返回顶部
返回首页 会员充值 我的足迹 返回上一页

Semperis:2026 AI 时代身份安全现状报告:AI 对身份攻击面的影响及企业应对方案(英文版)(12页).pdf

2026-07-22
文档编号:1280858
文档页数:12
文档大小:3.97MB
下载积分:VIP专享
文档格式:PDF 中文版 DOCX
核心结论速览: 74%的安全专业人士认为AI将增加对身份基础设施的攻击——身份已成为攻击者的首要目标,Microsoft报告2024年每天超6亿次身份攻击,2025年上半年增长32%。 93%的组织已使用或计划使用AI代理处理敏感安全任务——包括密码重置和VPN访问等高风险操作。身份基础设施中AI的部署速度远超安全防护措施的落地速度。 仅32%的受访者非常有信心能在AI暴露管理员凭证后恢复身份系统控制——大多数组织高估了其在身份攻击后干净恢复的能力,备份配置错误或未经过端到端测试是普遍问题。 65%的组织完整注册、认证和授权AI身份——但6%完全不跟踪AI身份。80%的工作负载身份实际上已被弃用但仍保留访问权限,为“僵尸代理”创造了肥沃的土壤。 92%的组织在至少部分本地机器上安装了AI,使AI能够访问SSH和加密密钥——攻击者只需让AI代理枚举“本机有哪些秘密”,即可加速获取凭证和漏洞信息。 AI身份治理是83%的组织未来12个月的优先事项,但57%使用与人类身份相同的系统,43%使用独立系统——两种方式均有严重缺陷,且目前没有将AI身份作为独特实体进行治理的理想方案。 非人类身份(NHI)与人类身份的比例预计将达到100:1——Microsoft估计2018年约为10:1,随着代理型和工作负载身份的激增,这一比例正快速扩大。研究背景与全景图谱。Semperis与Censuswide联合发布的《The State of Identity Security in the AI Era》报告,基于对1,100家组织(覆盖美国、英国、德国、法国、意大利、西班牙、澳大利亚和新加坡)的调查,系统评估了AI时代身份安全的现状与挑战。报告的核心论点是:AI正在悄然重绘全球身份边界的攻击面。企业正在将AI代理以空前的速度接入关键系统——快于为这些新身份设置防护措施的进度。如果没有严格的身份基础设施防御和可恢复能力,“过度热心”的代理可能成为Active Directory、Entra ID或Okta全面沦陷的快速通道。非人类身份(NHI)已经远超人类用户。Microsoft估计2018年每个人类身份对应约10个NHI,随着代理型和工作负载身份的激增,这一比例正趋向100:1。每一个新的代理、服务主体和低代码“助手”都成为身份系统的潜在入口点。AI代理正在改变身份安全格局。AI代理的广泛部署。93%的组织已经使用或计划在未来一年内使用AI代理处理安全相关的帮助台工单——包括密码重置和VPN访问。超过四分之一的组织已经在生产环境中部署了这类代理。92%的组织表示,至少部分劳动力在本地机器上安装了AI,AI可以访问SSH密钥和加密密钥。AI攻击向量:从端点直接到身份系统。当AI代理坐落在本地机器上,能够访问SSH密钥、密码管理器和浏览器会话时,攻击者只需攻破端点——或通过社会工程攻击代理——然后简单地询问“这台机器上有哪些秘密?”,即可让代理以机器速度枚举凭证和漏洞。Semperis首席产品官(前微软身份安全副总裁)Alex Weinert警告:生成式搜索可以遍历权限过高的资源,总结“环境中所有当前活跃的漏洞……以及所有已知的可获取身份系统特权访问的凭证”。在一个代理作为用户对AD、Entra ID或Okta进行操作的环境中,或持有Tier 0系统的API密钥和OAuth令牌的环境中,一个被入侵的代理可以串联这些能力——使用本地秘密冒充管理员,利用过高的权限访问身份控制器,然后修改策略、组或条件访问以巩固自身地位。恢复信心严重不足。面对这些风险,仅32%的受访者非常有信心能在AI代理暴露管理员凭证后恢复身份基础设施的控制权。Weinert指出,许多组织“过于乐观”地认为它们能在入侵后干净地恢复身份基础设施。Semperis此前的报告表明,这种信心往往是被错置的——组织经常高估自己从身份为中心的攻击中干净恢复的能力,尤其是当备份配置错误或未经过端到端测试时。AI身份的治理缺口。身份治理的现状。全球范围内,仅65%的组织表示它们在正式系统中完整注册、认证和授权AI身份。6%承认完全不跟踪AI身份。AI身份治理是83%的组织未来12个月的优先事项。但在实际做法上,57%使用与人类身份相同的系统,43%使用与人类用户不同的独立系统进行认证和授权。Semperis产品管理总监Sarah Cecchetti指出,两种方法都有“严重缺陷”,且目前没有将它们作为独特实体进行治理的理想方案。将代理纳入身份提供商(IdP)虽然可以使用现有的角色、权限和审计框架,但代理可能只存活30秒,且其工作内容可能是现有角色无法覆盖的——这会将目录规模爆炸到正常大小的数百倍,并使代理获得远超实际需要的高权限。“僵尸代理”的威胁。80%的工作负载身份实际上已被弃用但仍保留访问权限。在代理型世界中,身份蔓延不仅是卫生问题——它是攻击面的前线。“僵尸”代理和影子NHI可能被攻击者悄无声息地劫持。行业与地区差异。行业差异。最受AI身份风险影响的行业:科技、电信和金融服务业领先采用AI身份但治理滞后。政府和医疗保健行业对恢复能力的信心最低。地区差异。不同地区在AI身份注册、认证和授权方面存在显著差异——美国的完整治理比例最高,而欧洲部分国家相对滞后。专家观点。Tim Brown(Team8 CISO in Residence,前SolarWinds CISO) :“在一个勒索软件可以关闭医院和管道的世界里,将无防护的AI接入Active Directory、Entra ID或Okta不是创新——而是从‘生产力助推器’到全面业务中断的最快路径。”。Chris Inglis(前美国国家网络总监,Semperis战略顾问) :“全球组织高估自身从网络攻击中恢复速度的模式是真实存在的,尤其是当身份处于爆炸半径之内时。纸面上,组织有计划和备份;实际上,身份故障将技术事件转化为持续的业务危机。”。Stuart McClure(Wethos AI CEO) :“大多数组织正在竞相现代化身份防御和恢复计划,以适应机器速度的错误可能产生人类规模后果的世界。直到身份韧性和网络危机响应被视为核心业务优先事项——而不仅仅是IT项目——这个数字不太可能改变。”。最佳实践建议。1. 明确将代理视为身份架构中的非人类身份(NHI)。2. 对代理强制执行最小权限、刚好够用和刚好及时访问原则——与对人类一样严格。3. 在适当时隔离代理和人类的信任边界。4. 使用UEBA风格的分析检测“僵尸”或异常代理行为。5. 确保组织在身份系统被入侵后能够快速恢复到可信状态。未来展望。AI代理“可以做任何事情”——若没有有纪律的控制,组织就是在与交到它们手中的环境“玩轮盘赌”。目标是建立一个确定性的控制平面,来管理日益非确定性的行为者集合。如果企业要让AI触及密钥、工单或Tier 0系统,就必须假设这些代理最终会被入侵——并据此设计身份架构、身份备份与恢复以及治理控制。延伸阅读。以上为报告核心趋势分析,如需获取完整报告详细数据及全部案例,请访问下载页下载完整PDF报告。FAQ。Q1:什么是非人类身份(NHI)?为什么它很重要?A:NHI是分配给AI代理、服务主体、工作负载和应用程序的数字身份,而非人类用户。Microsoft估计2018年NHI与人类身份的比例约为10:1,随着代理型AI的普及,这一比例正趋向100:1。每个NHI都是身份系统的潜在入口点。Q2:AI代理在身份安全中扮演什么角色?为什么它构成风险?A:93%的组织已使用或计划使用AI代理处理密码重置和VPN访问等敏感安全任务。当代理坐落在本地机器上,能够访问SSH密钥和密码管理器时,攻击者可通过攻破端点让代理以机器速度枚举凭证。一个被入侵的代理可以串联这些能力,从端点直接通向身份系统的全面控制。Q3:组织对AI身份治理的准备程度如何?A:仅65%完整注册、认证和授权AI身份,6%完全不跟踪。83%将AI身份治理列为优先事项,但57%使用与人类相同的系统(会导致目录爆炸和过度授权),43%使用独立系统(缺乏统一视图)。两种方式均有严重缺陷。Q4:为什么恢复身份系统的信心如此重要?A:仅32%非常有信心能在AI暴露管理员凭证后恢复身份系统。在身份攻击中,攻击者通常会修改权限、创建后门、锁定合法管理员。如果不能快速干净地恢复,业务中断可能持续数天或数周。Q5:组织应如何改善AI身份安全?A:①将代理明确视为身份架构中的NHI;②强制执行最小权限、刚好够用和刚好及时访问原则;③隔离代理和人类的信任边界;④使用UEBA风格分析检测异常代理行为;⑤确保能够快速将身份系统恢复到可信状态。Q6:报告中的“僵尸代理”是什么意思?A:指已被弃用但仍保留访问权限的AI代理或工作负载身份。80%的工作负载身份实际上已被弃用但仍保留访问权限。这些“僵尸”身份可被攻击者悄无声息地劫持,用于横向移动或权限提升。数据来源说明。本报告所有数据来源于Semperis与Censuswide联合发布的《The State of Identity Security in the AI Era》研究报告(2026年)。研究基于对1,100家组织的调查,覆盖美国、英国、德国、法国、意大利、西班牙、澳大利亚和新加坡。所有百分比数据均保留原始精度。本报告仅供战略与规划参考。
Semperis:2026 AI 时代身份安全现状报告:AI 对身份攻击面的影响及企业应对方案(英文版)(12页).pdf_第1页
Semperis:2026 AI 时代身份安全现状报告:AI 对身份攻击面的影响及企业应对方案(英文版)(12页).pdf_第2页
Semperis:2026 AI 时代身份安全现状报告:AI 对身份攻击面的影响及企业应对方案(英文版)(12页).pdf_第3页
Semperis:2026 AI 时代身份安全现状报告:AI 对身份攻击面的影响及企业应对方案(英文版)(12页).pdf_第4页
Semperis:2026 AI 时代身份安全现状报告:AI 对身份攻击面的影响及企业应对方案(英文版)(12页).pdf_第5页

点击查看更多