AI Agent身份冒充成新威胁,WAF+零信任能否破局?
96
2026-04-28 18:45:59
随着生成式AI的爆发,AI Agent正以前所未有的速度渗透企业业务系统。这些智能代理能够自主调用API、处理数据、甚至代表用户执行交易操作。然而,当AI Agent获得与人类用户同等的系统访问权限时,一个根本性的安全盲区也随之浮现:传统身份验证体系难以区分"真人操作"与"代理行为",更无法判断Agent是否被恶意劫持或仿冒。身份冒充攻击正在从人类用户向AI代理迁移,WAF作为Web应用的第一道防线,面临着识别新型流量模式、建立动态信任评估的全新挑战。