Skip to Content Facebook Feature Image

Token推生物識別硬閘 確保AI代理高風險操作安全

商業事

Token推生物識別硬閘 確保AI代理高風險操作安全
商業事

商業事

Token推生物識別硬閘 確保AI代理高風險操作安全

2026年06月17日 18:04 最後更新:18:28

生物識別認證身份領域的領先企業Token,今日宣布擴展其身份安全架構,以保護企業人工智能代理。這項新功能讓機構能夠針對高風險代理操作,設置Token生物識別硬閘,當中包括發送資金、刪除數據、更改存取權限、發布機密資訊、修改生產系統及批准敏感交易。

隨著企業將人工智能代理從諮詢角色轉移至操作工作流程,相關風險亦隨之改變。代理不再僅僅生成文本,它們正連接至記錄系統、金融平台、雲端控制台、服務台工具、開發環境及客戶數據。這帶來兩項迫切風險:一是被惡意行為者操控的劫持代理;二是出於好意但行動過於廣泛、迅速或缺乏足夠背景資訊的流氓代理。

Token將生物識別認證身份擴展至保護人工智能代理 AP圖片

Token將生物識別認證身份擴展至保護人工智能代理 AP圖片

Token的方案能有效阻止這兩種情況。

透過Token,人工智能代理可準備工作、建議行動、收集背景資訊及請求授權。第二個代理可審查該請求,並驗證其是否真實及符合政策。然而,在高風險操作執行前,工作流程會停在Token生物識別硬閘。正確的授權人員必須使用Token生物識別裝置批准該操作。在此之前,交易無法進行。

Token行政總裁奇雲·蘇拉斯表示:「人工智能代理正成為企業操作系統的一部分。這固然極為強大,但也意味著代理需要真正的控制點。更多人工智能監察人工智能固然有用,但這仍是概率性的。生物識別認證身份則是確定性的。當一項操作至關重要時,正確的人員必須實際在場,並透過生物識別方式批准。這正是企業目前所需的控制模式。」

Token的生物識別認證身份平台,已透過要求實時指紋匹配、安全硬件、加密認證、近距離感應及域綁定憑證,保護企業存取權限。Token裝置不依賴密碼、代碼、推送批准、共享秘密或雲端同步憑證。相同的架構現已擴展至代理工作流程,企業需要證明正確的人員在特定請求時刻批准了特定操作。

這改變了機構保護人工智能自主性的方式。

財務代理或可準備供應商付款,但未經Token生物識別批准,不得發放資金。支援代理或可識別待刪除記錄,但未經授權人員批准,不得刪除。資訊科技代理或可建議權限變更,但直至正確的批准者透過生物識別方式簽署,方可授予存取權限。軟件代理或可編寫代碼及準備部署,但未經Token硬閘,不得推送至生產環境或修改機密。

在每個案例中,Token均允許代理以機器速度運作,同時防止代理逾越可能損害業務的界線。

蘇拉斯補充指:「企業無需減慢人工智能的速度,他們需要為關鍵時刻設置絕對的閘門。被劫持的代理不應能夠執行攻擊者的意圖。出於好意的流氓代理不應能夠意外損害業務。Token在交易點上使這兩種情況均不可能發生。」

Token將提供代碼、提示及整合模式,讓機構能夠將生物識別批准閘門加入代理工作流程。開發人員及安全團隊可定義哪些操作需要批准、哪些人員角色獲授權,以及Token閘門必須在執行前於何處發生。

與純軟件防護措施不同,Token的生物識別閘門位於代理的推理環境之外。它不是另一個提示,不是另一個模型意見,也不是另一個政策建議。它是透過生物識別認證身份強制執行的硬性停止。

這次公布標誌著Token在保護現代企業身份邊界方面持續邁進的下一步。Token已將生物識別認證身份確立為應對網絡釣魚、憑證被盜、繞過傳統多重認證、社交工程及基於身份攻擊的解決方案。隨著人工智能代理成為企業內部的操作執行者,Token正將同樣經證實的身份基礎擴展至保護下一個主要攻擊面。

蘇拉斯表示:「所有人都在迅速部署人工智能代理。領先者已意識到代理自主性需要確保人手控制。Token已準備就緒。我們讓企業有信心安全部署代理,深知除非正確的人員透過生物識別方式批准,否則任何高風險操作均無法完成。」

Token是企業生物識別認證身份領域的領導者,旨在防止數據洩露、數據遺失、勒索軟件及未經授權存取。Token提供安全的生物識別認證裝置及身份基礎設施,在授予存取權限或執行操作前,驗證正確的人員、裝置、域及實際在場。Token保護機構免受網絡釣魚、憑證被盜、繞過傳統多重認證、社交工程,以及現時高風險人工智能代理操作的威脅。

(美聯社)

生物識別身份驗證公司Token今日宣布,委任托雷爾·芬德伯克加入其行業顧問委員會。芬德伯克曾兩度獲評為全球頂尖首席資訊安全總監,並曾領導財富500強企業西爾德艾爾(NYSE: SEE)及安盛附屬公司大師健康的企業安全事務,為該委員會帶來前線首席資訊安全總監的經驗,指導Token應對全球最關鍵機構面臨的威脅。

Token的行業顧問委員會由資深網絡安全行政人員、首席資訊安全總監及政府安全領袖組成,他們負責保護全球部分最關鍵的機構及基礎設施。

Token行業顧問委員會成員托雷爾·芬德伯克 AP圖片

Token行業顧問委員會成員托雷爾·芬德伯克 AP圖片

這次委任正值企業安全發展的關鍵時刻。憑證洩露仍然是企業數據洩露的主要原因,而人工智能令問題變得更為嚴峻——網絡釣魚、深度偽造及社交工程現時以機器速度運作,而底層的憑證卻未有根本性改變。隨著企業將人工智能代理從顧問角色轉移至營運工作流程,第二個問題隨之浮現:這些代理現時能夠執行的重大行動,究竟由誰批准?Token最近為回應此問題,擴展其生物識別架構,對發放資金、更改存取權限或修改生產系統等行動設置嚴格限制,確保人工智能代理可準備工作,但最終結果必須由經核實、實際在場的人類批准。

Token的加密生物識別身份驗證,證明的是人類本身,而非僅僅是憑證。Token並非在薄弱的憑證基礎上疊加多重因素,而是透過安全硬件上執行的裝置內生物識別認證,將存取與批准權限綁定至經核實、實際在場的人士。TokenCore產品線,包括TokenCore穿戴式裝置、TokenCore便攜式裝置及TokenCore節點,可與現有的身份與存取管理、單一登入及特權存取管理基礎設施整合。它並非取代身份堆疊,而是完善它。

Token行政總裁奇雲·蘇拉斯表示:「我們行業顧問委員會的首席資訊安全總監及安全領袖每天都面對身份驗證失敗的後果,而這種視角正是我們發展這項技術的方向。托雷爾曾在財富500強規模的企業中建立及捍衛安全計劃,並應對過部分最嚴苛的監管環境。隨著問題從『誰登入』轉變為『誰批准了這項行動——是人類還是代理』,他的判斷正是我們所需要的指導。」

芬德伯克職業生涯涵蓋工業自動化軟件工程、網絡架構及企業安全領導,橫跨製造、醫療保健及金融服務等多個行業。他是奧弗斯佩斯的創辦人兼行政總裁,該網絡韌性公司於2025年成立,正開創「量化韌性」作為衡量及管理系統性網絡風險的新類別。他是網絡韌性及現代安全計劃領域的知名人物,曾於RSA大會及消費電子展發表演講,其文章亦曾刊登於CSO Online。他現任弗曼大學人工智能顧問委員會成員,常駐北卡羅來納州夏洛特。

Token為需要阻止憑證盜竊、網絡釣魚、社交工程及帳戶盜用等問題的企業,提供生物識別身份驗證解決方案。Token產品結合生物識別指紋驗證、安全硬件、FIDO2及WebAuthn認證,以及無線便捷性,確保只有正確人士才能存取關鍵系統。Token保護員工在現代企業應用程式、身份供應商及雲端平台上的存取安全。

Token於2014年成立,獲格蘭德奧克斯資本支持,提供安全的無密碼認證解決方案,協助機構降低基於身份的風險並加強員工安全。

(美聯社)

你 或 有 興 趣 的 文 章