事件经过
Okta宣布(2026年9月9日)在Okta身份治理和Okta特权访问方面推出一系列新功能——高级AWS权利管理、自动漂移检测/修复、数据库/Kubernetes/网络设备的零持久权限和工作负载凭证保管库——加上来自其Permiso收购的统一身份威胁检测,明确将治理扩展到AI代理身份以及人类和机器身份。
影响分析
Okta是主导的企业身份供应商;将AI代理视为一流的受管身份,配备漂移检测和ZSP,可以弥补一个治理空白——该空白已被反复指出(包括同周的IDC/GuidePoint研究)为代理AI部署中最大的盲点。
适用范围
已在Okta上的企业IAM/安全团队应在OIG/OPA代理身份功能推出时立即进行评估;对任何部署具有企业系统访问权限的AI代理的组织都有广泛的相关性。