论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
软件与程序人生
›
DevOps与敏捷开发
›
AI 海潮下企业身份管理:特点凸显,安全挑衅升级 ...
AI 海潮下企业身份管理:特点凸显,安全挑衅升级
八卦阵
论坛元老
|
2025-4-5 20:07:00
|
显示全部楼层
|
阅读模式
楼主
主题
1518
|
帖子
1518
|
积分
4554
“在 AI 时代的海潮中,企业身份管理是安全之锚,精准把握权限界限,方能抵抗身份安全的暗流。”
在人工智能迅猛发展的当下,企业身份管理出现出诸多新特点,同时也面对着前所未有的身份安全挑衅。要理解这些,我们首先需要明白三个关键概念。
1、使用者,即实际运用人工智能系统的人员,他们是系统的直接操纵者,带着各种需求与系统举行交互。
2、人工智能署理,是基于大模型构建的智能助手,它犹如一个智能桥梁,毗连着使用者和后端的各类系统。
3、外部资源,则是借助 MCP 协议所提供的各类外部接口与服务,为企业的业务运转提供多样化的支持。
在实际应用场景中,用户常常会通过大模型署理来使用各类后端应用并访问其中的数据。以人工智能署理充当 OA 办公助手为例,企业员工只需使用天然语言下达指令,如“请帮我获取 2 月份的公司财报数据”,就能实现信息获取。这些数据实际存储于财政系统中,通过 MCP 接口与前端人工智能大模型实现交互。
在这个过程中,对于后端财政系统而言,访问主体变成了人工智能署理。员工向人工智能署理提出的各类哀求,会促使其持续访问背景应用系统的数据与权限。这就引发了一系列新的场景问题。个人使用人工智能署理时,是否可以通过它访问财政系统、项目管理系统、代码仓库等资源?这本质上是一个“大门级”的权限管理问题,决定了使用者的访问界限。
进一步深入思考,我们还需要考虑在访问过程中举办法态判定。即便具备访问财政系统的权限,使用者是能使用系统的全部功能,还是仅可使用部门功能?再进一步,即便能够使用某一功能,是否可以查看财政系统中的所有数据?比如在查询某销售数据时,是可查询全公司的数据,还是仅能查询某古迹部的数据?
综上所述,在人工智能时代,随着企业大量引入人工智能应用,身份安全管理面对着全新挑衅。企业需要重新审阅和调整现有的身份管理计谋,以应对这些复杂多变的情况,保障企业数据和系统的安全。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
八卦阵
论坛元老
这个人很懒什么都没写!
楼主热帖
不可思议但又无处不在的漏洞,WEB安全 ...
C#实现HTTP访问类HttpHelper
【历史上的今天】6 月 2 日:苹果推出 ...
开源共建 | Dinky 扩展批流统一数据集 ...
企业应用超融合架构的设计实例及超融合 ...
袋鼠云春季生长大会圆满落幕,带来数实 ...
大规模 IoT 边缘容器集群管理的几种架 ...
ClickHouse 查询优化详细介绍
重磅硬核 | 一文聊透对象在 JVM 中的内 ...
【软考】系统集成项目管理工程师(二) ...
标签云
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
虚拟化与私有云
linux
Java
备份
前端开发
云原生
登录参与点评抽奖加入IT实名职场社区
下次自动登录
忘记密码?点此找回!
登陆
新用户注册
用其它账号登录:
关闭
快速回复
返回顶部
返回列表