ÉlőUtoljára: 37 perceMa: 10
Üzlet & Startupfrissítve: 21:15

AI-ügynökök biztonságát és költségeit szabályozza a Snowflake Cortex AI Gateway

A Snowflake az Anthropic Claude Code és a Cursor ügynökeire is kiterjeszti a hozzáférés-szabályozást, miközben az 1Password, a SailPoint és a Saviynt társaságában egységes bizalmi modellt épít az autonóm rendszerek számára.

AI-ügynökök biztonságát és költségeit szabályozza a Snowflake Cortex AI Gateway
Fotó: Alesia Kazantceva / Unsplash
forrás: VentureBeat·AI Forradalom szerk.·
Megosztás

A Snowflake bemutatta a Cortex AI Gateway-t, egy új központi vezérlőréteget, amely szabályozza, hogyan férhetnek hozzá az AI-ügynökök — beleértve az Anthropic Claude Code és a Cursor ügynökeit is — a vállalati adatokhoz, eszközökhöz és modellekhez. A bejelentéssel egy időben a cég több identitás-szolgáltatóval, köztük az 1Password-dal, az Aembit-tel, a Linx Security-vel, a SailPoint-tal és a Saviynt-tal is együttműködést jelentett be, hogy egységes bizalmi modellt hozzanak létre az autonóm ügynökök számára. (VentureBeat)

A Snowflake ezzel a lépéssel a korábbiaknál is határozottabban pozicionálja magát, mint amely nem csupán az adatok tárolási helye, hanem az AI-ügynökök tevékenységét irányító vezérlősík is. Mayank Upadhyay, a Snowflake biztonsági és bizalmi főtisztje szerint a jövő AI-alkalmazásai nem zárt ökoszisztémákban, hanem biztonságos, nyílt ügynök-interoperabilitásban épülnek majd fel. Ellenkező esetben a vállalatok a korábbi töredezettséget új generációs AI-szilókban élnék újra, ami korlátozza az innovációt és az AI üzleti szintű skálázását.

Kapcsolódó: az Ona felvásárlása

A hagyományos biztonsági modellek csődje AI-ügynökökkel szemben

A Cortex AI Gateway bejelentésének alapja az a felismerés, hogy a több évtizedes vállalati biztonsági architektúrák azon a feltételezésen alapultak, hogy minden hozzáférési kérelem mögött ember áll. „A hagyományos biztonság emberi szereplőkre épült. Az AI-ügynökök ezt teljesen megváltoztatják” — mondta Upadhyay. Az ügynökök gépi sebességen képesek rendszerek közötti hozzáférést kombinálni és olyan engedélyeket gyakorolni, amelyek soha nem voltak szándékuk szerint együttesen használva, ezzel felerősítve a már meglévő kockázatokat. Ezért a bizalmat már nem elegendő egyszeri bejelentkezéskor eldönteni, hanem folyamatosan ellenőrizni kell minden ügynök, művelet és interakció során.

Kapcsolódó: a Patronus AI befektetése

Nancy Wang, az 1Password technológiai igazgatója szerint a veszély abban rejlik, hogy az ügynökök megkaphatják a felhasználó hitelesítő adatait, és így az ő nevükben, akár adminisztrátori jogosultságokkal is tevékenykedhetnek. Ez adatexfiltrációhoz vagy nem engedélyezett műveletekhez vezethet, ráadásul az auditnaplók is félrevezetőek lehetnek, mivel az ügynökök tevékenységét emberi felhasználóként regisztrálhatják. Ezért az ügynököknek saját, elkülönített identitásra van szükségük — hangsúlyozta Wang.

Kapcsolódó: a Microsoft AI-üzletága

A Cortex AI Gateway működése és a költségszabályozás

A Cortex AI Gateway egységes hozzáférési szabályokat, hitelesítést, engedélyeket és auditnaplózást biztosít egy helyen. A termék célja az is, hogy visszaszorítsa a kontrollálatlan AI-költségeket. Egységes képet ad az IT és pénzügyi csapatoknak az AI-felhasználásról, hozzárendeli a költségeket a konkrét csapatokhoz, ügynökökhöz vagy munkafolyamatokhoz, és kiadási limiteket érvényesít. Az ügynökök dinamikus természete miatt a költségek könnyen elszabadulhatnak, például ha egy egyszerű kérés is több drága modell lekérdezését vagy több rendszeren átívelő keresést indít el. A Snowflake a Natoma felvásárlásával erősítette meg képességeit ezen a területen.

Kapcsolódó: a Copilot egyesítése

A rendszer technikai alapja a „dupla attribúció”, amely rögzíti mind az ügynök nem emberi identitását, mind azt a konkrét embert, aki a feladatot engedélyezte. Ez biztosítja a feladat-specifikus hozzáférést és a teljes auditálhatóságot. Az ügynökök nem öröklik a felhasználó teljes jogosultságát, hanem csak a konkrét feladathoz szükséges hozzáférést kapják. A cél nem az összes lehetséges akció előrejelzése, hanem minden ügynöki cselekvés valós idejű értékelése a megfelelő szabályok és a felhasználó eredeti szándéka alapján. Az 1Password protokoll szinten támogatja ezt a folyamatot, delegált, feladatspecifikus tokenekkel.

Kapcsolódó: a Panther Labs felvásárlása

Forrás

Feldolgozott sajtóforrás·VentureBeat

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom