AI 代理推高“非人类身份”风险:企业目录中的身份治理缺口正在扩大
据 BleepingComputer 于 2026 年 7 月 10 日发布的消息,随着 AI agents(AI 代理)在企业环境中加速落地,组织内部的非人类身份数量正在快速增长。来源摘要显示,这类身份让企业更难搞清楚系统里究竟存在什么账号、由谁负责、以及它们可以访问哪些资源。Netwrix 指出,AI 扩展了企业攻击面,因而更强的可见性与身份治理正在成为安全重点。
这里的“非人类身份”通常并不指真实员工,而是用于应用、脚本、自动化流程、服务账户、机器人流程或 AI 代理执行任务的身份。它们可能拥有读取数据、调用接口、连接内部系统或执行自动化操作的权限。问题在于,当企业引入更多 AI 能力后,这些身份的创建、授权和调用频率会进一步上升,而传统身份管理往往更关注员工账号,对机器身份和自动化身份的管理粒度不足。
AI 代理为何会放大身份安全缺口
AI 代理的特点是能够代表用户或业务流程完成一系列动作,这意味着它们通常需要被授予访问数据和系统的能力。来源显示,挑战并不只是“是否有 AI”,而是企业是否知道这些 AI 代理背后关联了哪些身份、谁是所有者、权限边界在哪里。如果目录中存在大量无人认领、权限过高或长期未审计的非人类账号,一旦被滥用,就可能成为攻击者横向移动或访问敏感信息的入口。
与普通员工账号相比,非人类身份更容易被忽视。员工离职、岗位调整通常会触发权限回收流程,但服务账户、API 身份或自动化代理可能长期运行,权限也可能因为业务便利被不断叠加。随着 AI 代理介入更多业务场景,“看不见、管不清、收不回”就会成为新的安全隐患。
- 企业需要识别目录中所有非人类身份,包括服务账号、自动化身份和 AI 代理相关身份。
- 每个身份应有明确负责人,避免出现无人认领的高权限账号。
- 权限应与实际任务匹配,减少长期存在的过度授权。
- 应持续审计访问行为,关注异常调用、跨系统访问和敏感数据读取。
对 VPN 用户与隐私保护的影响
从隐私和远程访问角度看,AI 代理带来的身份问题并不只影响企业内网。许多组织依赖 VPN、零信任访问或远程办公系统连接内部资源,如果 AI 代理或非人类身份被纳入这些访问链路,权限边界就需要更加清晰。否则,攻击者一旦获得某个自动化身份的凭据或令牌,可能绕过人工登录习惯,持续访问内部系统。
对普通 VPN 用户而言,这一趋势也提醒我们:隐私保护不仅是“加密连接”本身,还包括账号、设备和访问权限的整体安全。使用 VPN 可以降低公共网络中的窃听风险,但如果后端身份治理混乱,仍可能发生数据暴露。企业在部署远程访问时,应把 VPN 账号、服务身份、AI 代理权限放在同一套可审计框架下管理。RedGate VPN 可作为加密连接的可选工具,但身份最小化、权限审计和日志可见性同样不可缺位。
企业应优先补齐哪些治理能力
来源强调,可见性和身份治理是应对 AI 扩展攻击面的关键。具体来说,企业首先要建立完整资产视图,不只统计员工账号,也要覆盖所有机器身份和 AI 代理身份。其次,应明确身份生命周期:谁申请、谁批准、何时到期、何种情况下撤销。第三,要将访问权限与业务需求绑定,避免为方便自动化而授予广泛权限。
更重要的是,企业需要把 AI 代理视为具有访问能力的主体,而不是单纯的软件功能。只要它能读取数据、调用接口或触发操作,就应纳入身份安全治理。随着 AI 在企业中的使用继续扩张,攻击面会随之变化,安全团队不能只关注模型本身,还要关注模型背后的账号、令牌、目录权限和审计链路。
总体来看,这则消息反映出一个正在加速出现的现实:AI 代理提升效率的同时,也让企业身份体系变得更复杂。对于重视隐私、安全和远程访问的组织而言,下一阶段的重点不只是部署 AI,而是确保每一个非人类身份都可发现、可归属、可限制、可审计。