安全提醒 2026-09-22

Okta 联合 12 家厂商给 AI 智能体发「身份证」加急停开关

Okta 联合 12 家厂商给 AI 智能体发「身份证」加急停开关

一句话说清:Okta 拉上 AWS、CrowdStrike 等 12 家公司,定了一套规矩:每个 AI 智能体(自动办事的程序)都得有"身份",出事能一键掐断。

发生了什么

9 月 22 日,身份管理公司 Okta 在 Oktane 大会上宣布给"Okta for AI Agents"平台加了运行时网关和更彻底的急停开关,并联合 AWS、CrowdStrike、Google Cloud、Salesforce、ServiceNow、Zscaler 等共 12 家厂商成立"Blueprint Alliance(蓝图联盟)",把 Okta 今年 3 月发布的智能体安全框架升级成一套开放的、跨厂商的参考架构。

核心思路很直白:员工把一个 AI 助手接进日常工具后,可能不知不觉就给它开了通往敏感系统的后门;人离职了,这个助手还在后台自己跑、没人管。联盟的办法是——把每个智能体当成一个独立"身份"来管理:谁的、能碰什么、正在干啥都要登记在册;一旦出问题,就吊销它的令牌、掐断正在进行的会话。

Gartner 在联盟发布的数据里预测:到 2028 年,一家大型跨国企业平均会跑着 15 万个以上智能体,而目前只有 13% 的组织觉得自己做好了智能体治理。

对我有什么用

  • 你虽然是个人用户,但这股风会吹到所有带"自动办事"功能的 App:以后 AI 助手权限更透明,乱调你账号、偷跑后台的情况会被管起来。
  • 如果你在公司用 AI 工具,这条新闻说明"智能体安全"已经从口号变成具体产品(网关、急停、身份登记),企业会更快落地,你的数据更不容易被失控的助手乱动。
  • 趋势信号:AI 智能体不是"聊完就走"的聊天框,而是会长期挂机干活的"数字员工",给它配身份证和急停开关是大势所趋。

我可以怎么做

  1. 这条主要面向企业 IT,个人暂时用不上,但可以去 Okta 官网搜"Okta for AI Agents"看演示。
  2. 个人用户能做的:定期检查自己把哪些 AI 助手接进了微信、邮箱、网盘等账号,不用的及时解绑授权。
  3. 关心后续:搜"Blueprint Alliance AI agent identity"跟进联盟开放标准进展。

温馨提醒

  • 这是企业级安全框架,不是给你手机里的 AI 助手直接装开关,别误解成"我也能一键掐断豆包"。
  • 部分功能(网关、端点发现、急停)还在 2026 年三、四季度陆续上线,现在买不到"全套"。
  • 联盟里 12 家各有自家产品,标准是开放但落地要靠各家配合,别当成已经统一生效的强制规范。
📤 一键转发小助手 帮你写好小红书文案、微信群推荐语,还配一张中文海报,复制就能发