AI 问小创

你好,我是问小创 AI 助手

告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

推荐结果基于站内收录,仅供参考,请以实际工具信息为准。
猜你想问
推荐一些AI写作工具 有什么AI绘画工具? 推荐视频剪辑AI工具
AI
问小创: 告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

Curity推出AI智能体运行时授权 重构IAM安全防护体系

全球身份安全厂商Curity近日宣布推出面向AI智能体的运行时授权技术,同步发布全新安全产品Access Intelligence,旨在重构传统身份与访问管理(IAM)体系。Curity调研显示,近七成落地生产级AI智能体的企业存在管控盲区,传统方案无法适配AI动态访问需求,这套新方案可填补空白,引发企业AI安全领域广泛关注。

随着生成AI商业化落地进入深水区,能够自主完成多步骤任务的AI智能体正在成为企业对接业务系统、处理敏感数据的新载体,其动态交互的特性,也给沿用数十年的身份安全体系带来了前所未有的挑战。

现有IAM体系的设计逻辑,围绕人类用户和固定应用展开,采用的是“事前授权、静态生效”的规则——用户完成登录认证后就获得对应权限,有效期内可自由访问对应资源。但AI智能体往往需要7×24小时自主运行,会根据任务目标动态调用不同接口、访问不同等级的敏感数据,传统授权模式要么权限过松引发数据泄露风险,要么权限过严阻碍AI智能体正常完成任务。Curity方面的研究显示,目前已有近七成落地生产级AI智能体的企业,存在不同程度的动态权限管控盲区。

针对这一痛点,Curity此次推出的全新方案核心是AI智能体运行时动态授权机制,配套落地产品为Access Intelligence。和传统事前授权不同,这套方案会在AI智能体每一次发起资源访问请求时,结合当前任务上下文、AI智能体的唯一身份标识、资源敏感等级等多维度信息,实时判定是否放行、授予多大范围的访问权限,从根源上避免“一次授权全程通行”的漏洞。此外,该方案可兼容企业现有IAM体系,无需完全替换原有部署就能完成AI安全能力升级,降低了企业的改造门槛。

AI智能体的规模化落地,正在倒逼企业安全体系从底层进行AI原生改造,身份与访问管理作为企业安全的第一道门户,其改造需求正加速释放。业内观点认为,过去AI安全的关注点主要集中在数据训练合规、生成内容审核等层面,针对AI智能体本身的身份权限管控还是一片蓝海,Curity的尝试相当于为整个IAM行业开辟了新的赛道。接下来随着更多企业部署生产级AI智能体,这类动态授权技术会逐渐成为企业AI基础设施的标准配置。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。