CrowdStrike 于 2026 年 9 月 16 日通过官方博客发布公告,推出面向 AI Agent(AI 代理)的持续身份(Continuous Identity)能力。该公告属于厂商产品/能力发布性质,正文摘要未包含技术实现细节、检测规则、漏洞信息或攻击者归因,因此以下内容主要基于公告定位与行业背景梳理。随着企业在业务流程中引入自主或半自主 AI 代理,组织内快速涌现大量非人类身份(NHI),例如服务账号、API 密钥、OAuth 令牌、机器证书与工作负载身份。这些身份往往拥有调用内部系统、SaaS、云 API 与数据存储的权限,而其创建、授权与调用行为通常游离于以人为中心的传统 IAM 和 EDR 覆盖范围之外,形成身份治理与检测盲区。一旦代理凭证被窃取或代理被滥用,攻击者可借助“合法身份 + 合法 API 调用”的方式规避基于恶意文件的检测,实施横向移动与数据访问。CrowdStrike 宣称通过持续验证 AI 代理的身份及其运行时行为,将其纳入统一的身份安全与终端/云检测体系,以提升可见性与控制力。需注意,本条为厂商自行发布的公告与营销内容,未提供可验证的技术白皮书要点、部署方式、检测覆盖范围或第三方评测,对其实际效果应保持审慎。原文未提及任何 CVE、IOC、攻击组织或恶意软件家族;输入数据中被自动标注的“Conti”与“apt”标签与本公告主题无实质关联,疑为标签抽取噪声。
💡 影响/原因: AI 代理规模化落地正在制造大量缺乏监控的非人类身份,攻击者可无需恶意软件、仅借合法凭证即可访问数据。该公告表明主流 EDR/身份厂商正把 AI 代理纳入身份安全与检测范围,防守方应据此评估自身 NHI 资产盘点、最小权限与运行时行为基线的覆盖缺口。
🎯 建议动作: 1) 盘点组织内 AI 代理及其关联的非人类身份(服务账号、API 密钥、OAuth 令牌、机器证书),建立资产台账与责任人;2) 对代理身份实施最小权限与短周期凭证,避免长期有效的静态密钥;3) 将代理的创建、授权变更与 API 调用纳入 SIEM/UEBA 日志采集,建立调用频率、目标系统与时间窗的行为基线并配置异常告警;4) 在条件允许时试点身份安全/云工作负载保护产品,验证其对 AI 代理身份的可见性与策略执行能力;5) 关注厂商后续发布的技术白皮书与检测覆盖说明,再评估是否纳入采购与集成路线。