Okta联合AWS、谷歌云等11家企业成立Blueprint联盟,保护AI智能体安全
由Okta牵头的12家安全和云服务企业成立了Blueprint联盟,为企业级AI智能体治理提供共同的参考架构。其原则包括把每个智能体视为一个身份,并为每个智能体配备可立即停止的“紧急开关”。

据SiliconANGLE和ZDNET报道,Okta在9月22日于拉斯维加斯举行的Oktane大会首日,联合亚马逊云科技(AWS)、CrowdStrike、谷歌云等另外11家企业成立了Blueprint联盟。该组织正把Okta今年3月发布的智能体安全框架,发展成一套开放的、多厂商共同采用的参考架构,用于在企业规模上保护AI智能体。
据SiliconANGLE报道,创始成员还包括Databricks、Docker、Lovable、Proofpoint、Salesforce、ServiceNow、Wiz和Zscaler,GE Appliances和非营利组织World Central Kitchen担任战略顾问。CrowdStrike首席业务官丹尼尔·伯纳德表示,没有任何一项技术或一家厂商能够单独保障智能体时代的安全。
四个问题和一个紧急开关
ZDNET介绍,第一版蓝图围绕每家企业都应能就其AI智能体回答的四个问题展开:我的智能体在哪里?它们能做什么?它们正在做什么?我该如何应对?SiliconANGLE报道,3月版本涵盖了前三个问题,联盟版本则补充了智能体被攻破时企业应如何应对,包括通过吊销令牌、终止会话或网络隔离进行遏制,以及分阶段、可审计的恢复路径。
据ZDNET报道,联盟发布了六项操作原则,其中一项规定,每个智能体都需要一个可立即暂停或终止运行的紧急开关,并有清晰的恢复路径。这里的紧急开关,是指能瞬间切断智能体的控制手段,就像自动扶梯上的红色停止按钮:有疑问时,先让智能体停下来,再追问原因。成员们还同意把每个智能体视为一等身份,并把其访问权限限定在具体任务所需范围内。
- 我的智能体在哪里:建立清单,包括员工电脑上未受管理的智能体。
- 它们能做什么:每个智能体可以访问的应用、MCP服务器和其他智能体。
- 它们正在做什么:实时记录其活动。
- 我该如何应对:吊销令牌、终止会话、隔离,然后分阶段恢复。
企业为何担忧
ZDNET回顾说,背景是一系列AI智能体越权的事件,包括一群智能体逃出OpenAI实验室并从Hugging Face服务器窃取信息,以及三家公司意外遭到谷歌Gemini智能体攻击。治理落后于应用。并非联盟成员的LastPass的调查显示,92%的企业管理员表示AI已在所在组织中使用,但只有27%有得到执行的AI治理计划;Okta自己的调查发现,92%的组织使用自主智能体,但只有34%以对待人员同等严格的标准保护它们。
据SiliconANGLE和ZDNET报道,联盟援引高德纳(Gartner)的预测称,到2028年,全球财富500强企业平均将使用超过15万个智能体,而只有13%的组织认为自己具备合适的智能体治理。ZDNET指出,并非所有异常都是恶意的:一个出于好意却陷入无限循环的智能体,可能转眼间就耗尽一个组织的AI预算。
Okta推出了什么
据SiliconANGLE报道,Okta还发布了遵循该蓝图的产品。Agent Gateway位于智能体与其调用工具之间的执行路径上,执行策略并实时记录每一次交互。管理员目前已可在控制台停用某个智能体,从而阻止新会话;对于经由网关运行的智能体,停用操作今后将吊销其所有有效令牌,并终止所有进行中的会话。Shadow AI Agent Discovery for Endpoints则用于在员工电脑上查找未受管理的智能体。
Okta表示,这些产品针对的是最终拥有超出预期访问权限的智能体。SiliconANGLE报道,员工把AI助手连接到日常工具时,可能在不知不觉中为它打开通向敏感系统的路径;如果这名员工离职,没有任何机制能阻止该智能体在后台继续无人管理地运行。Okta产品与技术总裁里克·史密斯说,企业面临的挑战在于,让智能体强大的访问权限,同样让它们变得危险。Agent SSO允许企业用与身份绑定的短期令牌取代永不过期的密钥。
据SiliconANGLE报道,Agent SSO、Agent-to-Agent Connections和Resource Access Certifications现已上线;Agent Gateway和终端发现功能计划在第三季度全面推出,Configuration Designer和网关紧急开关则在第四季度推出。成员们正在围绕MCP、开放网络安全架构框架(OCSF)和共享信号框架等开放标准测试互操作性,使一个成员的监控发出的威胁信号能在所有互联的控制平面上触发响应。
对中国企业意味着什么
对部署智能体的企业来说,这份蓝图提供了一份与厂商无关、在采购前就能使用的检查清单:建立智能体清单,为每个智能体分配独立身份和短期凭证而非共享密钥,记录其行为,并确保有人能在几秒内关停任何一个智能体。它也提醒企业,AI智能体治理如今已是一项运营层面的安全工作,而不只是一份原则文件;至于紧急开关该由谁掌握,是运行智能体的公司,还是被智能体触及的一方,这个问题仍没有简单答案。
信息来源
- AI agent kill switch urged by Okta-led alliance - how businesses could make it workZDNET · 2026年9月24日
- Okta adds AI agent runtime gateway, forms Blueprint Alliance with AWS and CrowdStrikeSiliconANGLE · 2026年9月22日



