研究與評測
Google 發表 Beyond Zero 安全模型論文:將零信任擴展至 AI 代理,結合動態決策與操作級授權
AI 前線單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。
據報導,Google 發表研究論文推出「Beyond Zero」安全模型,旨在將零信任架構擴展至自主 AI 代理(AI Agent)。該論文由前 Google 產品管理總監 Joseph Valente 與前員工 Michal Zalewski 撰寫,指出 2014 年發布的 BeyondCorp 假設存取者為人類、以人類速度操作且以應用程式為信任邊界,已無法應對企業內部數百萬個 AI 代理的規模。
Beyond Zero 將存取決策從應用程式層級下放至單一資源與操作層面,結合靜態授權與 AI 驅動的動態決策。新模型基於五項原則:跨介面與 API 進行操作級授權;針對高風險場景結合靜態與動態控制;自動豐富用戶、操作、資料與風險的上下文資訊;由風險訊號觸發自動調查;以及採用質詢或遏制措施,要求提供額外驗證或遙測資料。
Google 表示該模型目前僅在內部部署,尚未建構完整組件,也未公布具體時間表。Canva 安全經理 Kane Narraway 指出這仍屬於願景,一般企業難以迅速落地;Hacker News 社群則質疑 AI 具非確定性,應用於嚴格的安全邊界將導致存取控制難以預測、測試與稽核。
讀原始報導