安全与AI运营公司Rubrik推出Agent Identity方案,实时守护AI代理身份安全

在2026年Black Hat大会上,安全与AI运营公司Rubrik(NYSE: RBRK)宣布推出Rubrik Agent Identity,这是一款基于AI的新型解决方案,旨在管理和控制AI代理的访问与权限,解决企业部署代理的关键障碍。 随着AI代理能够跨SaaS应用、数据库和API执行复杂自动化工作流,大多数组织缺乏必要的速度和规模来监控代理行为和权限...

在2026年Black Hat大会上,安全与AI运营公司Rubrik(NYSE: RBRK)宣布推出Rubrik Agent Identity,这是一款基于AI的新型解决方案,旨在管理和控制AI代理的访问与权限,解决企业部署代理的关键障碍。 随着AI代理能够跨SaaS应用、数据库和API执行复杂自动化工作流,大多数组织缺乏必要的速度和规模来监控代理行为和权限。Rubrik Agent Identity旨在通过允许客户在运行时监控代理并针对每次工具调用提供即时权限,来减少代理身份带来的运营漏洞。 Rubrik AI总经理Dev Rishi指出:“代理不再只是合成信息,它们正在代表员工行动,并使用我们为人类构建的访问模型。静态凭证从未设计用于自主执行者。Agent Identity让企业决定代理的权限范围,并在每次工具调用时强制实施,在行动时刻提供范围限定、短期有效的访问凭证。” 当前,现代AI创造了一个不受监控的“影子劳动力”,绕过传统安全边界。Rubrik Zero Labs数据显示,86%的全球IT和安全负责人预计AI代理将在未来一年内超越组织的安全防护能力,仅有23%的负责人对其环境中的代理具备完全可见性。 作为Rubrik Agent Cloud平台的扩展,Rubrik Agent Identity建立了覆盖代理全生命周期的统一治理模式,提供四项核心功能:代理可观测性(运行时监控)、代理身份(工具调用级访问控制)、代理运行时安全(策略执行与实时检测)以及代理回退(撤销错误操作)。 该架构通过三大步骤快速加固身份安全态势:建立代理身份清单、委派最小权限访问、以及通过即时令牌强制执行访问控制。在MCP网关层面,每次工具调用必须经过行为分析、访问策略执行和身份验证三道检查点方可执行,一旦检测到未授权操作将立即阻止。 Rubrik Agent Identity已实现与Okta和Microsoft Entra ID的无缝集成,将现有企业身份扩展到自主机器执行者。

查看原文