80:1 问题:机器身份已成为新的边界
团队中每一位人类背后,大约有八十个代其行事的机器身份。几乎没有一个有明确的负责人。这个比例就是整个安全问题的核心。
没人统计的数字
数一数能访问您生产系统的人类。再数一数代表他们行事的服务账户、API 密钥、智能体与工作进程。在我们调研的大多数公司中,后者的数量大约是前者的八十倍。它们每一个都能读取数据、转移资金,或调用另一个系统。
人类是受治理的。他们有上级、离职流程、季度访问审查。而每位人类背后的八十个机器,却仅靠一张电子表格、环境变量里的一个共享密钥,以及创建者的记忆来管理。当这个人离职后,那个身份仍在继续运作。
智能体改变的是斜率,不只是数量
静态服务账户本身就已是个问题。智能体让情况更糟,因为它们会主动行事。一个智能体可以自行衍生任务、请求新的权限范围,并触及其创建者从未预料到的系统 —— 这一切可能就发生在一个下午之内。
过去的做法是给智能体一把宽泛的长期密钥,以免它被卡住。这恰恰是错误的直觉。宽泛加上长期存在等于常驻风险,而常驻风险正是攻击者在公开市场上购买的东西。
把身份当作新的边界
当您的工作负载是一支调用 SaaS API 的智能体队伍时,已经没有网络边缘可以防守了。唯一持久的边界是身份:这个行动者是谁,谁为它担保,以及它现在被允许做什么。
把这一点做对,八十比一的比例就不再可怕。每台机器都拥有独立身份、一位具名的人类担保人,以及限定在当前任务范围内的凭证。数量仍在攀升,但影响范围不会。
- #非人类身份
- #边界
- #最小权限
More field notes
4.2 秒完成撤销:一次遏制的解剖
我们测量了从异常发现到在智能体可触及的每个系统中完全撤销权限的全过程。时间都花在了哪里,以及为什么这很重要。
Daniel Osei · 安全工程师
8 分钟阅读