在2026年Black Hat大會上,安全與AI運營公司Rubrik(NYSE: RBRK)宣佈推出Rubrik Agent Identity,這是一款基於AI的新型解決方案,旨在管理和控制AI代理的訪問與權限,解決企業部署代理的關鍵障礙。
隨着AI代理能夠跨SaaS應用、數據庫和API執行復雜自動化工作流,大多數組織缺乏必要的速度和規模來監控代理行為和權限。Rubrik Agent Identity旨在通過允許客戶在運行時監控代理並針對每次工具調用提供即時權限,來減少代理身份帶來的運營漏洞。
Rubrik AI總經理Dev Rishi指出:「代理不再只是合成信息,它們正在代表員工行動,並使用我們為人類構建的訪問模型。靜態憑證從未設計用於自主執行者。Agent Identity讓企業決定代理的權限範圍,並在每次工具調用時強制實施,在行動時刻提供範圍限定、短期有效的訪問憑證。」
當前,現代AI創造了一個不受監控的「影子勞動力」,繞過傳統安全邊界。Rubrik Zero Labs數據顯示,86%的全球IT和安全負責人預計AI代理將在未來一年內超越組織的安全防護能力,僅有23%的負責人對其環境中的代理具備完全可見性。
作為Rubrik Agent Cloud平台的擴展,Rubrik Agent Identity建立了覆蓋代理全生命周期的統一治理模式,提供四項核心功能:代理可觀測性(運行時監控)、代理身份(工具調用級訪問控制)、代理運行時安全(策略執行與實時檢測)以及代理回退(撤銷錯誤操作)。
該架構通過三大步驟快速加固身份安全態勢:建立代理身份清單、委派最小權限訪問、以及通過即時令牌強制執行訪問控制。在MCP網關層面,每次工具調用必須經過行為分析、訪問策略執行和身份驗證三道檢查點方可執行,一旦檢測到未授權操作將立即阻止。
Rubrik Agent Identity已實現與Okta和Microsoft Entra ID的無縫集成,將現有企業身份擴展到自主機器執行者。