4.2 秒完成撤销:一次遏制的解剖
我们测量了从异常发现到在智能体可触及的每个系统中完全撤销权限的全过程。时间都花在了哪里,以及为什么这很重要。
遏制是一个延迟问题
撤销的价值以秒计算,因为攻击者的价值也以秒计算。从您判定某个智能体已被攻陷,到它在所有地方的访问权限彻底消失之间,它仍然可以行动。这段时间窗口就是全部的胜负手。
我们对整条路径 —— 检测、决策、传播、确认 —— 进行了埋点测量,并将其压缩到中位数 4.2 秒,即可在该智能体持有凭证的每个下游系统中完成完全撤销。
时间都花在哪里
检测不计入这 4.2 秒之内;那是您监控系统的问题,而且各不相同。我们的计时从撤销操作开始。大部分时间预算花在传播上:通知每个签发方和网关拒绝这个身份,并确认它们确实做到了。
短期凭证在这方面帮助巨大。因为令牌本来就在几分钟内过期,撤销只需要抢在剩余 TTL 之前完成并阻止重新签发。不再需要在被遗忘的系统中追查一把有效期一年的密钥。
先撤销,后调查
设计原则是:遏制的成本应该低到足以成为您的第一反应,而不是最后手段。如果撤销一个智能体是一项需要多个团队谨慎协作的操作,人们就会犹豫 —— 而犹豫正是攻击者所指望的。
一次操作即可同时使智能体的身份、凭证与权限范围失效,并将整个过程写入审计日志。您可以先完成遏制,再事后复盘,一切留痕,而不是在时钟滴答作响时临场争论。
- #撤销
- #事件响应
- #遏制
More field notes
80:1 问题:机器身份已成为新的边界
团队中每一位人类背后,大约有八十个代其行事的机器身份。几乎没有一个有明确的负责人。这个比例就是整个安全问题的核心。
Daniel Osei · 安全工程师
6 分钟阅读