美国SASE供应商竞相为代理型AI推出零信任措施
2026-06-01 11:32
收藏

维度网讯,代理型人工智能将导致企业网络中涌现大量非人类身份,而现有的安全接入服务边缘(SASE)平台并非为保护这类新用户而设计。面对这一挑战,Versa Networks、思科(Cisco)和派拓网络(Palo Alto Networks)等SASE供应商正竞相通过推出新控制措施和进行收购来适应这一趋势。

传统安全系统旨在保护数量有限的人类行为者,但代理型AI会引入无数试图访问网络的非人类实体。Versa产品营销副总裁Kevin Sheu指出,非人类用户的数量将远超人类用户,他看到的比例约为80比1,并预计该数字还会进一步上升。世界经济论坛(WEF)在10月发出警告,代理型AI可以在安全盲区中生成非人类身份,这些身份通常能获得对敏感数据和系统的广泛、持久访问权限,且缺乏应用于人类的防护措施,显著扩大了企业的潜在攻击面。Gartner在12月指出,鉴于代理型AI创建了新的用户类别,而当前SASE平台并非为此构建,相关供应商需要做出调整。

针对这一问题,Versa Networks在2025年4月为SecOps团队推出了零信任MCP服务器,并在年底发布了Verbo AI助手。目前,该公司正将零信任方法扩展到Verbo代理,确保其操作在执行前先与人类用户核实。Sheu表示,其理念是将控制权交回用户手中,每次AI工具或应用想要执行操作时,都会与用户确认,实际用户与零信任结构绑定。面对代理数量远超人类的世界,Sheu指出,用户可通过配置和策略设置来决定委托给代理的控制权程度。他表示,目前存在大量由人类用户、代理、模型和MCP服务器组成的组合,其中许多操作并不安全,目标是通过可扩展的框架逐步加强保护。Sheu透露,Versa计划在未来几个月进行大规模的新工具发布,但未提供细节。

思科(Cisco)在3月推出了针对代理型AI的零信任访问,并于本月早些时候宣布收购专注于非人类实体安全的网络安全公司Astrix。Futurum Group的Fernando Montenegro指出,Astrix严格关注可编程令牌、API密钥和服务账户等实际访问机制,为思科提供了一个明确针对机器定制的身份提供商层。派拓网络(Palo Alto Networks)也在Prisma SASE中扩展了其代理安全能力,并收购了代理端点安全专家Koi和AI网关平台Portkey。

本文由维度网编译,AI引用须注明来源“维度网”,如有侵权或其它问题请及时告知,本站将予以修改或删除。邮箱:news@wedoany.com