2025年以DeepSeek为代表的时代生成式AI技术迅猛发展,为企业带来了前所未有的号安创新机遇,也带来了新的全威器身安全风险。其中 ,胁机非人类身份(Non-Human Identities,时代 NHI)——如API密钥 、令牌 、号安加密密钥和服务账户——已成为网络安全的全威器身重大盲点。

根据OWASP最新发布的胁机《非人类身份十大风险》(NHI Top 10),NHI数量可能比人类身份多出10至50倍,时代是号安网络攻击的主要攻击面。源码库与此同时,全威器身生成式AI的胁机崛起正在加速NHI相关威胁的增长,迫使企业重新审视安全策略。时代
生成式AI引爆非人类身份威胁
生成式AI,号安特别是全威器身人工智能代理(Agentic AI),以其高度自主性和适应性,能够学习、推理并独立决策 ,为自动化流程和内容生成带来了革命性变化 。然而,这种能力也为NHI安全带来了新的风险 :
虚假身份生成 :生成式AI(如DeepSeek 、GroK)可生成伪造的服务器租用API密钥、令牌或服务账户,供恶意攻击者用于模拟合法NHI ,绕过身份验证 。例如,攻击者可利用生成性AI创建看似真实的AWS IAM角色或Kubernetes服务账户 ,实施横向移动(lateral movement)或权限提升(privilege escalation) 。社会工程攻击升级