图片来源:Shutterstock

身份管理平台Okta推出运行时控制能力和升级版Kill Switch,进一步加强对AI代理的安全管理。

据SiliconANGLE于22日(当地时间)报道,Okta在美国拉斯维加斯举行的年度大会上,发布了“Okta for AI Agents”最新更新。

Okta表示,此次更新主要针对AI代理可能获得超出预期访问权限所带来的安全风险。例如,员工将AI助手接入日常工作工具后,可能无意间打开访问敏感系统的通道;员工离职后,相关代理也可能在缺乏有效控制的情况下继续运行。

此次更新的核心功能是“Agent Gateway”。该功能可在代理调用工具的运行过程中实施策略控制,并对每一次交互进行实时记录。相比之下,以往更多是将相关代理事件日志发送至安全信息与事件管理系统(SIEM),再进行事后排查。

Kill Switch也同步升级。此前,管理员虽然可以在控制台停用代理,但只能阻止新会话发起。更新后,对于通过网关运行的代理,管理员可撤销活跃令牌,并终止正在进行的会话。

此外,Okta还将检测能力扩展至员工使用的笔记本电脑和台式机。公司表示,既可直接纳管已知代理,也可从Amazon Bedrock、Salesforce Agentforce等平台接入相关代理,并能够发现通过浏览器运行的影子AI代理。新推出的“面向终端的影子AI代理发现”功能,正是用于识别这些设备上的未受管控代理。

Okta还宣布,作为其今年3月发布的代理安全框架生态扩展的一部分,公司已联合AWS、CrowdStrike、Google Cloud等11家厂商成立Blueprint Alliance。

除上述企业外,Blueprint Alliance成员还包括Databricks、Docker、Luvable Labs、Proofpoint、Salesforce、ServiceNow、Wiz和Zscaler。该联盟将支持一套响应机制,涵盖代理遭入侵后的令牌撤销、终止会话、网络隔离以及后续恢复流程。

关键词

#Okta #AI代理 #Agent Gateway #运行时控制 #Kill Switch #令牌撤销 #终止会话 #影子AI代理 #面向终端的影子AI代理发现 #Blueprint Alliance
版权所有 © DigitalToday。未经授权禁止转载或传播。