隨著 AI 代理、微服務與雲端自動化普及,非人類身分(NHI)可在無人介入下驗證並存取企業資源,傳統以員工帳號為核心的 IAM 因而出現治理缺口。CSA 1 月 27 日公布的調查顯示,78% 組織尚無建立或移除 AI 身分的正式政策,凸顯風險。
雲端安全聯盟(Cloud Security Alliance,CSA)於 2026 年 7 月 22 日發布《Defining Non-Human Identity》,將 NHI 分為服務與整合帳號、工作負載與微服務、基礎設施、裝置及代理身分 5 類,並列出 14 項風險。報告建議持續盤點、指定擁有者、落實最小權限,並採用短效憑證及 SPIFFE 等跨系統架構。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。