Google 在一篇研究论文中推出 Beyond Zero,将其描述为面向 AI 智能体的“AI 时代安全模型”,把零信任从应用程序级别下移到单个资源和操作层面,并将静态授权控制与 AI 驱动的动态决策相结合,为人类和智能体实现机器速度的策略执行。
Beyond Zero 基于五项原则:跨界面和 API 在单个操作与资源层面进行授权;针对高风险场景将静态策略与动态控制结合;自动丰富与用户、操作、数据和风险有关的上下文;由风险信号触发自动调查;以及采用质询或遏制措施,要求用户和 AI 智能体提供额外验证或遥测数据。Google 前产品管理总监 Joseph Valente 和杰出安全研究员 Michal Zalewski 在论文中写道,支撑 BeyondCorp 的假设——访问者是人类、操作以人类速度发生、应用程序是正确的信任边界——已经不再充分。
Google 安全工程副总裁 Heather Adkins 和高级总监 Archana Ramamoorthy 表示,企业环境正进入由人工智能塑造的新时代,AI 智能体正在全球范围内部署,以提高运营速度和生产力。Valente 在 LinkedIn 上解释称,Google 内部已构建了远远领先其他公司的系统,起初对每个操作进行大规模持续授权看似过度,但随后数千名员工变成数十万名员工,数十万名员工身边又出现了数百万个智能体。
不过,Canva 安全经理 Kane Narraway 对普通企业能多快落地这一模型表示怀疑,称论文是一种愿景,Google 目前只在内部部署,并非所有组件都已构建完成,后续还会发布更多论文,“你不是 Google,也不要试图成为 Google”。Hacker News 上的社区反应也以质疑为主,有评论者认为零信任是确定性的、AI 是非确定性的,采用非确定性访问控制是糟糕的主意;也有从业者指出,为 AI 智能体做好准备意味着要增强软件的可审计性和可逆性。Google 将 Beyond Zero 描述为一项仍在推进的工作,计划公布更多实现方式和运维细节,但尚未给出具体时间表。