/f496bbdcbe94079d75efd04038e18707_header-768x512.webp 768w" sizes="(max-width: 1536px) 100vw, 1536px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption>图片来源：示意图（AI 生成）</figcaption></figure>

<p class="wp-block-paragraph">卓豪（Zoho）人工智能总监 Ramprakash Ramamoorthy 指出，许多暴露面并非新出现：服务账号与密钥多年来就承载着超出所需的权限，往往是因为凌晨脚本报错，团队图省事直接给更多权限，事后却没人收回。智能体只是以机器速度，把这些沉睡的过度授权“用起来”了。</p>

<h2 class="wp-block-heading">给每个智能体独立身份</h2>

<p class="wp-block-paragraph">安全共识的第一步，是给每个智能体分配专属身份与凭证，而不是让多个智能体共用一个身份——否则日志只记录“有件事发生了”，却无法区分是哪个智能体干的。凭证还应设置过期时间：写死在配置文件里、永不过期的密钥，会反复成为攻击入口。理想状态是像管理新员工一样管理智能体：上岗前登记、运行中审查、行动时监控、下线时注销。</p>

<h2 class="wp-block-heading">最小权限与即时授权</h2>

<p class="wp-block-paragraph">最小权限原则是硬性底线：一个负责分派工单的智能体，只需要工单系统、人力资源系统与用户关系管理（CRM）的读取权限，多一项都算过度。更稳妥的做法是“即时（JIT）授权”——仅在执行某项具体任务的窗口期内，临时下发限时凭证，任务结束立即收回。亚马逊云科技（AWS）在其智能体系统安全原则中建议，智能体的短期令牌有效期不超过15分钟。此外，还应为单次运行设上限（如可拉取记录数、可调资金额度），让跑偏的任务能自动停下。</p>

<h2 class="wp-block-heading">持续监控与“一键熔断”</h2>

<p class="wp-block-paragraph">身份安全厂商 BeyondTrust 首席安全顾问 Morey Haber 把智能体归为“非人类身份”的新类别，主张建立类似员工的“入职—调动—离职”全生命周期治理，并为每个智能体配备“熔断开关”：一旦发现异常（如客服智能体突然去碰人力资源数据库），能立刻暂停其身份、吊销活跃令牌、终止特权会话。华硕（ASUS）产品经理 Yi Lin Tsai 则强调“硬件根信任”——把智能体身份绑定到可信平台模块（TPM）或安全隔区，防止身份被复制或冒用，尤其适用于边缘侧部署。</p>

<h2 class="wp-block-heading">警惕“致命三要素”</h2>

<p class="wp-block-paragraph">安全研究者 Simon Willison 提出一个有用的判断框架——“致命三要素”：一个智能体只有当三件事同时成立时才值得被攻击——能读取私密内容、会接收外部输入、还能把数据发出去。只要拿掉其中任意一环，攻击就无利可图。这与其说是买产品，不如说是个设计决策：不要在同一个智能体身上同时放开这三扇门。</p>

<p class="wp-block-paragraph">数据揭示了紧迫性。据帕洛阿尔托网络（Palo Alto Networks）旗下 Idira 平台统计，到2026年，企业平均每位人类员工对应约47个非人类身份，且比例仍在加速上升；安全媒体 SC Media 观察到，2026年68%的智能体部署缺乏自动化凭证轮换，43%在任务结束后没有吊销机制。麦肯锡（McKinsey）2026年人工智能现状报告则称，采用“基于用途的行为监控”的企业，身份相关事件比仅用规则的企业减少58%。</p>

<h2 class="wp-block-heading">可落地的四步</h2>

<p class="wp-block-paragraph">落地层面，专家给出的路径相对清晰：第一，盘点所有非人类身份（包括流水线机器人、云函数、接口客户端与AI智能体），建立实时更新的清单；第二，全面推行即时授权，以临时、限定范围的凭证取代长期驻留权限；第三，建立行为基线，对偏离正常模式的调用与权限提升实时告警；第四，把凭证轮换自动化，周期短于智能体的运行寿命。对正在规模化部署AI智能体的中国企业而言，这套从“管人”延伸到“管智能体”的治理思路，同样具有现实参考价值。</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
