9月10日·星期四 16:06·来源:InfoQ

Google 发布 BeyondCorp 继任者,但普通企业真的学得来吗?

Google 发布 Beyond Zero 安全模型,作为 BeyondCorp 的继任者,将零信任扩展至自主 AI 智能体。该模型把访问决策从应用级下移到单个资源和操作层面,结合静态授权与 AI 动态决策,基于上下文和风险持续授权人类与智能体的操作。其五项原则涵盖操作级授权、静态与动态控制结合、上下文自动丰富、风险触发调查及质询遏制措施。Google 表示目前仅在内部部署,部分组件尚未完成,后续将发布更多论文,但未公布时间表。Hacker News 社区反应以质疑为主,认为 AI 的非确定性不适合用于访问控制,基于概率的决策更难预测、测试和审计。
本文摘要由千智坊基于公开报道整理,查看完整内容:阅读原文(InfoQ)→