面對代理型AI(Agentic AI)即將引爆的企業自動化浪潮,全球網通與資安巨擘思科(Cisco)正式將其Zero Trust(零信任)防禦體系升級,正式推出「Duo Agentic Identity」解決方案,直指當前企業最嚴峻的數位治理危機。思科身分識別產品副總裁Matt Caulfield警告,目前各企業環境中,幾乎皆有缺乏完整身分憑證、明確擁有者與存取權限的AI代理正在背景悄悄運作,且開發團隊為了搶奪競爭速度,繞過IT部門直接將這些代理串接至核心生產系統,已形成企業內部巨大的資安盲區。
這套新架構並非單純的傳統身分驗證,而是全面翻新非人類身分(Non-Human Identity)的管理邏輯。思科將服務帳號與API金鑰等「靜態、缺乏彈性」的舊思維全盤捨棄,改採「單次動作、單一連線階段(Per-action, per-session)」的細粒度授權機制,並內建支援OAuth 2.1與新興的模型上下文協議(MCP)。透過網路流量與身分驗證的雙重比對,企業終於能即時捕捉那些開發者為了解決單一任務而隨手建立的「影子代理」,並在代理執行任何危險動作前,由MCP閘道器精準攔截。
這場資安危機的本質,並非單純的防毒漏洞,而是一場典範轉移級別的架構斷裂。過去數十年,企業的存取控制系統(IAM)皆建立在「人類員工」這個靜態、行為可預測的實體之上;然而,代理AI的出現,讓數位世界瞬間充斥了成千上萬個能在機器速度下,自主查詢資料庫、觸發工作流甚至繞過人類許可的「虛擬數位員工」。
這場衝突的核心矛盾,在於「業務追求極致速度」與「IT治理難以量化風險」之間的結構性失衡。 Caulfield精準點出,目前的企業面臨一個極其不安的抉擇:若不計風險地快速部署AI代理以搶奪市場紅利,企業將暴露在難以估算的資安威脅中;但若為了安全而放慢導入腳步,則眼睜睜看著競爭對手利用自動化生產力奪走市場份額。
這背後的技術衝突在於:傳統的零信任架構雖然已是當代資安圭臬,但舊有的非人類身分管理工具是專為「可預測的服務帳號」所設計,面對代理AI要求的「每一次動作皆需重新驗證」需求時,顯得捉襟見肘。為了打破速度與安全的零和博弈,思科選擇建構「MCP閘道器」作為代理與工具之間的強制檢查站,並將每個代理視為擁有獨立生命週期的「一等公民」,強制綁定一名人類擁有者,讓信任建立在單一動作的精細控制之上。
回顧資安史,從早期防火牆、防毒軟體,到現代的零信任架構,每一次運算典範的轉移都會催生全新的資安霸主。這次代理AI的崛起,將迫使資安產業從「靜態邊界防禦」轉向「動態身分與動作驗證」。以下是未來三年可能的演變情境:
面對代理AI席捲而來的資安治理危機,企業決策者與IT領導人必須摒棄「先上車後補票」的心態,立刻建立底層的數位免疫系統:
01 起因觸發:生成式與代理型AI技術爆發,企業開發者繞過IT部門大量串接LLM應用
02 一階傳導:傳統零信任與IAM架構失效,「影子代理」與權限過度問題成企業資安破口
03 二階擴散:資安巨擘(如思科)推出MCP閘道器與代理身分解決方案,掀起新一輪軍備競賽
04 宏觀終局:全球AI治理法規加速成形,催生數兆美元的「代理身分經濟」與機器社會契約
因果網路圖譜 1 節點
可拖曳節點 · 點兩下開啟文章