Cisco DUO and Agentic AI

在 2025 年至 2026 年的資安架構中,Cisco 已經將 Duo 從單純的「人的 MFA(多因素驗證)」工具,轉型為 「AI 時代的身份路由與治理中心」。兩者的關係主要體現在以下三個層面:

1. 為 AI Agent 提供「數位身分」 (Machine-to-Machine Auth)

這是最重要的轉變。Agentic AI 不像人類會「輸入密碼」或「滑動手機」,它們是自動化運行的。

  • 關係: Cisco Duo 現在支援 Model Context Protocol (MCP) 等協議,能為 AI Agent 核發專屬的「數位身分證」。

  • 應用: 當一個 AI 代理人(例如幫你訂機票或調閱財報的 AI)需要存取企業資料庫時,Duo 會驗證這個 AI 的身分、來源及其權限,確保它不是一個偽裝成 AI 的惡意程式。

2. 行為監控與「異常偵測」 (Cisco Identity Intelligence)

AI Agent 的行為模式與人類不同,它們動作極快且能同時進行多項任務。

  • 關係: Duo 整合了 Cisco Identity Intelligence。這是一套 AI 驅動的分析引擎,專門監控帳號行為。

  • 應用: 如果一個 AI Agent 突然嘗試存取它職責之外的敏感資料(例如 HR 檔案),Duo 的 AI 引擎會立即偵測到這種「行為偏離」,並採取自動化反應(如強制暫停該 Agent 的 Session 或隔離網路)。

3. 防禦「AI 驅動的社交工程」 (Anti-AI Social Engineering)

駭客現在利用生成式 AI (Deepfake) 模仿主管的聲音或影像進行詐騙。

  • 關係: Duo 強化了無密碼(Passwordless)與藍牙鄰近驗證(Proximity Verification)

  • 應用: 即使駭客用 AI 騙到了員工的密碼,但因為駭客的電腦不在員工手機的藍牙範圍內,Duo 依然會拒絕登入。這能有效阻止由 AI 加速的自動化釣魚攻擊。

Cisco Duo 已經不再只是「保護員工登入」,它正成為 「AI 勞動力管理系統」。它確保當企業內部佈滿成千上萬個 AI Agent 時,每一個 Agent 都是可被識別、可被監控且可隨時切斷權限的。

https://duo.com/blog/tags/agentic-ai

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

返回頂端