生成式人工智慧(GenAI)與AI代理(AI Agent)進入企業應用後,身分安全的管理範疇已由員工帳號,擴展至服務帳號、工作負載與AI代理等機器身分,以及其使用的憑證、權杖(Token)、金鑰與機密資訊。
Palo Alto Networks台灣區總經理尤惠生表示,攻擊者一旦取得合法身分,便可繞過部分傳統邊界防護,進一步存取系統與資料,因此身分識別與權限驗證,已成為零信任架構的重要控制起點。
根據Palo Alto Networks發布的《2026年身分安全現況報告》,調查全球2,930位資安決策者,結果顯示,受訪企業平均每1個人類身分,對應109個機器身分,涵蓋服務帳號、工作負載身分與AI代理,以及相關憑證、權杖、金鑰與機密資訊。報告也指出,AI與大型語言模型(LLM)以及一般機器身分,並列未來身分數量成長的主要驅動因素。
AI代理具備呼叫工具、執行工作流程及存取企業資料的能力,也使部分機器身分開始承擔高權限操作。Palo Alto Networks Idira資深技術顧問黃開印引述報告內容指出,99%受訪企業已使用AI代理,平均40%的AI代理與40%的機器身分能夠存取組織資料,但企業對其權限範圍、撤銷機制及權限繼承關係仍缺乏精確掌握。
他認為,AI代理若要執行有實際價值的任務,通常必須連接API、資料庫及其他模型,並使用服務帳號、API權杖、金鑰、密碼或數位憑證完成驗證。當這些身分被賦予長期且過度寬鬆的權限,攻擊者即使未利用軟體漏洞,也可能透過竊取憑證或權杖,以合法登入方式進行橫向移動。
Palo Alto Networks台灣區總經理尤惠生(右)與Idira資深技術顧問黃開印(左)指出,AI代理與機器身分快速增加,企業須強化身分盤點、動態授權與自動化治理,降低過度權限及工具分散帶來的風險。
此類風險也受到工具分散影響。報告顯示,90%企業在過去12個月曾發生至少1起成功的身分相關入侵,83%曾發生至少2起。黃開印表示,企業若分別使用特權存取管理(PAM)、身分治理與管理(IGA)、身分威脅偵測與回應(ITDR)及機器身分工具,資安人員須在多個主控台之間比對帳號、權限與活動紀錄,難以因應快速入侵與機器速度操作所需的處置時效。
為處理此項落差,Palo Alto Networks推出身分安全平台Idira,將人員、機器與AI代理納入單一控制平面,核心機制涵蓋發現、控制與治理。平台可持續盤點身分、權限及存取路徑,辨識未受管理帳號與過度授權,再透過零常設權限(ZSP)及即時存取(JIT),只在執行特定任務期間提供所需權限,並可依政策在工作階段結束後自動撤銷權限。