Google推出Beyond Zero:AI时代的零信任进化

Google's Beyond Zero: Enterprise Security for the AI Era

随着AI Agent以机器速度访问企业数据,传统的零信任架构已难以为继。Google提出Beyond Zero新范式,将信任边界从应用层下探到单个资源与动作,结合静态策略与动态AI推理,实现每秒数千次的人机访问决策。该模型支持基于上下文的实时风险评估,自动触发调查与拦截,无需过度打扰用户。从BeyondCorp到Beyond Zero,Google正推动企业安全从“人类速度”向“机器速度”防御转型,应对AI带来的数据洪流与新型攻击面。

企业安全正从人类速度的防御,转向高频、由AI介导的实时防护。
  1. skybrian

    也许放在 HuggingFace 事件的背景下看会更有意思?假设你有一个 AI 和一些控制它能做什么的访问权限。如果访问控制范围太广或者有漏洞,你还能检测到可疑活动并拖慢它,争取到足够的时间让人介入吗?

  2. kriro

    Beyond Zero 将信任边界从应用程序转移到了实时执行的数据操作上——从事后调查转变为实时评估和遏制。它在 BeyondCorp 的基础身份之上增加了一个“大脑”,能够实时推理特定请求的上下文和意图。

    这难道只是把攻击面转移了吗?攻破这个“超级大脑”本身就成了新的目标。

  3. firasd

    老实说,我认为在 AI 代理方面,非恶意的异常行为被严重低估了。甚至这篇论文里的例子也是关于某人可疑地访问销售数据,而“你为什么要这么做”往往归结为模型训练中的某个触发点导致的反射性反应。

    我几天前写过一篇关于这个的文章:https://firasd.substack.com/p/accidental-data-loss-in-claude...

    “许多研究人员已经制作了类似的演示:

    一个代理被要求检查一个网页,比如 example.com

    网页要求输入名字才能继续

    代理调用了 example.com/evil?myname=John,从而将上下文窗口中的用户姓名发送到了外部服务器。

    然而在实践中,与广泛报道的数据泄露事件相比,这种精心设计的‘困惑的副手’(confused deputy)窃取攻击似乎很少见。

    通过笨拙操作损害用户利益的风险,至少应该和泄露机密的风险一样受到审视。”

    所以,虽然将权限边界从应用层转移到操作层的想法是合理的,但我们还应该有一些“安全机制”,例如:如果操作是“删除”,则保留回滚窗口;如果操作是“发送邮件”,则保留事件日志。为 AI 代理做准备意味着扩展软件的可审计性和可逆性。

  4. FailMore

    如果你对此感兴趣(就像我一样),但想快速消化而不是通读论文,Claude + SmallDocs[1] 已经把它转换成了幻灯片,以碎片化的观点呈现给你:

    https://smalldocs.org/s/2SH6FHiUK1mcym24Z8E37I#k=2Sk6c_IdKJL...

    [1] 我是 SmallDocs 背后的开发者。

  5. insumanth

    当谷歌花大价钱收购 Wiz 时,我一度很困惑。

    但现在看来,这在某种程度上是有道理的。

    在 AI 时代,安全是无可妥协的。

同日更多故事

2026-07-28