“Chuyển đổi AI thật thú vị. Vệ sinh danh tính thì không,” Roy Katmor, đồng sáng lập và Giám đốc điều hành của Orchid Security, cho biết. “Các hội đồng quản trị không còn hỏi liệu AI có được áp dụng hay không—họ đang hỏi tại sao nó không tiến triển nhanh hơn, và bộ phận an ninh không thể trả lời bằng một cái ‘không’ chung chung. Các doanh nghiệp cần quan sát cách các tác tử hoạt động, hiểu khi nào chúng bị lệch hướng và quản trị chúng ngay lập tức, bao gồm cả việc chấm dứt quyền hạn mà qua đó chúng hoạt động.”
Orchid Security cung cấp các kiểm soát sẵn sàng cho AI Agent với tính năng tắt cấp ứng dụng và phát hiện độ lệch
Orchid Security cung cấp các kiểm soát sẵn sàng cho AI Agent với tính năng tắt cấp ứng dụng và phát hiện độ lệch cio.com
cio.com
Publisher
Sep 21, 2026 at 2:16 PM UTC · Updated một ngày trước · 1 phút đọc

Rủi ro không bắt nguồn từ cách các tác tử hành xử; nó bắt nguồn từ những gì chúng thừa hưởng. Việc vượt quá phạm vi dự kiến không cần phải vi phạm các biện pháp kiểm soát, vì nguyên liệu thô đã có sẵn trong môi trường: các bí mật được nhúng, các tài khoản bị bỏ rơi, các đường dẫn xác thực không được quản lý và các quyền hạn quá mức. Nghiên cứu Khoảng cách Danh tính 2026 của Orchid đã đưa ra con số về mức độ rủi ro, nhận thấy rằng 57% danh tính doanh nghiệp không được nhìn thấy và không được quản lý. Một tác tử có thể chuyển đổi vật chất tối danh tính đó thành một lộ trình trực tiếp để nâng cao quyền truy cập chỉ trong vài giây đến vài phút — một tốc độ mà các đợt đánh giá quản trị định kỳ không có cơ hội thực tế nào để bắt kịp hoặc ngăn chặn.
Article Intelligence
Topics
Regulation Signal
in progressUpdated một tháng trước
SEC Crypto Asset Market Structure RulemakingRelated Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
