Beyond Zero: Enterprise Security for the AI Era
本文介绍了“超越零信任”,这是一种新的安全范式,通过将零信任原则扩展至人工智能时代,为人类和自主代理提供机器速度、基于单次动作的访问决策,从而构建具备自我防御能力的企业。
原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明
想象一下,你公司的安全系统就像一家非常高档的俱乐部里一位老派的守门人。
旧模式(BeyondCorp):俱乐部守门人
多年来,谷歌使用了一种名为"BeyondCorp"的模型。这就好比一位守门人站在俱乐部(应用程序)的前门。如果你持有有效的身份证件(登录凭证),并且站在正确的门口,守门人就会放你进去。一旦你进入俱乐部,你就可以在整个建筑里随意走动,去任何桌子,拿起任何饮料。守门人相信,只要你“进来了”,你就是安全的。
当只有人类来访时,这套系统运作得非常好。人类移动缓慢,不会在一秒钟内试图喝下 5000 杯鸡尾酒,而且通常只会待在他们被邀请参加的那个派对里。
新问题:机器人蜂群
现在,想象一下,成千上万个超高速的机器人(AI 代理)正在入侵这家俱乐部。
- 速度:这些机器人以“机器速度”移动。它们可以在人类眨一次眼的时间内,试图抓取成千上万杯饮料(数据)。
- 混乱:有时,机器人是人类雇佣来执行特定任务的,但它们可能会陷入混乱或被黑客攻击,开始试图抓取不该触碰的东西。
- 缺陷:旧守门人只检查门口。一旦机器人进入“俱乐部”内部,守门人就不再监视它的行为了。如果机器人试图偷窃贵宾的钱包,守门人不会阻止它,因为该机器人已经拥有进入大楼的有效身份证件。
旧系统之所以崩溃,是因为它太慢且范围太广。这就像试图用渔线织成的网去挡住子弹。
新方案:Beyond Zero
谷歌正在提出一种名为Beyond Zero的新系统。与其让一名守门人守在门口,不如想象俱乐部里的每一件物品(每一份文件、每一个数据库、每一个工具)都配备了一名微小的、超级智能的安保人员,监视着每一次手部动作。
以下是其工作原理,使用简单的类比说明:
1. “微观检查”(基于动作的安全)
在旧系统中,你获得的是整栋大楼的钥匙。而在Beyond Zero中,你获得的不是大楼的钥匙,而是一次仅针对单一特定动作的许可单。
- 类比:想象你在图书馆。旧方式给你一张徽章,上面写着“你可以进入图书馆”。新方式则说:“你现在可以拿起这本特定的书,但前提是你必须站在历史区。”如果你试图从“绝密”区拿书,即使你持有图书馆证,安保人员也会立即阻止你。
2. “智能大脑”(动态推理)
新系统拥有一个“大脑”(AI),它不仅检查你的身份证件,还会检查你的意图。
- 类比:想象一位了解你习惯的守门人。如果你通常早上 9 点进来读报纸,但突然在凌晨 3 点试图跑向金库并抓起一袋金币,守门人会阻止你。
- 系统会问:“这个动作对这个人来说正常吗?”如果一名软件工程师试图访问公司的财务机密,系统会说:“等等,这不符合你的工作职责。证明你需要这个。”
3. “速度陷阱”(机器速度的决策)
由于机器人移动得如此之快,安全系统必须更快。
- 类比:如果一个小偷试图在一秒钟内刷信用卡 10,000 次,人类守卫无法阻止他们。但计算机可以在一毫秒内阻止所有 10,000 次尝试。Beyond Zero以“机器速度”做出安全决策,因此它能在机器人窃取任何东西之前将其拦截。
4. “软拦截”与“硬拦截”(挑战与遏制)
系统不仅仅说“不”。它会尝试聪明地决定如何阻止你。
- 挑战(软拦截):如果系统认为你可能是一个行为异常的机器人,它可能会要求你“触摸你的安全密钥”或“自拍”,以证明你是一个坐在办公桌前的真人。这就像守门人问:“嘿,你确定要去那里吗?再给我看看你的身份证。”
- 遏制(硬拦截):如果系统确定你具有危险性(例如被黑客攻击的机器人),它会立即将你的双臂反剪在背后,阻止你触碰任何其他东西。它不会等待人类经理呼叫,而是立即采取行动。
5. “世界模型”(了解上下文)
为了做出这些决策,系统会构建一张巨大的公司地图。
- 类比:它知道谁在哪里工作,他们参与什么项目,以及他们通常接触什么数据。如果一个通常从事“市场营销”工作的人突然试图访问“绝密工程计划”,系统会立即知道出了问题,因为它拥有该人应该做什么的地图。
为什么这很重要
该论文认为,随着 AI 代理成为我们劳动力的一部分,旧的“信任应用程序”模式已经过时。我们需要一个不信任任何事物、每次都会检查一切、且以计算机速度运行的系统。
简而言之:
- 旧方式:“你被允许进入大楼。请进。”
- Beyond Zero:“你现在被允许触碰这份特定的文件,仅当你的工作与此文件匹配,并且你正坐在办公桌前,并且你没有表现出像机器人的行为。如果你试图触碰任何其他东西,我会立即阻止你。”
目标是创建一个“自我防御”的公司,既能防止人为错误,又能抵御机器人造成的混乱,同时不会拖慢工作进度。
您所在领域的论文太多了?
获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。