Snowflake发布AI智能体管控网关 防止企业成本失控

Snowflake发布AI智能体管控网关 防止企业成本失控

周二,Snowflake公司宣布推出Cortex AI网关,这是一个集中控制层,用于管理智能体(包括Anthropic的Claude Code和Cursor等竞争对手构建的智能体)如何访问企业数据、工具和模型。随着这一网关的发布,公司还宣布与1Password、Aembit、Linx Security、SailPoint和Saviynt等身份提供商建立了首批安全集成,这些通常相互竞争的身份提供商现在围绕自主智能体的共享信任模型形成了联盟。

这一公告来自公司在蒙大拿州博兹曼市的非总部基地,是Snowflake迄今为止最为激进的举措,旨在将自己定位为企业数据的存储之地,同时也是决定智能体被允许如何处理这些数据的控制平面。

“AI的下一个时代不会通过更多的封闭花园来构建,而是通过安全的智能体互操作性来构建,”Snowflake的首席安全和信任官Mayank Upadhyay在接受VentureBeat独家采访时表示。”如果每个供应商都构建一个封闭的智能体生态系统,企业只会重新创建他们多年来试图解决的碎片化问题。他们不是在打破数据孤岛,而是在创造新一代的AI孤岛,这限制了创新,并使在整个企业范围内扩展AI变得更加困难。”

传统企业安全模型在AI智能体成为行动者时为何失效

推动此次公告的核心论点是,数十年的企业安全架构建立在一个不再成立的假设之上——即每次访问请求背后的行动者都是人类。

“传统安全是为人类作为行动者的世界而构建的。智能体完全改变了这一点。几十年来,安全模型假设人们会一次访问一个应用程序,以人类速度操作并在相对定义的边界内运行,”Upadhyay说道。他辩称,更深层次的问题不是新颖性,而是暴露:”挑战不在于AI创造了全新的安全问题,而在于AI暴露了我们一直存在的盲点。”

Upadhyay指出,组织从未能完全了解每个API、数据集和工作流程,在人类速度下,这些差距是可以管理的。以机器速度运行的智能体可以”跨系统组合访问,并执行从未打算一起使用的权限,放大了这些长期存在的风险。”他的结论是:”在智能体时代,信任不能是在登录时做出的一次性决定。它必须通过企业中的每个智能体、每个行动和每次互动进行持续验证。”

1Password的首席技术官Nancy Wang用更生动的描述解释了这种故障模式。她告诉VentureBeat,当智能体首次出现时,默认模式非常危险且简单:”我只是给智能体我的凭据,它就可以代表我行事……想象一下,你是安全主管或IT主管,拥有对所有系统的访问权限,特别是管理员权限。现在,突然间,你的智能体拥有了所有系统的管理员权限,因此它可以窃取数据…例如,如果它受到提示注入攻击。”

她补充说,审计日志同样变得无用:”想象一下,审计日志显示Michael向离岸账户汇了几百万美元…这会引起怀疑,而实际上,这可能只是一个失控的智能体在做你从未授权的事情。”她的解决方案,也是1Password与Snowflake集成的前提,非常直接:”智能体需要自己的身份。”

Cortex AI网关内部:Snowflake计划如何管控智能体访问并遏制失控的AI成本

即将进入公开预览阶段的Cortex AI网关,作为Snowflake所称的”所有可信智能体活动”的连接层发挥作用。它既管理在Snowflake内部构建的第一方智能体(如Snowflake CoWork和CoCo),也管理在外部平台上构建的第三方智能体。通过支持100多个MCP服务器(已成为将智能体连接到企业工具的事实标准的模型上下文协议连接器),该网关将访问策略、身份验证、权限和审计日志集中在一个地方。

该网关还解决了一个不那么华丽但日益紧迫的问题:失控的AI支出。它为IT和财务团队提供了统一的AI消费视图,将成本归因于推动成本的具体团队、智能体或工作负载,并在账单失控前强制执行支出限制。

Upadhyay描述了这些成本在实践中如何累积。”AI是动态的。智能体可以调用多个模型,使用不同的工具,执行多步工作流,创建从一项任务到另一项任务可能变化的消费模式。例如,企业可能会部署一个AI助手来帮助员工回答内部问题。一个仅需要检索文档的简单请求可能无意中被路由到更昂贵的推理模型,触发跨多个系统的额外搜索,或调用不必要的工作流。”在规模上,成千上万的员工和数百个智能体,小的低效率会变成显著的账单项目。

该网关直接建立在Snowflake于2026年5月收购的Natoma的基础上,这家27人的初创公司通过其集中式MCP网关在工具调用级别强制执行身份、策略和审计。当时《福布斯》报道称,这一交易与Snowflake的13.3亿美元季度产品收入报告和60亿美元的AWS计算承诺同一天宣布,按美元价值计算是当天三次公告中最小的一笔,但却最清楚地揭示了Snowflake认为下一个平台战争所在的位置:不在数据仓库中,而在决定智能体可以接触什么并记录其做了什么的层面。

双重归因和任务范围访问:信任自主智能体的技术蓝图

合作伙伴集成的技术核心是Snowflake所称的双重归因。”通过记录已验证的非人类智能体身份和授权特定任务的具体人类,我们确保每个企业行动的任务范围访问和完全可审计性,”Upadhyay表示。这回答了让安全团队困惑的一个问题:当智能体采取行动时,这是谁的行动?Snowflake模型说答案是两者都是——智能体的,以及授权任务的人的——两者都必须被记录。

任务范围访问是伴随的原则。智能体不会继承用户的全部权限,而是只获得特定任务所需的访问权限。Upadhyay承认了明显的反对意见——智能体是动态的,它们的下一步往往无法提前预知。”目标不是预测智能体的每一个行动,而是确保每个行动都经过验证且在授权范围内。”


关注微信号:智享开源,及时了解更新信息。

原文链接:https://venturebeat.com/security/snowflake-launches-cortex-ai-gateway-to-control-ai-agents-and-prevent-runaway-enterprise-costs

评论列表
发表评论
😀 😂 😃 😄 😅 😆 😉 😊 😋 😎 😍 😘 🥰 😜 😝 🤗 🤔 😭 😤 👍

为你推荐
Ta的个人站点

Mark Do发布文章2187篇

如我距离死亡还有45年,我还活着,该怎么度过现在。


公众号:智享开源

分类