Skip to Content Facebook Feature Image

Token推生物識別硬閘 確保AI代理高風險操作安全

商業事

Token推生物識別硬閘 確保AI代理高風險操作安全
商業事

商業事

Token推生物識別硬閘 確保AI代理高風險操作安全

2026年06月17日 18:04 最後更新:18:28

生物識別認證身份領域的領先企業Token,今日宣布擴展其身份安全架構,以保護企業人工智能代理。這項新功能讓機構能夠針對高風險代理操作,設置Token生物識別硬閘,當中包括發送資金、刪除數據、更改存取權限、發布機密資訊、修改生產系統及批准敏感交易。

隨著企業將人工智能代理從諮詢角色轉移至操作工作流程,相關風險亦隨之改變。代理不再僅僅生成文本,它們正連接至記錄系統、金融平台、雲端控制台、服務台工具、開發環境及客戶數據。這帶來兩項迫切風險:一是被惡意行為者操控的劫持代理;二是出於好意但行動過於廣泛、迅速或缺乏足夠背景資訊的流氓代理。

Token將生物識別認證身份擴展至保護人工智能代理 AP圖片

Token將生物識別認證身份擴展至保護人工智能代理 AP圖片

Token的方案能有效阻止這兩種情況。

透過Token,人工智能代理可準備工作、建議行動、收集背景資訊及請求授權。第二個代理可審查該請求,並驗證其是否真實及符合政策。然而,在高風險操作執行前,工作流程會停在Token生物識別硬閘。正確的授權人員必須使用Token生物識別裝置批准該操作。在此之前,交易無法進行。

Token行政總裁奇雲·蘇拉斯表示:「人工智能代理正成為企業操作系統的一部分。這固然極為強大,但也意味著代理需要真正的控制點。更多人工智能監察人工智能固然有用,但這仍是概率性的。生物識別認證身份則是確定性的。當一項操作至關重要時,正確的人員必須實際在場,並透過生物識別方式批准。這正是企業目前所需的控制模式。」

Token的生物識別認證身份平台,已透過要求實時指紋匹配、安全硬件、加密認證、近距離感應及域綁定憑證,保護企業存取權限。Token裝置不依賴密碼、代碼、推送批准、共享秘密或雲端同步憑證。相同的架構現已擴展至代理工作流程,企業需要證明正確的人員在特定請求時刻批准了特定操作。

這改變了機構保護人工智能自主性的方式。

財務代理或可準備供應商付款,但未經Token生物識別批准,不得發放資金。支援代理或可識別待刪除記錄,但未經授權人員批准,不得刪除。資訊科技代理或可建議權限變更,但直至正確的批准者透過生物識別方式簽署,方可授予存取權限。軟件代理或可編寫代碼及準備部署,但未經Token硬閘,不得推送至生產環境或修改機密。

在每個案例中,Token均允許代理以機器速度運作,同時防止代理逾越可能損害業務的界線。

蘇拉斯補充指:「企業無需減慢人工智能的速度,他們需要為關鍵時刻設置絕對的閘門。被劫持的代理不應能夠執行攻擊者的意圖。出於好意的流氓代理不應能夠意外損害業務。Token在交易點上使這兩種情況均不可能發生。」

Token將提供代碼、提示及整合模式,讓機構能夠將生物識別批准閘門加入代理工作流程。開發人員及安全團隊可定義哪些操作需要批准、哪些人員角色獲授權,以及Token閘門必須在執行前於何處發生。

與純軟件防護措施不同,Token的生物識別閘門位於代理的推理環境之外。它不是另一個提示,不是另一個模型意見,也不是另一個政策建議。它是透過生物識別認證身份強制執行的硬性停止。

這次公布標誌著Token在保護現代企業身份邊界方面持續邁進的下一步。Token已將生物識別認證身份確立為應對網絡釣魚、憑證被盜、繞過傳統多重認證、社交工程及基於身份攻擊的解決方案。隨著人工智能代理成為企業內部的操作執行者,Token正將同樣經證實的身份基礎擴展至保護下一個主要攻擊面。

蘇拉斯表示:「所有人都在迅速部署人工智能代理。領先者已意識到代理自主性需要確保人手控制。Token已準備就緒。我們讓企業有信心安全部署代理,深知除非正確的人員透過生物識別方式批准,否則任何高風險操作均無法完成。」

Token是企業生物識別認證身份領域的領導者,旨在防止數據洩露、數據遺失、勒索軟件及未經授權存取。Token提供安全的生物識別認證裝置及身份基礎設施,在授予存取權限或執行操作前,驗證正確的人員、裝置、域及實際在場。Token保護機構免受網絡釣魚、憑證被盜、繞過傳統多重認證、社交工程,以及現時高風險人工智能代理操作的威脅。

(美聯社)

生物識別身份認證公司Token今日宣布委任基思·拉米出任合作夥伴主管。拉米擁有超20年建立高效科技生態系統的策略合作夥伴及業務發展經驗。他從Yubico加入Token,此前擔任全球合作夥伴及聯盟副總裁。他將加入Token的收入部門,向首席收入官凱蒂·納爾遜匯報,並在公司與企業客戶進入下一階段增長及擴展時,領導合作夥伴策略。

這次任命正值身份認證成為企業安全的核心控制點。憑證洩露仍然是企業數據洩露的主要原因,而人工智能令問題變得更糟——網絡釣魚、深度偽造及社交工程現時以機器速度運作,但底層憑證並無根本改變。隨著企業將人工智能代理從諮詢角色轉移到營運工作流程,第二個問題隨之浮現:這些代理現時能夠執行的具高風險行動,究竟由誰批准?Token的加密生物識別身份認證,透過證明是「人」而非僅僅是「憑證」,解答了這兩個問題——透過在安全硬件上強制執行設備上的生物識別認證,將存取及批准綁定到經過驗證、實際在場的人士。

Token合作夥伴主管基思·拉米 AP圖片

Token合作夥伴主管基思·拉米 AP圖片

該模式透過合作夥伴進入企業市場。Token正與身份供應商、雲端平台、技術整合商及全球渠道建立聯盟,而TokenCore產品線——包括TokenCore穿戴式裝置、TokenCore便攜式裝置及TokenCore節點——旨在與企業現有的IAM、SSO及PAM基礎設施整合。它並非取代身份堆疊,而是完善它。拉米將負責該生態系統策略,包括超大規模供應商聯盟、產品整合及渠道發展,以配合Token擴展企業部署。

Token行政總裁凱文·蘇拉斯表示:「企業並非尋求另一個附加的認證產品,而是尋求在其現有堆疊中運作的身份認證方案。」他指出:「這透過合作夥伴實現。基思建立了能將強大技術轉化為標準的生態系統,他加入的時機正是市場準備好發展之際。」

在Yubico任職期間,拉米主導該公司的全球技術聯盟策略,擴大其全球計劃,並加強與微軟、AWS、Okta及思科的聯繫,同時協調產品、工程及銷售團隊。在其涵蓋網絡安全、身份認證及人工智能的職業生涯中,他曾於快速擴張、收購及公開市場退出期間,談判複雜協議並推出可擴展的市場推廣策略。最近,他為行政團隊提供關於人工智能、雲端及網絡安全合作夥伴關係的生態系統策略及市場推廣轉型建議。拉米擁有南加州大學馬歇爾商學院的工商管理碩士學位,以及史丹福大學的經濟學文學士學位。

拉米表示:「現時每次嚴肅的安全對話都歸結到同一點:機構已無法確定憑證另一端是誰。」他續指:「Token在硬件層面解決了這個問題,它強化了企業已作出的身份認證投資,而非與之競爭。這種結合正是建立生態系統的價值所在,亦是我加入的原因。」

Token為企業提供生物識別身份認證方案,以阻止憑證盜竊、網絡釣魚、社交工程及在存取點的帳戶盜用。Token產品結合生物識別指紋驗證、安全硬件、FIDO2及WebAuthn認證,以及無線易用性,確保只有正確的人士才能存取關鍵系統。Token保護現代企業應用程式、身份供應商及雲端平台的工作人員存取。

Token於2014年成立,並獲Grand Oaks Capital支持,提供安全的無密碼認證方案,協助機構降低基於身份的風險並加強工作人員安全。

(美聯社)

你 或 有 興 趣 的 文 章