RSA 推出 Agent ID 平台,全面治理企业内部“影子 AI 代理”的安全隐患

在生成式人工智能飞速发展的今天,企业正面临着前所未有的安全挑战。正如 RSA 公司安全架构师 Jim Taylor 在旧金山 AI 大会上所揭示的那样,仅仅一个“糟糕的提示词”,就足以导致某家公司的 Salesforce 系统彻底瘫痪。这一惊心动魄的案例,生动地展示了 AI 代理(Agent)在未经严格管控的情况下可能带来的巨大破坏力。为了应对这一危机,RSA 正式推出了名为“Agent ID”的全新代理身份安全平台,旨在帮助企业发现、保护并治理那些隐藏在企业网络中的“影子 AI 代理”。

“影子 AI”的崛起与风险

随着企业对自动化和智能化的需求激增,AI 代理的数量呈爆炸式增长。然而,许多企业尚未建立起完善的监管机制,导致大量未经批准的 AI 工具和代理在暗处悄然运行,这被称为“影子 AI”现象。Jim Taylor 指出,企业内部可能潜藏着数千个影子代理,它们可能使用未经授权的数据,执行超出安全边界的操作,甚至绕过现有的安全协议。这种缺乏可见性和控制力的状态,使得企业成为了网络攻击和数据泄露的潜在目标。

Agent ID 的三大核心模块

作为一款面向金融、政府、医疗及关键基础设施行业的综合安全解决方案,Agent ID 平台由三个核心模块组成,形成了一个闭环的安全管理体系。

首先,Discover(发现)模块是安全治理的第一步。它能够深入扫描企业的数字环境,自动识别 sanctioned(已批准)和 shadow(影子)AI 代理,甚至包括 Model Context Protocol (MCP) 服务器。通过全面摸底,企业可以清晰地看到哪些 AI 代理正在活跃,以及它们正在处理哪些数据。

其次,Secure(安全)模块充当了在线网关的角色,充当企业 AI 生态系统的“守门人”。每当 AI 代理尝试调用工具或执行特定操作时,Secure 模块都会根据预设的安全策略进行检查。这种实时的策略执行,能够有效拦截可能导致系统崩溃或数据泄露的恶意指令,防止“一个坏提示词”引发灾难性后果。

最后,Govern(治理)模块则专注于合规性管理。在高度监管的行业中,合规是生命线。Govern 模块能够将 Agent ID 平台收集到的操作证据,映射到全球范围内 10 个主要的监管框架中。无论是金融行业的 GLBA,还是医疗领域的 HIPAA,该模块都能帮助企业生成合规报告,确保 AI 的使用符合法律法规要求。

行业影响与未来展望

RSA 选择在关键基础设施和高合规性行业率先落地 Agent ID,表明了该公司对当前安全形势的深刻洞察。金融和政府机构对数据完整性和系统稳定性有着极高的要求,任何微小的 AI 风险都可能造成不可估量的损失。Agent ID 的推出,不仅提供了一层技术防护,更为企业构建了一套完整的 AI 安全治理框架。

据悉,Agent ID 的 Discover 和 Secure 模块计划于 2026 年 11 月 16 日正式发布。这一时间表虽然看似遥远,但对于正处于数字化转型关键期的企业来说,提前布局 AI 安全已是当务之急。随着 AI 技术的进一步渗透,Agent ID 有望成为企业构建“AI 就绪”安全架构的核心组件,帮助企业在拥抱智能化的同时,牢牢守住数据安全的底线。

信息来源:MarkTechPost,原文链接:https://www.marktechpost.com/2026/09/29/rsa-launches-agent-id-to-discover-secure-and-govern-ai-agents-in-regulated-industries/

由 oaido_ai

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注