2025年以DeepSeek为代表的时代生成式AI技术迅猛发展,为企业带来了前所未有的号安创新机遇,也带来了新的全威器身安全风险。其中,胁机非人类身份(Non-Human Identities,时代 NHI)——如API密钥、令牌 、号安加密密钥和服务账户——已成为网络安全的全威器身重大盲点 。

根据OWASP最新发布的胁机《非人类身份十大风险》(NHI Top 10),NHI数量可能比人类身份多出10至50倍,时代是号安网络攻击的主要攻击面。亿华云与此同时 ,全威器身生成式AI的胁机崛起正在加速NHI相关威胁的增长,迫使企业重新审视安全策略。时代
生成式AI,号安特别是全威器身人工智能代理(Agentic AI) ,以其高度自主性和适应性,能够学习 、推理并独立决策 ,为自动化流程和内容生成带来了革命性变化 。然而 ,这种能力也为NHI安全带来了新的风险:
虚假身份生成 :生成式AI(如DeepSeek、GroK)可生成伪造的香港云服务器API密钥、令牌或服务账户,供恶意攻击者用于模拟合法NHI ,绕过身份验证。例如,攻击者可利用生成性AI创建看似真实的AWS IAM角色或Kubernetes服务账户,实施横向移动(lateral movement)或权限提升(privilege escalation)。社会工程攻击升级