AI时代,从零信任走向对抗性完整
日期:2026-08-09 21:03:42 / 人气:32

过去二十年,企业安全最重要的一次范式转移,是零信任。它推翻了“内网即可信”的陈旧假设,宣告进入网络的身份不等于拥有自由行动的权力。每一次访问,都要重新验证身份、设备、环境与权限。安全边界不再是静态的城墙,而是一连串动态的判断。零信任回答了一个足够重要的问题:谁可以接近一种能力?
但在AI Agent开始调用工具、编排流程、直接改写现实的今天,另一个问题浮出水面:一个主体有资格使用某种能力,是否意味着这一次具体的执行就应该发生?这不是同一个问题的延伸,而是安全范式必须跨越的新鸿沟。
合法的访问,不等于正确的执行
设想一个常规场景:一名财务人员通过了严苛的身份认证——账号真实、设备合规、多因素认证通过,且拥有付款权限。在零信任的框架下,这是一次教科书级别的“干净访问”。但如果下一步动作是向外部账户转出五百万元,系统真正需要判断的,就不再只是“这个人是谁”。
它必须知道:收款账户是否与审批对象一致?金额是否在授权范围内?审批是否已过期?业务状态在审批后是否生变?最终提交到接口的参数是否被中途替换?这些问题,身份和权限无法回答。零信任能证明主体有资格进入系统,却无法证明此事在此刻、以这些参数、对这个对象,真的应该进入现实。
过去,这个缺口由“人”来填补。人会在点击“确认”前逐项核对,这种低效的“摩擦力”天然构成了安全缓冲。AI Agent却抹掉了这层缓冲。它可以毫秒级读取上下文、生成参数、调用接口,将一句指令的误读、一个字段的错配,迅速转化为一笔真实的转账、一次意外的停机或一条虚假的披露。更棘手的是,这些操作在形式上可能完全合法——账号真、权限真、接口调用真、审批记录真,但结果却是错的。AI带来的核心风险,已从“非法入侵”转向“合法的错误”。
安全边界:从访问端滑向执行端
零信任的核心是“不默认相信访问者”,但在AI时代,只怀疑访问者远远不够。系统必须怀疑整条执行链上的每一个环节:人可能误判、AI可能幻觉、审批可能错位、策略可能配错、上游SaaS可能沦陷。在一条漫长的执行链中,任何一个拥有“事实最终决定权”的组件被攻破或出错,整个系统的安全下限就将取决于该组件的最坏情况。
这正是“对抗性完整”(Adversarial Integrity)试图解决的问题。它不追问某个组件是否“足够可信”,而是冷静地问:即使其中一部分判断错误、失效或被攻破,系统是否仍能守得住最终的执行边界?它不承诺系统永不犯错,而是承诺限制错误能产生的后果。这是一种工程现实主义——承认在人、模型、SaaS、脚本交织的系统中,“每一环都可信”是无法验证的假设,因此不应将安全性押注于此。
控制对象的分野:访问 vs 执行
将对抗性完整称为“零信任的升级版”并不准确,二者是控制对象的差异,而非前后替代。零信任控制的是“谁能使用能力”;对抗性完整控制的是“什么结果能够真正发生”。零信任提供的身份、设备、风险评分等,在新体系中依然重要,但地位从“最终裁决”降级为“证据”。
企业安全边界的迁移路径由此清晰:第一次在网络,安全等于“把坏人挡在外面”;第二次在身份与访问,安全等于“每一次访问都重新验证”;第三次正在抵达最终执行,安全等于“每一次会改变现实的动作,都必须独立满足不可突破的条件”。零信任并未过时,恰恰相反,正因为它把入口问题处理得足够好,企业才终于有余力审视出口端的深层风险。
收敛业务语义,而非重造业务
执行控制与访问控制存在一个常被忽略的差异:访问控制可抽离具体业务,而执行控制无法脱离业务语义。一笔付款、一次服务器重启、一次产线停机,其风险形态、可逆程度、影响半径截然不同。系统必须理解“对谁、做什么、当前状态、边界何在”,否则无法判断结果是否该发生。
但这不意味着要重造ERP或财务系统。对抗性完整的核心工程实践,是将复杂业务压缩为有限的、确定的、可验证的执行条件。一笔“向某供应商支付五百万元采购款”的业务,在执行控制层会被收敛为一组可逐项验证的条件:发起主体是否有效?目标账户是否严格匹配?金额是否超限?审批是否有效?必要证据是否完整?是否存在单点绕过路径?执行控制不判断生意盈亏,只判断即将进入现实的执行,是否满足预设的、不可突破的硬性边界。它将无限复杂的业务流程,收敛为可被证明的执行契约,从而跟上AI高频操作的节奏。
结语:安全不能只守住入口
传统安全关心攻击者能否进入;零信任关心已进入的主体是否持续合规;对抗性完整则将问题推至最后一步:即使身份真实、权限合法、审批完成、全链返回“允许”,最终结果是否仍受一层独立约束?这是AI Agent时代无法回避的诘问。
当软件仅负责展示信息,访问控制已足够;当软件开始替人操作现实系统——转账、调度、部署、变更——安全就必须向执行端挺进。因为此刻,一次误判的成本不再是数据泄露,而是现实中一个无法撤销的动作。企业未来真正需要的,不是证明每个组件足够可信,而是确保任何一个被信任的组件,都不能单独制造无界的后果。
零信任告诫我们:不要因为一个主体已进入,就默认相信它。对抗性完整则进一步警示:不要因为一条执行链看起来合法,就默认让结果发生。AI时代最危险的,从来不是入口的攻防,而是一个错误的决定,如何顺畅地穿过整个系统,最终落进现实。从零信任走向对抗性完整,不是概念的迭代,而是生存的必要。
作者:富联娱乐
新闻资讯 News
- 销量第一的成都,为何留不住劳斯...08-23
- 全球韧性竞赛下的资产配置与金融...08-23
- WRC变了:从表演秀场走向产业...08-23
- WRC魔幻48小时08-23
案例展示 Case
- 富联娱乐VIP反水制度02-23
- 富联娱乐lite版超方便02-23
- 富联娱乐06-05
- 富联娱乐登录06-05
- 富联娱乐注册06-05

