← 文章 / 行业与公司动态
InfoQ推荐 2小时前 · 2026-09-10 21:47:22 · 0 阅读

Google 发布 BeyondCorp 继任者,但普通企业真的学得来吗?

在最近发表的一篇研究论文中,Google 推出了 Beyond Zero,这是一种将零信任扩展到自主 AI 智能体的“AI 时代安全模型”。这种新方法将访问决策从应用程序级别下移到单个资源和操作层面,把静态授权控制与由 AI 驱动的动态决策相结合,从而为人类和智能体实现机器速度的策略执行。

Beyond Zero 使用基于上下文和风险的资源级控制,持续授权人类和 AI 智能体执行的各项操作。新模型基于五项原则:跨界面和 API,在单个操作和资源层面进行授权;针对风险较高的场景,将静态策略与动态控制相结合;自动丰富与用户、操作、数据和风险有关的上下文;由风险信号触发自动调查;以及采用质询或遏制措施,要求用户和 AI 智能体提供额外的验证或遥测数据。

Google 前产品管理总监 Joseph Valente 和杰出安全研究员、前 Google 员工 Michal Zalewski 在论文中写道:

支撑 BeyondCorp 的假设——访问者是人类、操作以人类速度发生,以及应用程序是正确的信任边界——已经不再充分。

2014 年,Google 发布了 BeyondCorp 白皮书,概述了其以企业访问零信任模型取代网络边界安全的方法。要采用这一最新模型,SaaS 供应商需要提供操作级授权,相关标准需要进一步成熟,而规模较小的安全团队则面临误报、意图、审计和成本方面的棘手问题。Valente 在 LinkedIn 上解释说

Beyond Zero 是这样一个领域:长期以来,Google 已经在内部构建了一套远远领先于其他公司的系统。起初,对每个操作进行大规模持续授权似乎有些过度。但随后,数千名员工变成了数十万名员工。数十万名员工身边又出现了数百万个智能体。以此类推……

BeyondCorp 与 Beyond Zero 对比

Google 安全工程副总裁 Heather Adkins 和 Google 高级总监 Archana Ramamoorthy 在介绍这一“企业安全新范式”时解释道:

企业环境如今正在进入一个由人工智能塑造的新时代,AI 正在改变有关企业安全运作方式的既有假设。AI 智能体正在全球范围内部署,以提高运营速度和生产力。

在《Beyond Zero:面向我们其他人》一文中,Canva 安全经理 Kane Narraway 对 Beyond Zero 的目标持积极态度,但对普通企业能够多快将其落地表示怀疑。Narraway 警告:

不过,有必要明确这篇论文是什么、不是什么。它是一种愿景。Google 表示,目前只在内部部署,并非所有组件都已构建完成,后续还会发布更多论文。这与 2014 年的做法如出一辙:发布愿景,从宏观层面描述架构,并鼓励整个行业通过协作朝这一方向发展……你不是 Google,也不要试图成为 Google。

目前,Hacker News 上的社区反应总体上以质疑为主,评论者对 AI 驱动授权的可靠性和复杂性提出疑问。用户 stogot 评论:

零信任是确定性的。AI 是非确定性的。采用非确定性访问控制是个糟糕的主意。

一些从业者认为,访问控制历来是一道严格的安全边界,而基于概率的决策从本质上更难预测、测试和审计。Firas Durri 写道:

为 AI 智能体做好准备,意味着要增强软件的可审计性和可逆性。

Google 将 Beyond Zero 描述为一项仍在推进的工作,并表示计划公布更多有关其实现方式和运维注意事项的细节,但目前尚未公布具体时间表。

原文链接:https://www.infoq.com/news/2026/09/google-beyond-zero/

原始来源: InfoQ推荐

评论 (0)