代理人工智能颠覆零信任网络安全

报告内容
已翻译

坦帕——近年来,零信任概念在网络安全领域被认为是保护数据和知识产权的最终答案,用户和设备需经过多层身份验证。

但现在,人工智能(AI),尤其是自主AI——即机器人在网络中自主爬行,有时具备独立思考能力以完成分配的任务——迫使国防部和情报界(IC)重新思考如何在企业层面实施零信任,IC的首席信息官表示。

由于自主AI被设计为自主操作,它可能需要广泛访问数据、工具和系统,这使得身份和精确控制的权限在政府的零信任战略中变得愈发重要。

“如果用户和设备将请求、存储和处理数据,那么AI代理也会如此,”IC首席信息官道格拉斯·科萨在国防情报局的DoDIIS会议上表示。“我们面临的挑战是,这个新的AI领域完全颠覆了零信任的概念,我们从最小特权访问或无访问的模型转变为现在给予[AI]模型和代理所需的一切以便独立操作。这是两回事,只有当我们从一个共同的身份系统开始时,我们才能在这方面取得成功。”

企业如何建立和控制非人类用户(如自主机器人)的身份? 

科萨表示,政府目前在各机构之间没有统一的身份系统来完成这样的任务。新兴的需求本质上是一个数字出生证明,不仅适用于人和设备,也适用于能够请求、存储、处理和操作信息的AI代理。这个身份成为确定自主代理被允许做什么的基础。

朝着这个方向发展,IC首席信息官办公室已投资开发一个身份管理的企业服务,并计划在今年秋季开始在操作环境中试点和测试工具,因为IC即将进入2027财年,科萨表示。

挑战的第二个方面是通过控制人、设备和AI代理可以访问的信息来执行政策,同时确保数据能够快速传递给授权用户和功能。

“我们倾向于将网络安全视为阻碍功能发生的摩擦,”科萨说。“实际上,如果我们按照我们定义的零信任来做,即明确身份并进行细粒度的权限分配,以便将数据准确传递给需要它的功能,这就成为了关键的任务推动者。”

“对我们来说,零信任被重新定义为身份和细粒度属性的政策执行,”他说。“这就是我们在情报界定义零信任的方式。这将是我们今年最关心的最新服务之一。”

特种作战中的网络安全AI

不过,情报界并不是单独应对自主AI的挑战。这种向零信任自动化的转变也在改变特种作战司令部对保护其网络的思考。

美国特种作战司令部司令弗兰克·布拉德利海军上将表示,未来的网络防御不能依赖于人们在危机期间手动审查日志或重新配置信任决策。SOCOM希望网络能够快速检测到妥协,将设备健康、位置和行为等上下文纳入访问决策,并越来越多地实现自动响应。 

“我们需要在几分钟内知道我们被妥协,而不是几个月,朝着能够自动防御的系统努力——对抗自主攻击的自主防御,”他说。

即使这些防御措施有所改善,布拉德利表示,敌人将越来越多地将注意力转向他所称的“人类脆弱性……

分类信息
地区
北美
分析域
战略级
主要分类 / 次要分类
政军关系 / 信息作战
SALUTE 报告
规模
未指定
活动
因代理人工智能重新思考零信任网络安全
地点
坦帕
单位
美国情报界
时间
近年来
装备
代理人工智能
摘要

美国情报界正在重新评估其零信任网络安全策略,因为代理人工智能的出现需要广泛的数据和工具访问。目前缺乏统一的人工智能代理身份系统,这促使计划在2027财年前推出新的身份管理工具。特种作战司令部也在调整其网络防御,以自动响应威胁,认识到人类脆弱性是一个重大漏洞。

关键事实
  • 代理人工智能迫使重新评估零信任网络安全策略。
  • 美国情报界缺乏统一的人工智能代理身份系统。
  • 计划在2027财年前在操作环境中试点身份管理工具。
  • 特种作战司令部正在调整其网络防御以纳入自动响应。
  • 人类脆弱性被确定为网络安全中的关键漏洞。