Google日前在一篇研究论文中发布Beyond Zero,这是其针对AI时代设计的安全模型,旨在将零信任架构扩展至自主AI智能体。该模型将访问决策从应用层下沉至单个资源和操作层面,结合静态授权控制与AI驱动的动态决策,为人类用户和智能体提供机器速度的访问控制能力。
Beyond Zero是Google此前发布的BeyondCorp零信任安全模型的继任者。BeyondCorp于2014年首次公开,其核心理念是不再依赖传统VPN来建立内部网络信任边界,而是基于用户身份和设备状态进行细粒度访问控制。随着AI智能体在企业环境中承担越来越多的自动化任务,传统基于身份的静态授权机制已难以应对智能体动态决策和自主行动带来的安全挑战。
Google在论文中提出,Beyond Zero将访问控制的粒度从应用级别进一步细化到资源甚至单个操作级别。系统不再仅仅判断“谁可以访问什么应用”,而是判断“在什么上下文条件下,可以对该资源执行哪个具体操作”。这种细粒度控制结合动态风险评估机制,使安全策略能够以机器速度实时执行,以适配AI智能体的自动化工作流。
该模型的另一关键特征是融合静态与动态两种授权机制。静态授权控制定义了基础权限边界,而AI驱动的动态决策则根据实时上下文——包括用户行为模式、资源敏感度、智能体任务性质等因素——对访问请求进行增量判断。Google认为,这种混合模式能够在保障安全性的同时,避免过度限制AI智能体的自主性。
Beyond Zero的发布正值企业加速部署AI智能体之际。随着智能体被授权访问企业CRM、财务系统、代码仓库等核心业务系统,安全团队面临的关键问题是如何在赋予智能体足够权限执行任务的同时,防止权限滥用或恶意利用。Google的研究方向表明,下一代企业安全架构将需要同时管理人类身份和机器身份,并将安全策略的执行速度提升至与AI决策速度相匹配的水平。
该模型目前仍处于研究阶段,Google尚未公布具体的产品化时间表。但Beyond Zero所提出的架构方向——将零信任原则从人工工作流延伸至AI智能体工作流——预计将对云计算安全和企业安全软件市场产生持续影响。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。