IT之家 3 月 18 日消息,隨著 AI Agent 在企業(yè)應(yīng)用中逐步從“對話助手”向“自主執(zhí)行體”演進(jìn),其在調(diào)用云 API、操作數(shù)據(jù)庫、遠(yuǎn)程執(zhí)行命令等場景中獲得的權(quán)限不斷擴(kuò)大,密鑰安全風(fēng)險(xiǎn)隨之上升。
針對這一趨勢,騰訊云今日宣布推出“密鑰沙箱”,旨在從架構(gòu)層面解決 Agent 憑據(jù)安全問題。該方案的核心原則是讓 Agent 在執(zhí)行操作時(shí)不直接持有任何密鑰,密鑰的存儲(chǔ)、分發(fā)、使用及銷毀全部由沙箱自動(dòng)接管。
通過密鑰沙箱,Agent 無需持有任何密鑰即可完成全部云 API 調(diào)用,每次操作全程可審計(jì),管理員可隨時(shí)調(diào)整 Agent 的能力邊界 —— 給權(quán)限,不給密鑰。

據(jù)騰訊云安全團(tuán)隊(duì)分析,傳統(tǒng)模式下 Agent 直接持有密鑰存在四大核心風(fēng)險(xiǎn):
一是提示注入可能導(dǎo)致憑據(jù)泄露,攻擊者可通過惡意提示詞誘導(dǎo) Agent 輸出敏感信息;
二是憑據(jù)濫用可能引發(fā)越權(quán)執(zhí)行,模型幻覺或惡意引導(dǎo)下可能執(zhí)行非授權(quán)操作;
三是憑據(jù)擴(kuò)散導(dǎo)致管理失控,多 Agent 并行時(shí)同一憑據(jù)被多處復(fù)制,輪換困難;
四是審計(jì)斷層造成溯源困難,日志難以關(guān)聯(lián)具體 Agent 與任務(wù)。
隨著 Agent 數(shù)量增長,上述風(fēng)險(xiǎn)被指數(shù)級(jí)放大。密鑰沙箱通過構(gòu)建透明但堅(jiān)固的隔離層,使 Agent 僅感知“可以調(diào)用哪些工具”,而無法接觸背后的密鑰信息。
在具體應(yīng)用場景中,該方案可支持云服務(wù)安全調(diào)用,Agent 無需持有 SecretId / SecretKey 即可完成騰訊云 KMS、CVM 等資源操作;在數(shù)據(jù)庫自動(dòng)化運(yùn)維中,密碼由沙箱加密托管,Agent 通過標(biāo)準(zhǔn)工具接口操作 MySQL、PostgreSQL 等數(shù)據(jù)庫,避免連接串泄露;在安全遠(yuǎn)程運(yùn)維中,SSH 私鑰或賬密由沙箱托管,Agent 執(zhí)行指定命令集后憑據(jù)即銷毀;同時(shí),密鑰沙箱提供統(tǒng)一的憑據(jù)托管能力,可接入多個(gè)云平臺(tái)及第三方服務(wù),實(shí)現(xiàn)多平臺(tái)憑據(jù)的統(tǒng)一治理;在第三方 API 集成場景中,各平臺(tái)認(rèn)證密鑰由沙箱托管和自動(dòng)輪換,降低泄露風(fēng)險(xiǎn)。
騰訊云表示,密鑰沙箱具備安全可信、合規(guī)可審、開放兼容三個(gè)特點(diǎn):通過六層防御體系實(shí)現(xiàn)密鑰零持有,每次操作均在安全圍欄內(nèi);全鏈路審計(jì)日志長期留存,滿足企業(yè)合規(guī)與監(jiān)管要求;同時(shí)歡迎各類云平臺(tái)及第三方產(chǎn)品接入,共建 Agent 安全生態(tài)。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。