為解決這項挑戰,業界正推動「持續的AI代理程式身分認證」(Continuous AI agent identity)。theCUBE Research的網路韌性與資安首席分析師Krista Case表示,這種方法是針對AI代理程式的每一次操作,都即時進行授權驗證。她指出:「這不再僅是了解它們的權限和可存取範圍,而是要理解其行為如何隨著時間演變,並建立適當的保護措施,防止它們偏離軌道,無論是惡意行為還是意外漂移。」
CrowdStrike透過其Falcon platform平台,推出了一套專為AI代理程式設計的持續身分認證功能。這項能力源於CrowdStrike在今年一月宣布以7.4億美元收購SGNL公司的交易,並於六月將其產品化為「Continuous Identity for AI Agents」。該系統在授權AI代理程式的每個動作前,會評估代理程式的擁有者、呼叫者及其裝置的風險狀況,確保無論是人類或非人類身份,都能受到相同的即時模型保護。