事件经过Silverfort发布了一篇博客,详细说明了一种控制模式,该模式将代理的自然语言指令规范化为可审查的声明目的,将其与工具绑定/权限/实时操作进行比较,并在偏差时触发人工批准或撤销(例如,来自提示注入或被劫持的身份)。 影响分析引入"意图到访问"比较作为代理治理计划的不同暴露类别,补充现有的NHI/身份安全工具,尽管这读起来更像是能力描述而非离散的新产品SKU。 适用范围构建代理库存的治理团队应将声明目的视为必需字段,并将不匹配视为可审查的暴露。