博主头像

Zscaler CEO Jay Chaudhry谈AI智能体:“保护它们的最佳方式就是不信任它们

外来客 • 2026-10-06 02:15:24

分享
𝕏 f ◉
声明:本文为对公开内容的摘要整理, 未经本站独立核实,可能与原内容存在出入,不代表本站立场、观点或建议; 观点与版权归原作者及原平台所有。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

(原标题:Zscaler CEO Jay Chaudhry on AI agents: 'The best way to secure them is don't trust them')

🎯 核心观点

  • 零信任是AI代理安全的基石:Zscaler CEO Jay Chaudhry 强调,在AI代理时代,“不信任”(Don't trust)是保护企业的最佳策略。传统的防火墙和VPN已无法应对新威胁,必须将零信任架构从用户扩展到所有AI代理。
  • 拒绝“接受坏结果”的论调:针对 Sam Altman 关于世界应接受AI带来负面影响的言论,Chaudhry 明确表示不可接受。他认为人类智慧总能找到解决方案,模型开发者和企业需各自承担责任,而非通过过度监管或放任自流来应对风险。
  • 上市提升责任感与透明度:对于 Anthropic、OpenAI 等私营巨头,Chaudhry 认为上市是好事。它能带来纪律性,增强品牌信誉,且企业客户更倾向于与具有透明度的上市公司合作。

📊 关键事实/论据

  • 威胁模型转变:当前用户是最薄弱环节,未来数十亿 AI 代理将成为新的弱点。代理以机器速度运行,无休息期,一旦失控或被劫持,能迅速窃取机密数据或瘫痪系统。
  • 前沿模型的攻击能力:前沿模型不仅能扫描网站,还能发现并利用安全漏洞在防火墙、VPN 和负载均衡器中突破防线。Zscaler 团队已测试类似 Meta Muse 的工具,证实企业目前尚未准备好应对此类自动化攻击。
  • 市场地位与策略:Zscaler 服务超过 50% 的财富 500 强企业。其策略包括隐藏应用入口、阻断网络内部横向移动以及充当“政策引擎”,限制代理仅能访问特定应用(A、B或C)。
  • 财务预期:在即将举行的投资者日上,Zscaler 将披露 AI 安全领域的 ARR(年度经常性收入)增长数据,表明其对 AI 代理带来的安全需求持乐观态度。

💡 结论

AI 代理的普及并未降低安全风险,反而因代理的身份多变性和自我复制能力(一个代理可生成五个新代理)使环境更加复杂。企业不能依赖旧式网络边界,必须实施严格的零信任策略来限制代理权限。尽管 AI 开发速度极快,但安全机制需同步进化,通过更严谨的测试和明确的政策护栏,在释放生产力的同时确保企业基础设施的安全。

博主头像 👤 同一博主

查看该博主全部 126 篇

🧭 类似博主

0 条评论

发表评论

请先 登录 后参与讨论。