侧边栏壁纸
  • 累计撰写 66 篇文章
  • 累计创建 48 个标签
  • 累计收到 2 条评论

目 录CONTENT

文章目录

谷歌上线 Agent Identity,终结密钥混用乱象

本周,Google Cloud悄然上线了一款名为Agent Identity的安全组件,专门解决企业部署AI Agent时最头疼的密钥串管理问题。

过去,多个Agent往往共用一个服务账号,一旦密钥泄露,攻击者就能在任意环境冒用权限。而新方案给每个Agent分配了独立且不可伪造的数字身份,生命周期随Agent创建而生成,销毁即作废。同时配套推出的Auth Manager像一个加密保险柜,统一保管OAuth令牌和API密钥,自动处理用户授权和令牌刷新流程,开发者再也无需自己写回调代码。

Google Cloud产品团队明确表示,这套机制默认禁止密钥被其他工作负载借用,也不允许生成长期有效的静态凭证——相当于从根上堵死了密钥泄露和越权操作的两大漏洞。

目前Agent Identity已通过API开放,兼容Vertex AI和Gemini企业平台。AT&T、百思买、德国商业银行等大客户已经接入了试用。同期发布的还有统一策略网关、Agent目录和监控面板等辅助工具。

有安全从业者评论,当AI Agent从实验室走向财务、人事、供应链等真实业务场景,身份治理就成了云厂商的必争之地。

需要了解详细信息,可访问谷歌官网:

智能体身份概览  |  Gemini Enterprise Agent Platform  |  Google Cloud Documentation

0

评论区