
7月27日,Google发布面向AI时代企业安全的新框架“Beyond Zero”。该框架延续零信任理念,但把安全控制进一步从用户和应用层推进到具体资源与操作层:无论操作者是员工还是AI智能体,每一次访问和执行动作都应获得与当前风险相匹配的授权。
AI智能体正在改变零信任的前提
传统零信任强调“不默认信任,持续验证”,重点通常是确认用户、设备和网络访问是否合法。随着AI智能体开始调用企业API、读取内部数据并自动执行多步骤任务,一次登录或一次应用授权可能覆盖过大的权限范围。
Google指出,AI可以提升运营速度和生产效率,但攻击者也能利用相同的自动化能力窃取高权限凭证并快速扩大攻击。企业需要在机器速度下判断每一个动作是否合理,而不能只在智能体进入系统时检查一次身份。
从应用权限细化到“资源+动作”
Beyond Zero提出五项核心原则。第一是以资源和动作为单位进行安全判断,而不是向整个应用或工具授予宽泛权限。这套规则同时覆盖前端界面、API以及模型上下文协议MCP等不同访问方式。
第二是组合静态和动态安全策略:常规规则提供可验证的基础边界,高风险或复杂场景再触发更严格的动态控制。第三是自动补充上下文,包括操作者应当处理什么任务、正在访问什么数据、准备对数据执行什么动作,以及系统可以采用哪些缓解措施。
第四是让风险信号自动触发深入调查;第五是允许安全策略直接发起额外验证或隔离措施,要求员工或智能体提供更多风险信息,必要时阻止后续访问。
Google称内部原型已显示初步效果
Google表示,Beyond Zero的早期内部原型和部署,在检测权限滥用、保护知识产权以及满足监管与专门控制要求方面已经显示改善。不过,这仍是一套正在演进的安全范式,并不意味着完整的商业化产品已经向所有企业开放。
Google已在ACM Queue发布首篇技术论文,介绍Alphabet内部开发的基础架构。未来还将继续公布实施数据、运营经验和部署策略,推进企业安全行业对连续授权机制的讨论。
企业部署AI智能体的三点启示
首先,智能体不应长期持有超出任务需要的权限;其次,企业需要记录智能体调用了哪些资源、执行了哪些动作以及使用了什么上下文;最后,异常检测必须能够立即收紧权限或中断流程,而不是等任务完成后再审计。
从零信任走向逐动作授权,反映出企业AI治理的重心正在变化:安全边界不再只围绕“谁登录了系统”,还要回答“这个人或智能体此刻为什么要做这件事”。
信息来源:Google Security Blog:Going Beyond Zero(2026年7月27日)
本文为基于Google官方资料的原创中文整理;配图为AI生成的实景感新闻示意图,不含品牌标识。
相关推荐
438
0
499
0
813
0
1209
0
3460
0三元桥David
我还没有写个人简介......
帖子
提问
粉丝
Google Gemini文档能力新增中文支持:AI写作进入格式与风格协同
2026-07-27 14:28:23 发布ChatGPT健康功能在美国上线:AI开始连接个人医疗记录
2026-07-27 14:25:49 发布
京公网安备:11010502051901号