身份治理成为网络安全第一道防线:AI时代的两份关键报告
随着攻击者从漏洞利用转向身份滥用,Cloudflare与PwC的最新报告均强调身份治理已成为网络安全的核心战场。AI的普及进一步放大了身份冒充风险,企业需将身份管理从技术清单升级为董事会级战略议题,并同步覆盖AI代理等非人类身份。

身份是防御的第一道防线,尤其在AI驱动的威胁环境中
两份报告揭示,企业需要更严格地审视其人类员工与AI代理的行为。
不断演变的威胁环境已将身份治理置于网络安全的中心位置。根据两份最新报告,企业应将身份管理作为优先事项,以保护日益扩张的计算机网络免受隐蔽入侵。
一份来自Cloudflare的报告与一份PwC的报告均强调,企业需在监控用户行为与扫描可疑网络活动方面做得更好。
研究人员指出,AI的兴起只会让身份治理变得更加重要,因为该技术正在帮助黑客改进其冒充手段。
过去,入侵防范主要体现为漏洞管理,入侵检测则聚焦于寻找数字缺陷的利用痕迹或可疑的重复登录尝试。如今,安全研究人员表示,身份滥用使黑客能够在不触发警报的情况下更轻松地侵入系统。
最常见的身份入侵手段包括通过网络钓鱼窃取密码,或扫描泄露的凭据数据库。但正如俄罗斯的SolarWinds供应链攻击所展示的,老练的攻击者还可以伪造认证令牌,完全绕过传统登录流程。
“动机各异的攻击者正越来越多地选择‘登录’而非‘闯入’,利用凭据、会话令牌和联合访问来绕过传统边界防御,”PwC研究人员在其年度威胁报告中写道,并宣称“身份是现代威胁环境中的关键战场”。
当然,令牌伪造通常并非必要,因为社会工程攻击经常能获取凭据,帮助黑客在目标网络中建立据点并横向移动。其他入侵——例如Scattered Spider网络犯罪团伙的作案手法——则涉及欺骗IT服务台以获取敏感数据。与此同时,朝鲜通过说服西方企业雇佣其操作员从事远程IT工作,完善了另一种基于身份的攻击形式。
“随着企业扩展其SaaS生态系统和云依赖,攻击面正在扩大——单一被入侵的身份即可解锁对整个环境的级联访问,”PwC表示。“将身份治理视为战略性的董事会级优先事项——而非技术清单上的勾选项——对于保持领先至关重要。”
Cloudflare的年度Security Signals报告同样聚焦身份管理的重要性。在公司去年检测到的所有基于电子邮件的威胁中,19%涉及身份欺骗,使其成为仅次于恶意链接的第二大常见威胁类别。
Cloudflare指出,基于身份的攻击活动“利用信任信号而非技术漏洞”。
该公司呼应了关于AI正在帮助黑客提升攻击质量的警告。
“随着AI降低了生成令人信服的个性化欺骗的成本,”研究人员写道,“治理必须超越模型监督,延伸至认证、身份完整性和决策可追溯性。”
身份管理不再仅适用于人类。Cloudflare还鼓励企业优先为其AI代理实施身份治理。
“非人类身份——AI代理、服务账户、机器人——如今在数量上已超出人类用户数个数量级,”该公司在报告中表示。“然而,大多数企业仍以人为主要行动者的方式来治理身份。”