影子AI进了公司,谁给它发工牌?
📋 总体概括
AppViewX加码Agent身份安全,影子AI发现、运行时熔断、抗量子证书三箭齐发;与此同时IBM收编Vault、Teleport和Britive改写机密管理规则。本文拆解AI Agent时代的身份安全产业变局:人的身份市场已成红海,机器的身份之争才刚刚开席。
📄 正文
2026年企业安全清单上多了一个此前不存在的条目:给AI Agent发工牌。
10月6日,AppViewX在纽约宣布扩展其Agent Identity Security(Agent身份安全)方案,三个关键词扎眼:影子AI可见性、运行时终止开关、抗量子Agent身份。几乎同一时段,GBHackers发布的2026年机密管理工具横评显示,HashiCorp Vault已归入IBM旗下,Teleport和Britive则用“铸造访问”改写规则。
两件事放在一起看,指向同一个判断:身份安全的主战场,正在从“人”转向“机器里的机器”。
🕵️ 影子AI:Agent正在绕过IT悄悄上岗
最危险的不是AI太聪明,而是你根本不知道公司里有多少个AI。
一个越来越常见的场景:安全负责人做年度资产盘点,IT资产清单对得整整齐齐,服务器、终端、SaaS账号一个不落。但被问到一个问题时,全场沉默——公司里到底跑着多少个AI Agent?销售部门用Agent自动跟单,财务用Agent对账,研发让Agent直接调生产环境的API。它们没有入职流程,没有权限审批,却在真刀真枪地操作企业核心系统。
AppViewX这次发布的第一项新能力,就是冲着这个盲区去的:shadow AI visibility,把企业里无人登记、无人看管的Agent全量揪出来。官方表述很直白——发现每一个Agent,是这套方案的第一步。
熟悉安全史的人会立刻认出这个剧本:这就是影子IT的2.0版。十几年前,业务部门绕过IT偷偷采购SaaS,催生了CASB这个品类;如今,一个部门负责人把API key粘贴进自动化脚本,一个会自主干活的“数字员工”就上岗了,只是这次连采购动作都省了。
产业逻辑也随之前移了一环。人类员工的安全有HR、有设备管理、有权限审批层层兜底;Agent的诞生往往只取决于某个员工的想象力。所以治理的第一步不是管控,而是清点——你得先知道自己有多少个数字员工,才谈得上给它们发工牌。
⏻ 杀死开关:从发现Agent到摁住Agent
发现Agent只是及格线,能随时摁住它才拿到门票。
这次发布里最有工程含金量的能力,是runtime kill switch(运行时终止开关)。想象一个场景:某个Agent因为权限配置错误,或者干脆被外部劫持,开始异常批量地拉取客户数据。传统SOC的处置流程是告警、研判、审批、处置,分钟级起步,遇到跨部门协作甚至以小时计。但Agent出错是秒级的——等你开完会,数据已经拖完了。
对人类员工,企业可以事后追责、书面警告;对机器身份,监管必须内嵌在运行链路里。kill switch的本质,是把“随时终止”的权力前置到运行时:Agent行为一旦越界,直接断电,而不是先汇报再处理。
这条链路其实是对人类IAM生命周期的一次压缩改造。“入职—授权—审计—离职”这套流程,人类以年为单位走完,Agent可能一周就走完几百轮。节奏变了,架构就必须变:静态发身份的价值在下降,动态管身份的价值在上升。
据几位安全圈的售前私下透露,客户在Agent治理的POC环节问得最多的一句话是:“Agent要是半夜抽风,谁能把它摁住?”kill switch就是这个问题的产品化答案——粗暴,但直击要害。
🔑 机密管理:Agent身份的地基工程
上层建筑再花哨,地基还是那一堆API密钥。
Agent要接入企业系统,第一步是拿凭证。凭证放在哪、怎么轮换、泄露了怎么办,这就是机密管理(secrets management)的地基问题。GBHackers那篇12款工具横评,恰好画出了这个市场的地形图。
| 阵营 | 代表产品 | 归属背景 | 核心路线 | 优势场景 |
|---|---|---|---|---|
| 专用机密平台 | HashiCorp Vault | IBM旗下 | 动态密钥与保险库 | 混合云复杂环境 |
| 云原生密钥存储 | 各云厂商KMS | 云厂商自带 | 深度集成 | 单一云上价格占优 |
| SaaS保险库 | Akeyless | 独立厂商 | SaaS化托管 | 替代自建方案 |
| 临时访问专家 | Teleport、Britive | 独立厂商 | 铸造访问而非存储 | 高权限短时接入 |
表格里最值得注意的是最后一行。Teleport和Britive这类“临时访问专家”解决机密问题的方式,不是把密钥存得更好,而是干脆不存——按需铸造、用完即毁的短时凭证,从源头消解了“密钥躺在保险库里等着被偷”的问题。
而IBM收编Vault,则透露了另一个信号:机密管理这类看似低调的基础设施,已经进入巨头视野。剧本并不陌生——开源基础设施加企业化运营,和当年数据库、DevOps工具链走过的路如出一辙。据接近交易层面的人士说法,机器身份的规模化增长是这类并购叙事里反复被提到的底层变量。
两条路线的分歧,本质上是对“风险来自哪里”的判断不同:存储派认为风险在分发环节,铸造派认为风险在静态存量。Agent时代的答案可能偏向后者——当一个Agent每天要发起成千上万次调用,静态密钥的轮换成本将高到不可维护。
🧊 抗量子:给Agent身份上未来保险
今天签发的证书,可能要在十年后的算力面前裸奔。
这次发布的第三项能力同样值得展开:quantum-resilient agent identities,抗量子的Agent身份。给身份凭证做抗量子迁移,思路对应的是业界反复讨论的“先截获、后解密”式威胁——攻击者今天截获加密数据,等量子算力成熟后再解开。
但有意思的是,AppViewX选择从Agent身份切入抗量子,而不是从人类身份切入。这个顺序选择背后有三个推演:
第一,Agent身份数量庞大但签发完全自动化,升级密钥套件的工程阻力远小于给员工逐一换证书。
第二,Agent的生命周期短,换证成本低,天然适合作为抗量子迁移的试验田——错了就废弃重来,不影响任何“真人”。
第三,也是反直觉的一点:Agent恰恰不需要长期有效的凭证。短生命周期与抗量子需求,在Agent身上形成了罕见的双赢组合。
从这个角度看,“给Agent发抗量子身份”不只是一个安全功能,更可能是整个企业抗量子迁移工程里阻力最小的突破口。先让数字员工换上新锁,再轮到人类。
📊 终局推演:IAM厂商的第二增长曲线
人的身份市场已经卷成红海,机器的身份市场才刚开席。
过去十年,身份安全赛道围绕“人”展开:单点登录、多因素认证、零信任访问,老牌厂商在存量市场里贴身肉搏。而机器身份——服务账号、API密钥、工作负载证书——数量早已远超员工数,只是长期处于“有管理、无治理”的灰色地带。
Agent的出现改变了性质。此前的机器身份是静态的:一段配置、一张证书,不会自己决策。Agent是自主行动的:它能理解任务、拆解步骤、跨系统调用。这意味着机器身份第一次需要完整的治理体系——发证、授权、监控、终止,一环都不能少。这不是在原有IAM上打个补丁,而是一个新品类。
玩家的站位也清晰起来:AppViewX代表老牌身份厂商横向扩展,把Agent作为新场景打包进既有平台;IBM代表巨头收编基础设施,赌的是机密管理作为Agent时代水电煤的长期价值;Teleport和Britive则用“铸造而非存储”的差异化路线,切高权限、高敏感的垂直场景。
未来两三年可以预见的演化路径:Agent身份安全会先以“功能”形态出现在各家方案里,随后随着客户需求细化,逐步独立成预算科目——就像当年的端点检测、CASB一样,从别人方案里的一个模块,长成Gartner魔力象限里独立的一栏。谁能率先定义“Agent身份”的行业标准——发什么证、管什么行为、断什么开关——谁就拿到了品类定价权。
🔭 小结:先给数字员工发工牌
影子AI本身不可怕,可怕的是治理体系还停留在“人”的时代。
AppViewX的三项新能力,分别对应Agent治理的三道关卡:发现、管控、加固;而机密管理市场的整合与分化,则决定了这些关卡的地基是否牢固。两边合流,勾勒出2026年身份安全的完整图景:机器不再是身份体系里的二等公民。
前瞻一点说,未来企业的入职流程里,大概率会多出一栏:数字员工登记。到那一天回头看,今天的kill switch和抗量子证书,就是Agent身份安全这个品类的第一代产品——粗糙,但方向已定。对企业安全团队而言,最实际的行动建议只有一条:现在就去盘点,你的公司里到底跑着多少个没有工牌的AI。
本文由本站 AI 辅助聚合生成,原始来源如下: