2025年以DeepSeek为代表的时代生成式AI技术迅猛发展,为企业带来了前所未有的号安创新机遇 ,也带来了新的全威器身安全风险。其中,胁机非人类身份(Non-Human Identities,时代 NHI)——如API密钥、令牌、号安加密密钥和服务账户——已成为网络安全的全威器身重大盲点。

根据OWASP最新发布的胁机《非人类身份十大风险》(NHI Top 10),NHI数量可能比人类身份多出10至50倍,时代是号安网络攻击的主要攻击面。服务器租用与此同时,全威器身生成式AI的胁机崛起正在加速NHI相关威胁的增长,迫使企业重新审视安全策略 。时代
生成式AI,号安特别是全威器身人工智能代理(Agentic AI) ,以其高度自主性和适应性 ,能够学习、推理并独立决策,为自动化流程和内容生成带来了革命性变化。然而 ,这种能力也为NHI安全带来了新的风险 :
虚假身份生成:生成式AI(如DeepSeek 、GroK)可生成伪造的香港云服务器API密钥、令牌或服务账户,供恶意攻击者用于模拟合法NHI ,绕过身份验证。例如 ,攻击者可利用生成性AI创建看似真实的AWS IAM角色或Kubernetes服务账户 ,实施横向移动(lateral movement)或权限提升(privilege escalation) 。社会工程攻击升级