警政時報

企業聯手制訂 AI Agent 通用安全模型 Okta 啟動跨國聯盟推進標準化

我要分享

商傳媒|責任編輯/綜合外電報導

為應對人工智慧(AI)技術的快速發展,以及其所衍生的資安挑戰,Okta 與其他 11 家雲端、資安、資料及應用程式供應商,於昨日(22日)共同宣布成立 Blueprint Alliance(藍圖聯盟)。這個跨產業聯盟旨在為企業環境中的 AI Agent 建立一個共通的安全模型,以確保這些自主執行的智慧程式在不同廠商的系統間,能有一致且可控的安全治理。

所謂的 AI Agent(人工智慧代理),指的是能夠自主行動、感知環境,並根據目標執行任務的智慧程式或系統。隨著企業日益採用這些 AI Agent 來提升營運效率,如何有效管理其潛在風險,特別是它們存取敏感資料時的安全性,成為業界關注的焦點。Blueprint Alliance 將專注於安全治理,而非 AI Agent 的內部建構方式,目標是推動 AI Agent 安全模型的標準化,以期讓企業能夠更快速且安心地採用 AI 技術。

該聯盟制定的架構圍繞四大核心問題:AI Agent 身在何處?它們能做什麼?它們正在做什麼?以及如何應對潛在事件?這項架構涵蓋了代理的發現、註冊、透過範圍權限限制其存取、運行時行為監控,以及事件響應等實際操作層面。同時,它也納入了開發相關系統,例如代理框架、程式碼儲存庫、CI/CD 環境、程式碼助理等。聯盟的目標是確保代理從開發到生產的過程中,其連線和權限都保持可見且可控。

Blueprint Alliance 的參考架構將整合現有標準和協定,其中包括 Model Context Protocol(MCP),用於代理與工具間的互動;Open Cybersecurity Schema Framework,用於資安遙測數據;以及 Shared Signals Framework 和 Continuous Access Evaluation Profile,用於交換風險資訊。各成員企業也積極響應此一標準化趨勢,例如 Proofpoint 推出了 Agentic Data & AI Security System,能將意圖、存取權限和數據情境整合為一,透過專屬的 AI Agent 進行偵測、調查與修復。Wiz 也透過其 Model Context Protocol(MCP)擴展了 Wiz Integration Network(WIN),讓合作夥伴的 AI Agent 能直接獲取雲端資安情境資訊。NETSCOUT 則將 MCP 連線能力導入其 Omnis™ AI Insights 解決方案,為 AI 助理和代理提供 AI-Ready Smart Data,即時、有脈絡的網絡運營證據。

這項聯盟的關鍵任務之一,是測試不同廠商產品間資安資訊和控制措施的互通性,並將其成果發布為可互操作的指南。初期階段,Blueprint Alliance 建議企業應從統一的日誌記錄、遙測數據和代理發現等基礎能力著手,逐步建立起 AI Agent 的安全防護網。此參考架構已開放社區使用,並將持續演進。

我要分享

按個讚!警政時報粉絲團!讓您立馬觀看獨家影片!也可向我們投訴爆料哦    點這裡