发布于2026-06-16 阅读(0)
扫一扫,手机访问
AI智能体的规模化落地时代已经来了。它们凭借自主感知、自主决策,还能跨工具协同调用——这些能力让它们不再只是传统对话式AI的延伸,而是直接渗透进企业办公、工业制造、前沿科研、客户服务等各个角落,成为驱动企业转型的核心引擎。但事情的另一面是:随着智能体快速铺开,各种新型网络安全风险集中爆发,传统安全防护架构根本扛不住全新的攻防格局。正是在这个节骨眼上,Anthropic发布了《Zero Trust for AI Agents》白皮书,给全球AI安全体系搭建提供了一个理论层面的基准参考。
这份行业标杆文件,把AI智能体的安全隐患拆解得相当透彻,重新构建了一套适配自治型AI系统的零信任准则,同时直指传统边界防护模式和通用零信任体系长期存在的各种软肋。围绕白皮书对外释放的行业信号,以及它带给整个产业的深度思考,Akamai大中华区售前技术经理马俊最近在接受媒体采访时,解读了AI时代下零信任安全的全新格局,同时也展示了企业自身成熟的全栈安全技术布局。

Akamai大中华区售前技术经理马俊
AI模型把漏洞从暴露到利用的周期,从以前的几个月压缩到了短短几个小时。防御方可以借助AI更快发现漏洞、打上补丁;但攻击方同样能用AI提速,或者等防护方发布补丁之后逆向制作攻击程序——攻防效率双双暴涨。马俊表示:“这对部署AI智能体的企业构成了双重威胁:一方面要面对被AI加速的外部攻击,另一方面,智能体本身的自主决策与工具调用能力也带来了内部权限滥用的风险。”
白皮书还归纳了提示注入、工具投毒、身份权限滥用、上下文投毒、供应链攻击等几类威胁,这些很容易引发内网越权、数据泄露等安全问题。过去企业靠防火墙、边界隔离、静态规则搭建安全体系,逻辑是“内网可信、外网危险”。但云办公、SaaS应用和远程模式早就打破了网络边界,内外网界限模糊得不行,传统防护体系的弊端一下子就暴露出来了。马俊说得很直接:“企业在搭建基础设施、部署AI智能体之初,就必须做好应对入侵风险的设计。”
从Akamai的视角来看,要管控AI智能体带来的风险,一项核心基础能力就是依托网络分段,落实严格的身份隔离机制。这套机制能有效拦截多余内网流量,阻止攻击者在内网横向渗透。通过持续梳理并优化权限,实施精细化访问控制,就能避免身份或系统被攻破后,威胁方借机侵入整个数字体系。需要特别注意的是,AI智能体会充分调用所有可用权限,因此权限设置必须遵循最小化原则,这一点怎么强调都不过分。
围绕白皮书提出的“默认不可信、全程持续验证、假设系统已被攻破”三大零信任核心准则,Akamai落地了多项技术能力。比如借助精细化网络分段技术拦截内网冗余流量,从源头阻断攻击者突破单点后横向扩散。Akamai Guardicore网络分段还能与NVIDIA BlueField DPU硬件深度集成,在硬件层执行安全策略,不占用AI算力和存储资源,兼顾了安全防护和业务运行性能。
同时,Akamai严格遵循白皮书强调的权限最小化原则。由于AI智能体会主动调用全部已有权限,权限滥用风险远高于传统软件。企业需要持续梳理并优化权限体系,针对不同的智能体、人员、业务场景配置差异化权限。即便某个账号或局部系统被攻破,最小权限规则也能压缩攻击面,阻止风险蔓延到整个企业数字体系,实现“单点失守、全域无忧”。这套底层布局跳出了传统的边界防护思维,将零信任理念贯穿AI基础设施、网络链路与智能体运行的每一个环节。
白皮书明确指出:浏览器是企业员工调用AI智能体、生成式AI和SaaS工具的核心入口,但同时也是企业安全管控的薄弱盲区。多数数据泄露、员工违规操作都发生在浏览器场景中,这是全域零信任防护体系里绝对不能忽视的关键环节。基于这一行业现状,Akamai计划以2.05亿美元全现金收购浏览器安全厂商LayerX,交易预计于2026年第三季度完成交割。
LayerX主打浏览器原生的AI行为管控——企业无需更换现有主流浏览器,就可以对提示词输入、文件上传、SaaS交互、AI智能体调用等行为进行实时监测,精准识别违规操作和数据外传风险,解决企业AI场景中的数据安全与合规难题。马俊表示:“收购旨在将LayerX的浏览器原生AI使用管控能力整合进Akamai现有的Zero Trust安全产品组合,从而把安全防护延伸至浏览器层面。”
结合Akamai已有的AI应用运行时保护及工作负载级分段能力,这次收购将让Akamai形成覆盖用户、应用程序与基础架构的全栈式AI安全管控体系,让企业在拥抱AI效率的同时守住合规底线。

结合Anthropic白皮书的理论与自身实战布局,Akamai提出,网络安全行业已经进入AI智能体驱动的零信任新时代,全新的安全格局具备四大鲜明特征:
第一,防护范围全栈化。防护边界延伸到浏览器终端、AI应用、智能体环境与算力集群,打造端到端全域防护网络。第二,安全设计前置化。摒弃“先业务、后安全”的老路子,把安全设计融入AI智能体规划、部署、运维全流程。第三,管控规则动态化。依托行为感知与智能分析动态验证身份、调整权限,适配AI自主运行的特性,化解合法权限滥用的问题。第四,安全与性能协同化。依靠硬件集成、轻量化技术,避免安全防护占用核心算力。
Akamai建议企业可以分层推进安全建设:先以网络分段和身份隔离加固内网,再依靠最小权限管控智能体行为,同时搭配浏览器管控规范员工操作,搭建出真正适配自身业务的安全体系。
AI智能体的普及,让传统安全防线面临着巨大挑战。漏洞利用进入分钟级、智能体具备自主行动能力、人机交互集中于浏览器——多重变化倒逼安全体系全面升级。Anthropic发布的《Zero Trust for AI Agents》白皮书,印证了AI智能体零信任的理论方向。在这个背景下,Akamai依托成熟的技术布局和战略收购完成了落地,形成了“理论引领、技术落地”的良性联动,为全行业提供了一个可参考的实践样本。
未来,随着AI智能体渗透到更多业务场景,零信任将成为企业部署AI业务的标配底座。只有搭建起全栈、前置、动态的零信任安全体系,企业才能在智能化浪潮中兼顾创新与安全,真正实现“安全守护AI,AI赋能业务”的良性循环。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9