Google 安全团队在 ACM Queue 上发表了一篇前瞻性文章,提出「超越零信任」(Beyond Zero)安全模型。在 AI 代理广泛参与企业工作流的背景下,传统的「永不信任,始终验证」范式已不足以应对 AI 系统和人类用户之间的模糊边界。文章描绘了一个将 AI 代理视为「一等安全主体」的新框架。
🔑 核心要点
传统零信任模型假设主体是人或服务账号,但 AI 代理的行为不可预测性 使基于静态策略的授权体系出现根本性裂缝。
Google 提出 「意图验证」层:在允许 AI 代理执行操作前,不仅要验证身份,还要用独立模型评估该操作的上下文合理性和潜在风险。
新模型中,每个 AI 操作都附带一个「置信度评分」,低置信度操作会自动触发人类审批流程,形成人机协作的安全闭环。
文章预言未来 5 年内,「AI 代理的权限管理系统」将像今天的 IAM 一样成为企业安全的基础设施标配。
💡 金句
当你的最强安全边界是一句精心设计的系统提示词时,你就知道零信任还远远不够——我们需要一个 AI 能理解自己的权限并主动说不的世界。