企业安全
CrowdStrike推出AI Agent持续身份安全方案,重新定义零信任边界
CrowdStrike在Identiverse 2026上发布Continuous Identity for AI Agents,通过7.4亿美元收购SGNL实现动态授权,以零持久权限原则应对AI Agent身份安全挑战,标志着企业安全从端点防护向机器身份控制的战略延伸。
事件概览
2026年6月15日,在拉斯维加斯举行的Identiverse 2026大会上,CrowdStrike宣布推出“Continuous Identity for AI Agents”解决方案。该方案基于其近期以7.4亿美元收购的SGNL技术,旨在为企业日益依赖的自主AI代理提供持续、上下文感知的身份验证与授权能力。CrowdStrike CTO Elia Zaitsev表示:“一次性授权加上无限期信任不再是安全模型,而是负债。”
- 核心技术支柱包括:
- 为每个AI Agent分配基于SPIFFE标准的加密可验证身份,替代静态凭证;
- 结合设备风险态势、调用者身份等上下文做出实时授权决策;
- 采用零持久权限(Zero Standing Privilege)原则,访问仅在需要瞬间授予并立即撤销。
技术与风险分析
传统身份安全模式假设用户或机器持有静态权限,但AI Agent的自治特性使其可高速调用API、委派子任务,遗留系统无法应对这种动态风险。攻击者可利用Agent的持久权限进行横向移动、权限提升和数据窃取。CrowdStrike的方案通过持续授权将风险窗口压缩至毫秒级,并集成Falcon AI Detection and Response(AIDR)模块,检测Agent意图是否偏离预期范围,一旦发现异常即可瞬间吊销访问权限。
企业影响分析
对CISO而言,该方案将安全控制平面从端点扩展到AI工作负载,使企业能够在合规框架内加速AI部署。运营层面,安全团队不再需要为每个Agent手动配置复杂策略,动态系统可实时调整。财务上,身份安全市场据IDC预测将从2025年的290亿美元增至2029年的560亿美元,投资此类技术有助于降低AI滥用带来的财务和品牌风险。
行业趋势观察
这并非孤立事件。随着AI Agent普及,Okta、CyberArk等身份专业厂商也面临转型压力。CrowdStrike通过统一平台(覆盖人类、非人类和AI身份)试图成为企业安全的中枢神经系统。其收购SGNL的策略表明,专用动态授权技术将成为AI安全的关键拼图。未来监管机构可能要求对自治系统实施可审计的零信任控制,提前布局的企业将获得合规优势。
防御与应对建议
- 企业应立即评估:
- 身份层:为所有AI Agent部署可验证身份,避免使用硬编码密钥;
- 权限模式:从静态角色转向基于策略的持续授权,实施零持久权限;
- 监控:集成行为分析,检测Agent的异常意图;
- 平台策略:考虑采用统一安全平台减少碎片化,降低管理复杂度。
SecurityPost Insight
CrowdStrike此举标志着安全行业对“机器信任”的重新定义——当AI以人类无法企及的速度操作时,安全必须从“一次验证”进化为“持续验证”。企业不应将AI Agent视为普通装置,而需将其视为拥有动态身份的“数字员工”,并为之建立等同甚至更严格的访问治理。未来,身份安全市场的增长将进一步由AI驱动,而能否将安全嵌入自动化流程将成为企业韧性的分水岭。
证据路径 · securitypost
securitypost 将这段说明放在「威胁简报 / 企业安全 / 聚焦身份、云防护、终端安全、安全运营、供应商动态,以及影响企业风险管理的关键控制措施。」的站点语境中。「威胁简报 / 企业安全 / 聚焦身份、云防护、终端安全、安全运营、供应商动态,以及影响企业风险管理的关键控制措施。」解释了本文的本地编辑角度: 读者复用摘要前应先打开来源链接。日期、名称和状态变化仍需重新核对。