人工智能(AI)是一个覆盖众多实际应用领域的广阔学科。过去几年,生成式AI经历了一轮爆发式增长,ChatGPT、Copilot等交互工具不仅帮助开发者编写代码,也让普通用户更轻松地创作内容。而最近,另一股浪潮正在形成——“智能体AI”(Agentic AI)。它通过编排器协调一个或多个AI智能体,代表用户自动完成一系列任务。 听起来很前沿,但即使在2026年的今天,现实并没有那么玄妙。无论AI系统运行在笔记本电脑、容器、虚拟机,还是云环境深处,它们本质上都是机器上运行的进程,是执行指令的软件。唯一不同的是,这些指令基于概率输出,而非传统的硬编码确定性程序。也正因如此,和所有子系统一样,AI需要一种可靠且安全的方式来通信。 真正的问题就从这里开始。 在争相拥抱智能体AI的过程中,我们正在犯下熟悉的错误:目光都集中在能力与速度上,却把“非人类身份”(NHI)的安全与治理抛在脑后。AI工具正被接入代码库、云环境、工单系统、密钥库等敏感基础设施,却没有一以贯之地遵循最小权限原则。这个系统性缺口,在CI系统、后台任务、服务账号和自动化流程中已经存在多年。智能体AI并没有发明这个缺口,但正在以惊人速度将其扩大。 任何系统的安全,无论是聊天机器人、CI执行节点,还是长期运行的守护进程,最终都归结为一个信任问题:谁在发起请求?它被允许做什么?在什么条件下?现代架构口口声声强调“零信任”,但许多系统仍把宝押在单一且脆弱的身份凭证上——长期有效的API密钥或永不轮换的证书。真正的风险恰恰来自静态令牌被随处存放:环境变量、配置文件、构建日志,甚至共享密钥库。 一旦这些静态凭证泄露,攻击者就能冒用合法服务身份潜入系统,而且这种访问很难被及时发现。随着拥有高权限的智能体越来越多,单点凭证泄露的破坏力将被急剧放大。若不在智能体落地初期就把NHI治理纳入核心设计,过去几年来在自动化和服务账号上踩过的坑,迟早会在智能体时代重演。能力跑得越快,身份安全欠下的债,利息也就越高。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.